Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

a b c d e f g h i j k l m n o p q r s t u v w x y z

A

3PAO

La Organización de Evaluación de Terceros, o 3PAO por sus siglas en inglés, es una organización asociada independiente que realiza evaluaciones exhaustivas de un proveedor de servicios en la nube para el FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) con base en las directrices de seguridad federales. El gobierno federal depende de las evaluaciones de 3PAO para tomar una decisión basada en el riesgo sobre si deben incluir un…
Más Información 3PAO

Consejo de CIO

El Consejo de Directores de Información (CIO Council) es responsable de mejorar las prácticas de TI en todo Estados Unidos. Promueve las prioridades de TI y comunica actualizaciones clave, iniciativas y directrices a los CIO federales y a los profesionales de TI. El CIO Council forma parte de la Oficina de Administración y Presupuesto (OMB) e informa a los CIO federales sobre…
Más Información Consejo de CIO

Oferta de servicios en la nube (CSO)

La Oferta de Servicio en la Nube (CSO, por sus siglas en inglés) se refiere a un producto o servicio específico proporcionado por un proveedor de servicios en la nube (CSP, por sus siglas en inglés) a las agencias federales de los Estados Unidos. Los proveedores de servicios en la nube (CSP, por sus siglas en inglés) deben determinar si su Oferta de Servicio en la Nube (CSO, por sus siglas en inglés) es solo para uso gubernamental, está disponible para el público, para uso privado o para una configuración de nube híbrida. Además, las CSO son…
Más Información Oferta de servicios en la nube (CSO)

FedRAMP

FedRAMP, o Programa Federal de Gestión de Riesgos y Autorización, es un programa de cumplimiento liderado por el gobierno para garantizar la seguridad y eficiencia en la adopción de servicios en la nube por parte de las agencias federales. La Ley de Autorización de FedRAMP de 2022 consolidó aún más este estándar, tras lo cual se incorporó a la Ley de Autorización de Defensa Nacional (NDAA) en los Estados Unidos.
Más Información FedRAMP

Oficina de Gestión del Programa FedRAMP

La Oficina de Gestión de Programas (PMO) de FedRAMP es la oficina ejecutiva que administra el funcionamiento del Programa Federal de Gestión de Riesgos y Autorización (FedRAMP), un programa gubernamental que proporciona un enfoque estandarizado para la evaluación continua de la seguridad y los riesgos de los productos y servicios en la nube. La GSA creó la PMO de FedRAMP para coordinarse con la Junta de Autorización Conjunta…
Más Información Oficina de Gestión del Programa FedRAMP

Junta de Autorización Conjunta

Una Junta de Autorización Conjunta (JAB, por sus siglas en inglés) otorga la autorización FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) a los proveedores de servicios en la nube. La Junta está compuesta por los Directores de Información (CIO, por sus siglas en inglés) del DHS (Departamento de Seguridad Nacional), el DoD (Departamento de Defensa) y la GSA (Administración de Servicios Generales). La JAB revisa los paquetes de autorización según la cola de prioridad para…
Más Información Junta de Autorización Conjunta

Oficina de Gerencia y Presupuesto

La Oficina de Administración y Presupuesto (OMB) es la organización responsable del presupuesto presidencial en los Estados Unidos. Es la oficina más grande dentro de la Oficina Ejecutiva del Presidente (EOP). Las directrices del FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) fueron creadas por la OMB en 2011. El objetivo principal de este programa gubernamental es…
Más Información Oficina de Gerencia y Presupuesto

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.

    FedRAMP
    FedRAMP, o Programa Federal de Gestión de Riesgos y Autorización, es un programa de cumplimiento liderado por el gobierno para garantizar la seguridad y eficiencia en la adopción de servicios en la nube por parte de las agencias federales. La Ley de Autorización de FedRAMP de 2022 consolidó aún más este estándar, tras lo cual se incorporó a la Ley de Autorización de Defensa Nacional (NDAA) en los Estados Unidos.