Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Junta de Autorización Conjunta
Una Junta de Autorización Conjunta (JAB, por sus siglas en inglés) proporciona la autorización FedRAMP (Programa Federal de Gestión de Riesgos y Autorización) a los proveedores de servicios en la nube.
La Junta está compuesta por los Directores de Información (CIO, por sus siglas en inglés) del DHS (Departamento de Seguridad Nacional), el DoD (Departamento de Defensa) y la GSA (Administración de Servicios Generales).
El JAB revisa los paquetes de autorización según la cola de prioridad para las empresas de servicios en la nube. También es responsable de evaluar los requisitos de la autorización de seguridad FedRAMP y actualizarla si es necesario.
Una vez que una empresa ha sido seleccionada para recibir el patrocinio de JAB, deberá elaborar un Informe de Evaluación de Preparación (RAR, por sus siglas en inglés) en un plazo de 60 días. El RAR contiene información específica sobre la capacidad de la empresa para cumplir con las directrices y los requisitos de FedRAMP.
El JAB otorga el sello "FedRAMP Ready", que indica que el CSP ha sido evaluado por una Organización de Evaluación de Terceros (3PAO) y cumple con los requisitos de FedRAMP. Posteriormente, el CSP se incluye en el mercado de FedRAMP.
Tras la autorización de FedRAMP, el JAB continúa supervisando los productos y servicios en la nube de estas entidades comerciales, garantizando que mantengan su nivel de cumplimiento con los estándares de seguridad y su capacidad para abordar los problemas que surjan.
Si la JAB otorga la aprobación provisional para algún servicio en la nube, las agencias están facultadas para proporcionar sus propias autorizaciones de seguridad y ATO. La junta también debe notificar a las agencias de inmediato sobre cualquier cambio o revocación de las aprobaciones provisionales.
Lecturas adicionales
¿Qué es la evaluación de riesgos de proveedores? – Descargue la lista de verificación.
Monitoreo de riesgos: De reactivo a proactivo
Cumplimiento de la Ley de IA de la UE: Requisitos, obligaciones y guía de implementación para empresas

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






