Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » FedRAMP » Oferta de servicios en la nube (CSO)

Oferta de servicios en la nube (CSO)

La Oferta de Servicio en la Nube (CSO, por sus siglas en inglés) se refiere a un producto o servicio específico proporcionado por un proveedor de servicios en la nube (CSP, por sus siglas en inglés) a las agencias federales de los Estados Unidos. 

Los proveedores de servicios en la nube (CSP) deben determinar si su oferta de servicios en la nube (CSO) es de uso exclusivo gubernamental, está disponible para el público, para uso privado o para una configuración de nube híbrida. Además, las CSO se clasifican en tres niveles de impacto (bajo, moderado o alto) y se evalúan según tres objetivos clave de seguridad: confidencialidad, integridad y disponibilidad.

FedRAMP ha facilitado a las organizaciones de servicios en la nube (CSO) la colaboración con agencias federales en Estados Unidos mediante la creación de una autorización de seguridad estándar. Ahora, las CSO pueden satisfacer las necesidades de diversas agencias tras obtener la autorización de la Oficina de Gestión de Programas (PMO) de FedRAMP. Una vez que una oferta de servicios en la nube obtiene la certificación FedRAMP, se incluye en el mercado de FedRAMP para que las agencias federales puedan consultar los servicios disponibles y seguros. 

La Junta de Autorización Conjunta (JAB) selecciona anualmente hasta 8 organizaciones de servicios de la comunidad (CSO) para su evaluación en el proceso de autorización FedRAMP. Si una organización de asistencia al proveedor (3PAO) confirma que una CSO está preparada para este proceso, puede presentar un Informe de Evaluación de Preparación (RAR) a la Oficina de Gestión de Proyectos (PMO) de FedRAMP. Una vez que la PMO de FedRAMP aprueba el RAR, la CSO aparece como preparada para FedRAMP en el Mercado de FedRAMP.

Lecturas adicionales

Guía básica para la gestión estratégica de riesgos

En resumen: La gestión estratégica de riesgos se centra en aquellos riesgos que pueden afectar los objetivos a largo plazo, el crecimiento y la dirección del negocio. El artículo divide el proceso en identificación, evaluación, mitigación, monitoreo y revisión de riesgos. Úselo para conectar el apetito de riesgo, la toma de decisiones, la gobernanza y la planificación de la resiliencia. James Lam Associates, una consultora especializada en gestión de riesgos que trabaja en estrecha colaboración con CISO, CRO,…

Certificación de Cumplimiento HITRUST: 5 Pasos a Seguir

La certificación HITRUST (Health Information Trust Alliance) constituye un referente clave para la protección de datos en el sector sanitario. Según el Informe de Confianza HITRUST 2025, las organizaciones con certificación HITRUST registraron una tasa de incidentes de tan solo el 0.59 % en 2024, lo que significa que el 99.41 % se mantuvo libre de filtraciones. Dado el enorme volumen de datos confidenciales que manejan las organizaciones sanitarias, es fundamental contar con medidas de seguridad sólidas. Para abordar esta situación…

Formulario de autorización HIPAA: Clave para compartir datos de forma legal y segura.

En resumen: Un formulario de autorización HIPAA es una autorización firmada por el paciente que se requiere antes de que las entidades cubiertas o los socios comerciales puedan compartir información de salud protegida (PHI) con terceros para fines distintos al tratamiento, el pago o las operaciones de atención médica. Los formularios válidos deben incluir la entidad que realiza la divulgación, la parte receptora, el tipo de información autorizada para su divulgación, el propósito, el período de validez y la firma del paciente con la fecha. Los pacientes pueden…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.