תאימות FEDRAMP

נבדק לאחרונה: נובמבר 2025
מועד אחרון לסקירה הבאה: נובמבר 2026

RELIANOID הצהרת יישור FEDRAMP

יישור תוכנית ניהול הסיכונים וההרשאות הפדרלית (FEDRAMP) עבור RELIANOID מאזן עומסים וארגון

RELIANOID מספק מאזן עומסים מאובטח ובעל ביצועים גבוהים, המיועד לממשלה, תעשיות מפוקחות ולקוחות ארגוניים הדורשים עמידה בתקנים פדרליים של ארה"ב.

בעוד RELIANOID is לא מורשה על ידי FEDRAMP, בקרות המוצר והארגון שלנו הן בהתאמה לקו הבסיס המתון של FEDRAMP כדי לעמוד ביעדי האבטחה המרכזיים עבור מערכות המטפלות במידע לא מסווג מבוקר (CUI).

הצהרה זו משקפת את מאמצי ההתאמת שלנו בכל RELIANOID פריסות—מקומי, היברידי וענן—ומפרט כיצד בקרות האבטחה, תהליכי ניהול הסיכונים ונהלי הניטור שלנו תומכים בסוכנויות ובקבלנים המבקשים לפרוס RELIANOID בסביבות פדרליות.

הערה: זוהי הצהרת יישור, לא אישור רשמי להפעלה (ATO). RELIANOID יתאם עם סוכנויות נותנות חסות ו-3PAOs אם נדרש אישור רשמי.

מודלים של היקף ופריסה

  • מערכת בהיקף: RELIANOID מאזן עומסים (מהדורות תוכנה ומכשירים) ותהליכים תפעוליים נלווים.
  • תפעול: פיתוח מוצרים, אספקה, תמיכת לקוחות ופריסות מנוהלות.
  • מודלי פריסה מכוסים: סביבות מקומיות, היברידיות וענן - כולן תואמות את קו הבסיס של FEDRAMP Moderate.
  • מיקומי אירוח: המערכות מפוזרות ברחבי ארה"ב ואירופה, בעקבות RELIANOID"S מדיניות נתונים גלובלית.
  • קו בסיס: מיושר עם ה FEDRAMP בסיס בינוני.

ממשל וניהול סיכונים

  • ניהול אבטחה: מנוהל ע"י RELIANOIDצוות CISO וצוות תאימות של, המבטיחים אחריות מרכזית לאבטחה, פרטיות וסיכונים בכל הפריסות.
  • הערכת סיכונים: נערך רבעוני ומתועד ב דוח תאימות אבטחה רבעוני.
  • במסגרת מדיניות: כל המדיניות והדוחות מתפרסמים ב https://www.relianoid.com/security-compliances/.

אבטחת מידע ופרטיות

  • סיווג נתונים: נתונים פדרליים ורגישים מסווגים לפי קריטיות ודרישות גישה.
  • הצפנה: חובה לכל הנתונים הנמצאים במעבר; הצפנה חלקית במצב מנוחה מיושמת כעת. שימוש ב-TLS 1.2/1.3 ובסטנדרטים קריפטוגרפיים חזקים.
  • ניהול מפתח: מודולים קריפטוגרפיים מאומתים של FIPS 140-2 נמצאים בתהליך; שילוב מתוכנן בגרסאות עתידיות.
  • תושבות נתונים: אפשרויות פריסה בארה"ב זמינות בהתאם לדרישות הסוכנות.

בקרת גישה ואימות

  • בקרת גישה מבוססת תפקידים (RBAC): בקרת גישה ניתנת להגדרה מלאה עבור כל הפריסות.
  • אימות רב-גורמי (MFA): נתמך וניתן להגדרה לגישה ניהולית ומרוחקת.
  • תמיכה ב-PIV/CAC: לא משולב כרגע, אך תואם למודול MFA שלנו לשימוש עתידי.

אבטחה תפעולית וניטור מתמשך

  • ניהול פגיעות: חודשי לפיתוח מוצרים; רבעוני למערכות פנימיות.
  • ניהול תיקונים: עדכונים חודשיים מתפרסמים ב https://www.relianoid.com/resources/timeline/.
  • גילוי וניטור חדירות: ניטור מתמשך וניתוח רבעוני של חולשות; עדכונים מתפרסמים ב דוח תאימות אבטחה רבעוני.
  • ניהול תצורה: בניינים מוקשים, גרסאות חתומות ומנגנוני עדכון מבוקרים.

תגובה ודיווח על אירועים

  • נהלי אירוע: מוגדר ופורסם ב https://www.relianoid.com/security-compliances/.
  • לוחות זמנים לדיווח: בהתבסס על קריטיות האירוע - בין שעה ל-24 שעות.
  • פעולות תגובה: פתרונות עוקפים מיושמים באופן מיידי, ולאחר מכן תיקונים סופיים מועברים לצדדים שנפגעו.

ניהול סיכונים של צד שלישי ושרשרת אספקה

  • הערכות ספקים: ניתוח תאימות ספקים רבעוני שנערך; פורסם ב דוח תאימות אבטחה רבעוני.
  • בקרות קבלני משנה: היענות לבקרת FEDRAMP מקבילה אינה חובה, אך היא מוערכת במהלך סקירות רבעוניות.
  • פיקוח על שרשרת האספקה: סיכונים ואמצעי הפחתה שנבדקו במסגרת מדיניות ניהול סיכונים של צד שלישי.

המשכיות עסקית והתאוששות מאסון

  • תכנון המשכיות: אסטרטגיית BC/DR פורמלית תואמת את ציפיות FEDRAMP.
  • יתירות שבסיסה בארה"ב: בתהליך המשך; דיווח על ההתקדמות מתבצע רבעון.
  • מטרות RTO/RPO: RTO פנימי של שעה ו-RPO של שבוע עבור עומסי עבודה פדרליים.
  • בדיקה: בדיקות שחזור תקופתיות לאימות חוסן המערכת והצלחת השיקום.

שיפור מתמיד ומוכנות להרשאות

  • ביקורות בקרה: הערכה תקופתית של בקרות התואמות FEDRAMP ומעקב אחר תיקונים.
  • חפצי אישור: הכנת תוכנית אבטחת מערכת (SSP), POA&M ואסטרטגיית ניטור מתמשכת למוכנות.
  • מוכנות 3PAO: RELIANOID מוכן לשתף פעולה עם 3PAOs וסוכנויות חסות עבור תהליכי ATO בעת הצורך.

סקירות מסמכים

תַאֲרִיך תגובה
30th יולי 2025 יצירת מסמכים
4th נובמבר 2025 עודכן כדי לשקף את מלוא היקף הארגון (on-premise, היברידי וענן); נוספו פרטים על הצפנה, ניטור קצב, הערכות ספקים, מדדי RTO/RPO, והובהרו המיקום "תואם לקו הבסיס המתון של FEDRAMP".

יצירת קשר והבטחה

אנו מקבלים בברכה בקשות לתיעוד אבטחה מפורט, מטריצות מיפוי סיכונים או גילויי תאימות.

צרו קשר עם צוות התאימות והאבטחה שלנו

הורד את דוח האבטחה העדכני ביותר