Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » FedRAMP » Junta de Autorización Conjunta

Junta de Autorización Conjunta

Una Junta de Autorización Conjunta (JAB, por sus siglas en inglés) proporciona la autorización FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) a los proveedores de servicios en la nube. 

La Junta está compuesta por los Directores de Información (CIO, por sus siglas en inglés) del DHS (Departamento de Seguridad Nacional), el DoD (Departamento de Defensa) y la GSA (Administración de Servicios Generales). 

El JAB revisa los paquetes de autorización según la cola de prioridad para las empresas de servicios en la nube. También es responsable de evaluar los requisitos de la autorización de seguridad FedRAMP y actualizarla si es necesario. 

Una vez que una empresa ha sido seleccionada para recibir el patrocinio de JAB, deberá elaborar un Informe de Evaluación de Preparación (RAR, por sus siglas en inglés) en un plazo de 60 días. El RAR contiene información específica sobre la capacidad de la empresa para cumplir con las directrices y los requisitos de FedRAMP.

El JAB otorga el sello "FedRAMP Ready", que indica que el CSP ha sido evaluado por una Organización de Evaluación de Terceros (3PAO) y cumple con los requisitos de FedRAMP. Posteriormente, el CSP se incluye en el mercado de FedRAMP.

Tras la autorización de FedRAMP, el JAB continúa supervisando los productos y servicios en la nube de estas entidades comerciales, garantizando que mantengan su nivel de cumplimiento con los estándares de seguridad y su capacidad para abordar los problemas que surjan.

Si la JAB otorga la aprobación provisional para algún servicio en la nube, las agencias están facultadas para proporcionar sus propias autorizaciones de seguridad y ATO. La junta también debe notificar a las agencias de inmediato sobre cualquier cambio o revocación de las aprobaciones provisionales.

Lecturas adicionales

¿Qué es la evaluación de riesgos de proveedores? – Descargue la lista de verificación.

TL,DR: Una lista de verificación de evaluación de riesgos de proveedores ayuda a evaluar la seguridad, el cumplimiento, la privacidad y el riesgo operativo de terceros. Debe abarcar el acceso a los datos, las certificaciones, la respuesta a incidentes, la continuidad del negocio y los subcontratistas. Las evaluaciones estructuradas ayudan a reducir la exposición de los proveedores antes de los contratos y las renovaciones. 19 de diciembre de 2023. Comcast, un gigante estadounidense de las telecomunicaciones, reconoció que los datos de 36 millones de clientes de Xfinity habían sido...

Monitoreo de riesgos: De reactivo a proactivo

TL,DR: El monitoreo de riesgos es la vigilancia continua de las amenazas, la efectividad de los controles y las actividades de gestión de riesgos para respaldar la toma de decisiones informadas. El NIST lo define como el mantenimiento de una conciencia continua del entorno de riesgos de una organización. Existen tres tipos: voluntario (monitoreo proactivo sin obligación legal), obligatorio (impulsado por requisitos regulatorios o contractuales) y continuo (en tiempo real, automatizado y el más efectivo…

Cumplimiento de la Ley de IA de la UE: Requisitos, obligaciones y guía de implementación para empresas

En resumen, la Ley de IA de la UE es, en esencia, una ley de seguridad de productos para la IA, no otra ley de protección de datos. Se centra en la finalidad prevista, la clasificación de riesgos, los controles y las pruebas, no solo en el tratamiento de datos. Sus obligaciones dependen de su rol en la cadena de valor de la IA (proveedor, implementador, importador, distribuidor o proveedor final), no solo de…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.