FedRAMP প্ৰমাণীকৰণ: ই কি, ই কিয় গুৰুত্বপূৰ্ণ, আৰু ই কাৰ আছে

  • এইটো শ্বেয়াৰ কৰক
Kimberly Parker

বিষয়বস্তুৰ তালিকা

হেক কৰা চেলিব্ৰিটি কেমেৰা ৰোল। ৰাজ্যভিত্তিক চাইবাৰ চোৰাংচোৱাগিৰি। আৰু ইয়াৰ মাজৰ সকলো। ডাটা ছিকিউৰিটিৰ এপ্লিকেচনৰ এক বিশাল পৰিসৰ আছে। আৰু ক্লাউড ভিত্তিক সেৱা ব্যৱহাৰ কৰা বা যোগান ধৰা প্ৰতিজন ব্যক্তিৰ বাবে ই এক ডাঙৰ চিন্তাৰ বিষয়।

যেতিয়া চৰকাৰী তথ্য জড়িত হৈ থাকে, তেতিয়া সেই উদ্বেগসমূহে ৰাষ্ট্ৰীয় নিৰাপত্তাৰ স্তৰত উপনীত হ’ব পাৰে। সেইবাবেই আমেৰিকা চৰকাৰে ফেডাৰেল সংস্থাসমূহে ব্যৱহাৰ কৰা সকলো ক্লাউড সেৱাই ফেডাৰেম্প নামেৰে জনাজাত সুৰক্ষা মানদণ্ডৰ এটা নিখুঁত গোট পূৰণ কৰিবলৈ বাধ্য কৰে।

গতিকে ফেডাৰেম্প কি, আৰু ইয়াৰ লগত কি জড়িত? আপুনি জানিবলৈ সঠিক ঠাইত আছে৷

বোনাছ: আপোনাৰ ছ'চিয়েল মিডিয়াৰ উপস্থিতি কেনেকৈ বৃদ্ধি কৰিব পাৰি তাৰ প্ৰ' টিপছৰ সৈতে ষ্টেপ-বাই-ষ্টেপ ছ'চিয়েল মিডিয়া কৌশল গাইড পঢ়ক।

FedRAMP কি?

FedRAMP ৰ অৰ্থ হৈছে “ফেডাৰেল ৰিস্ক আৰু অনুমোদন ব্যৱস্থাপনা কাৰ্যসূচী।” ই আমেৰিকাৰ ফেডাৰেল এজেন্সীসমূহে ব্যৱহাৰ কৰা ক্লাউড পণ্য আৰু সেৱাসমূহৰ বাবে সুৰক্ষা মূল্যায়ন আৰু অনুমোদন প্ৰামাণিক কৰে।

লক্ষ্য হৈছে ফেডাৰেল ডাটা ক্লাউডত উচ্চ পৰ্যায়ত ধাৰাবাহিকভাৱে সুৰক্ষিত হোৱাটো নিশ্চিত কৰা।

FedRAMP পোৱা অনুমোদন গুৰুতৰ ব্যৱসায়। প্ৰয়োজনীয় নিৰাপত্তাৰ স্তৰ আইনৰ দ্বাৰা নিৰ্ধাৰিত। ১৯টা মানদণ্ড আৰু নিৰ্দেশনামূলক নথিৰ লগতে ১৪টা প্ৰযোজ্য আইন আৰু নিয়ম আছে। ই বিশ্বৰ অন্যতম কঠোৰ চফ্টৱেৰ-এজ-এ-চাৰ্ভিচ প্ৰমাণপত্ৰ।

ইয়াত এটা ক্ষন্তেকীয়া পৰিচয় দিয়া হ’ল:

FedRAMP ২০১২ চনৰ পৰাই আছে। তেতিয়াই ক্লাউড প্ৰযুক্তিসমূহ সঁচাকৈয়েAdobe Sign ৰ বাবে অনুমোদন।

@Adobe Sign এ FedRAMP ৰ পৰা FedRAMP লৈ স্থানান্তৰ কৰিবলৈ কেনেকৈ কাম কৰি আছে সেই বিষয়ে অধিক জানক ইয়াত মধ্যমীয়া মূৰ্তিসমূহ: //t.co/cYjihF9KkP

— AdobeSecurity (@AdobeSecurity) August 12, 2020

মনত ৰাখিব যে সেৱা প্ৰদানকাৰীয়ে নহয়, সেৱাইহে অনুমোদন পায়। Adobe ৰ দৰে, আপুনি একাধিক অনুমোদন অনুসৰণ কৰিব লাগিব যদি আপুনি এটাতকৈ অধিক ক্লাউড-ভিত্তিক সমাধান আগবঢ়ায়।

Slack

এই বছৰৰ মে' মাহত অনুমোদিত, Slack ৰ 21 টা FedRAMP অনুমোদন আছে। প্ৰডাক্টটো মধ্যমীয়া পৰ্যায়ত অনুমোদিত। ইয়াক এনে সংস্থাসমূহে ব্যৱহাৰ কৰে যেনে:

  • ৰোগ নিয়ন্ত্ৰণ আৰু সুৰক্ষা কেন্দ্ৰ,
  • ফেডাৰেল কমিউনিকেচন কমিছন, আৰু
  • নেচনেল ছায়েন্স ফাউণ্ডেশ্যন।

আমেৰিকাৰ ৰাজহুৱা খণ্ডই এতিয়া তেওঁলোকৰ কাম অধিক Slack ত চলাব পাৰিব, আমাৰ নতুন FedRAMP Moderate অনুমোদনৰ বাবে ধন্যবাদ। আৰু সেই কঠোৰ সুৰক্ষা প্ৰয়োজনীয়তাসমূহ পূৰণ কৰি, আমি Slack ব্যৱহাৰ কৰা আন প্ৰতিটো কোম্পানীৰ বাবেও বস্তুবোৰ সুৰক্ষিত কৰি ৰাখিছো৷ //t.co/dlra7qVQ9F

— Slack (@SlackHQ) August 13, 2020

স্লেকে প্ৰথমে FedRAMP টেইলাৰ অনুমোদন লাভ কৰিছিল। তাৰ পিছত, তেওঁলোকে প্ৰবীণ পৰিক্ৰমা বিভাগৰ সৈতে অংশীদাৰিত্ব কৰি মধ্যমীয়া অনুমোদনৰ পিছত লয়।

স্লেকে নিজৰ ৱেবছাইটত ব্যক্তিগত খণ্ডৰ ক্লায়েণ্টসকলৰ বাবে এই অনুমোদনৰ সুৰক্ষা সুবিধাসমূহৰ প্ৰতি দৃষ্টি আকৰ্ষণ কৰাটো নিশ্চিত কৰে:

“এইটো শেহতীয়া অনুমোদনে অধিক সুৰক্ষিত অভিজ্ঞতালৈ অনুবাদ কৰেব্যক্তিগত খণ্ডৰ ব্যৱসায়সমূহকে ধৰি শিথিল গ্ৰাহকসমূহ যিসকলৰ FedRAMP-অনুমোদিত পৰিৱেশৰ প্ৰয়োজন নাই৷ Slack’s commercial offerings ব্যৱহাৰ কৰা সকলো গ্ৰাহকে FedRAMP প্ৰমাণীকৰণ লাভ কৰিবলৈ প্ৰয়োজনীয় উচ্চ সুৰক্ষা ব্যৱস্থাৰ পৰা লাভৱান হ’ব পাৰে।”

Trello Enterprise Cloud

Trello-ক মাত্ৰ ছেপ্টেম্বৰ মাহত Li-SaaS অনুমোদন প্ৰদান কৰা হৈছিল। ট্ৰেলো এতিয়ালৈকে কেৱল সাধাৰণ সেৱা প্ৰশাসনেহে ব্যৱহাৰ কৰে। কিন্তু কোম্পানীয়ে সেইটো সলনি কৰিব বিচাৰিছে, যিটো তেওঁলোকৰ নতুন FedRAMP অৱস্থাৰ বিষয়ে তেওঁলোকৰ সামাজিক পোষ্টত দেখা গৈছে:

🏛️Trello ৰ FedRAMP অনুমোদনৰ সৈতে, আপোনাৰ এজেন্সীয়ে এতিয়া Trello ব্যৱহাৰ কৰিব পাৰে উৎপাদনশীলতা বৃদ্ধি কৰিবলৈ, দলৰ চাইল'সমূহ ভাঙিবলৈ, আৰু লালন-পালন কৰিবলৈ সহযোগিতা। //t.co/GWYgaj9jfY

— Trello (@trello) October 12, 2020

Zendesk

মে' মাহতো অনুমোদিত, Zendesk ব্যৱহাৰ কৰা হয়:

  • শক্তি বিভাগ,
  • ফেডাৰেল হাউছিং ফাইনেন্স এজেন্সী
  • মহাপৰিদৰ্শকৰ এফ এইচ এফ এ কাৰ্যালয়, আৰু
  • সাধাৰণ সেৱা প্ৰশাসন।

Zendesk গ্ৰাহক সমৰ্থন আৰু হেল্প ডেস্ক প্লেটফৰ্মত Li-Saas অনুমোদন আছে।

আজিৰ পৰা আমি চৰকাৰী সংস্থাসমূহৰ বাবে আমাৰ সৈতে কাম কৰাটো বহুত সহজ কৰি তুলিব পাৰো কাৰণ @Zendesk এতিয়া FedRAMP অনুমোদিত। এই কামত কৰা প্ৰচেষ্টাৰ বাবে জেণ্ডেস্কৰ ভিতৰ আৰু বাহিৰৰ সকলো দললৈ বহুত বহুত ধন্যবাদ। //t.co/A0HVwjhGsv

— Mikkel Svane (@mikkelsvane) May 22, 2020

ছ'চিয়েল মিডিয়া ব্যৱস্থাপনাৰ বাবে FedRAMP

SMMExpert হৈছে FedRAMPক্ষমতা দে. চৰকাৰী সংস্থাসমূহে এতিয়া সহজেই ছ’চিয়েল মিডিয়া ব্যৱস্থাপনাৰ ক্ষেত্ৰত বিশ্বৰ আগশাৰীৰ সৈতে কাম কৰি নাগৰিকৰ সৈতে জড়িত হ’ব পাৰে, সংকটকালীন যোগাযোগ পৰিচালনা কৰিব পাৰে, আৰু ছ’চিয়েল মিডিয়াৰ জৰিয়তে সেৱা আৰু তথ্য প্ৰদান কৰিব পাৰে।

এটা ডেমোৰ অনুৰোধ কৰক

পুৰণি টেদাৰ চফ্টৱেৰ সমাধানৰ ঠাই ল'বলৈ আৰম্ভ কৰিলে। ইয়াৰ জন্ম হৈছিল আমেৰিকা চৰকাৰৰ “ক্লাউড ফাৰ্ষ্ট” কৌশলৰ পৰা। সেই কৌশলে এজেন্সীসমূহক ক্লাউড-ভিত্তিক সমাধানসমূহক প্ৰথম পছন্দ হিচাপে চাব লাগিছিল।

FedRAMP ৰ আগতে, ক্লাউড সেৱা প্ৰদানকাৰীসকলে তেওঁলোকে কাম কৰিব বিচৰা প্ৰতিটো এজেন্সীৰ বাবে এটা অনুমোদন পেকেজ প্ৰস্তুত কৰিব লাগিছিল। প্ৰয়োজনীয়তাবোৰ সামঞ্জস্যপূৰ্ণ নাছিল। আৰু প্ৰদানকাৰী আৰু সংস্থা উভয়ৰে বাবে বহু ডুপ্লিকেট প্ৰচেষ্টা হৈছিল।

FedRAMP এ সামঞ্জস্যতা প্ৰৱৰ্তন কৰিছিল আৰু প্ৰক্ৰিয়াটোক সুশৃংখলিত কৰিছিল।

এতিয়া, মূল্যায়ন আৰু প্ৰয়োজনীয়তাসমূহ প্ৰামাণিক কৰা হৈছে। একাধিক চৰকাৰী সংস্থাই প্ৰদানকাৰীৰ FedRAMP অনুমোদন সুৰক্ষা পেকেজ পুনৰ ব্যৱহাৰ কৰিব পাৰে।

প্ৰাথমিক FedRAMP গ্ৰহণ লেহেমীয়া আছিল। প্ৰথম চাৰি বছৰত মাত্ৰ ২০টা ক্লাউড সেৱা অফাৰ অনুমোদিত হৈছিল। কিন্তু ২০১৮ চনৰ পৰা গতি সঁচাকৈয়ে বাঢ়িছে, আৰু এতিয়া ২০৪টা FedRAMP অনুমোদিত ক্লাউড প্ৰডাক্ট আছে।

উৎস: FedRAMP

FedRAMP এটা যৌথ অনুমোদন ব'ৰ্ড (JAB) দ্বাৰা নিয়ন্ত্ৰিত হয়। ব'ৰ্ডখন:

  • গৃহ নিৰাপত্তা বিভাগ
  • সাধাৰণ সেৱা প্ৰশাসন, আৰু
  • ৰক্ষা বিভাগৰ প্ৰতিনিধিৰে গঠিত।

এই কাৰ্যসূচী আমেৰিকা চৰকাৰৰ ফেডাৰেল মুখ্য তথ্য বিষয়া পৰিষদে সমৰ্থন কৰে।

FedRAMP প্ৰমাণীকৰণ কিয় গুৰুত্বপূৰ্ণ?

ফেডাৰেল ডাটা ৰখা সকলো ক্লাউড সেৱাৰ বাবে FedRAMP অনুমোদনৰ প্ৰয়োজন। গতিকে, যদি আপুনি কাম কৰিব বিচাৰেফেডাৰেল চৰকাৰ, FedRAMP অনুমোদন আপোনাৰ সুৰক্ষা পৰিকল্পনাৰ এটা গুৰুত্বপূৰ্ণ অংশ।

FedRAMP গুৰুত্বপূৰ্ণ কাৰণ ই চৰকাৰৰ ক্লাউড সেৱাসমূহৰ সুৰক্ষাত সামঞ্জস্যতা নিশ্চিত কৰে—আৰু কাৰণ ই সেই সুৰক্ষাৰ মূল্যায়ন আৰু নিৰীক্ষণত সামঞ্জস্যতা নিশ্চিত কৰে। ই সকলো চৰকাৰী সংস্থা আৰু সকলো ক্লাউড প্ৰদানকাৰীৰ বাবে এটা প্ৰামাণিক গোট প্ৰদান কৰে।

FedRAMP অনুমোদিত ক্লাউড সেৱা প্ৰদানকাৰীসমূহ FedRAMP বজাৰত তালিকাভুক্ত কৰা হৈছে। এই বজাৰখনেই হৈছে চৰকাৰী সংস্থাসমূহে নতুন ক্লাউড ভিত্তিক সমাধানৰ উৎস বিচাৰিলে প্ৰথম স্থান চায়। এটা এজেন্সীৰ বাবে এটা নতুন বিক্ৰেতাৰ সৈতে অনুমোদন প্ৰক্ৰিয়া আৰম্ভ কৰাতকৈ ইতিমধ্যে অনুমোদিত এটা পণ্য ব্যৱহাৰ কৰাটো বহুত সহজ আৰু দ্ৰুত।

গতিকে, FedRAMP বজাৰত এটা তালিকাই আপোনাক অতিৰিক্ত ব্যৱসায় পোৱাৰ সম্ভাৱনা বহুত বেছি কৰে চৰকাৰী সংস্থাসমূহ। কিন্তু ই ব্যক্তিগত খণ্ডতো আপোনাৰ প্ৰফাইল উন্নত কৰিব পাৰে।

সেয়া কাৰণ FedRAMP বজাৰখন জনসাধাৰণৰ বাবে দৃশ্যমান। যিকোনো ব্যক্তিগত খণ্ডৰ কোম্পানীয়ে FedRAMP অনুমোদিত সমাধানসমূহৰ তালিকাত স্ক্ৰল কৰিব পাৰে।

এয়া এটা উত্তম সম্পদ যেতিয়া তেওঁলোকে এটা সুৰক্ষিত ক্লাউড উৎপাদন বা সেৱাৰ উৎস বিচাৰে।

FedRAMP অনুমোদনে যিকোনো ক্লায়েণ্ট কৰিব পাৰে সুৰক্ষা প্ৰটোকলসমূহৰ বিষয়ে অধিক আত্মবিশ্বাসী। ই সৰ্বোচ্চ সুৰক্ষা প্ৰামাণিকসমূহ পূৰণ কৰাৰ বাবে এটা চলি থকা প্ৰতিশ্ৰুতিক প্ৰতিনিধিত্ব কৰে।

FedRAMP অনুমোদনে আপোনাৰ সুৰক্ষা বিশ্বাসযোগ্যতা যথেষ্ট বৃদ্ধি কৰেFedRAMP মাৰ্কেটপ্লেচৰ বাহিৰতো। আপুনি আপোনাৰ FedRAMP অনুমোদন ছ’চিয়েল মিডিয়া আৰু আপোনাৰ ৱেবছাইটত শ্বেয়াৰ কৰিব পাৰে।

সত্যটো হ’ল আপোনাৰ বেছিভাগ ক্লায়েণ্টেই হয়তো নাজানে যে FedRAMP কি। আপুনি অনুমোদিত হওক বা নহওক তেওঁলোকে একো গুৰুত্ব নিদিয়ে৷ কিন্তু যিসকল বৃহৎ ক্লায়েণ্টে ফেডাৰেম্পক বুজি পায় – ৰাজহুৱা আৰু ব্যক্তিগত খণ্ড দুয়োটাতে – অনুমোদনৰ অভাৱ এটা চুক্তি ভংগকাৰী হ’ব পাৰে।

ফেডৰেম্প প্ৰমাণিত হ’বলৈ কি লাগে?

তাত FedRAMP অনুমোদিত হোৱাৰ দুটা ভিন্ন উপায়।

1. যৌথ অনুমোদন ব’ৰ্ড (জেএবি) পৰিচালনাৰ বাবে অস্থায়ী কৰ্তৃপক্ষ

এই প্ৰক্ৰিয়াত জেএবিয়ে অস্থায়ী অনুমোদন জাৰি কৰে। তেতিয়া সংস্থাসমূহে জানিব পাৰে যে বিপদটো পৰ্যালোচনা কৰা হৈছে।

এয়া এটা গুৰুত্বপূৰ্ণ প্ৰথম অনুমোদন। কিন্তু যিকোনো এজেন্সীয়ে যিয়ে সেৱা ব্যৱহাৰ কৰিব বিচাৰে তেতিয়াও নিজৰ নিজৰ কৰ্তৃত্ব প্ৰদান কৰিব লাগিব।

এই প্ৰক্ৰিয়াটো উচ্চ বা মধ্যমীয়া বিপদৰ ক্লাউড সেৱা প্ৰদানকাৰীৰ বাবে সৰ্বোত্তম। (আমি পৰৱৰ্তী খণ্ডত বিপদৰ মাত্ৰাত ডুব যাম।)

ইয়াত JAB প্ৰক্ৰিয়াৰ এটা দৃশ্যমান আভাস দিয়া হৈছে:

উৎস: ফেডৰেম্প

2. এই প্ৰক্ৰিয়াত ক্লাউড সেৱা প্ৰদানকাৰীয়ে এটা নিৰ্দিষ্ট ফেডাৰেল এজেন্সীৰ সৈতে সম্পৰ্ক স্থাপন কৰে। সেই সংস্থাটো গোটেই প্ৰক্ৰিয়াটোত জড়িত হৈ থাকে। যদি প্ৰক্ৰিয়াটো সফল হয়, তেন্তে সংস্থাটোৱে অথৰিটি টু অপাৰেট পত্ৰ জাৰি কৰে।

উৎস: FedRAMP

FedRAMP অনুমোদনৰ পদক্ষেপসমূহ

আপুনি যি ধৰণৰ অনুমোদন অনুসৰণ নকৰে, FedRAMP অনুমোদনে চাৰিটা মূল পদক্ষেপ জড়িত কৰে:

  1. পেকেজ ডেভেলপমেন্ট। প্ৰথমতে, অনুমোদন কিক-অফ মিটিং আছে। তাৰ পিছত প্ৰদানকাৰীয়ে এটা চিস্টেম সুৰক্ষা পৰিকল্পনা সম্পূৰ্ণ কৰে। ইয়াৰ পিছত, এটা FedRAMP-অনুমোদিত তৃতীয় পক্ষৰ মূল্যায়ন সংস্থাই এটা সুৰক্ষা মূল্যায়ন পৰিকল্পনা প্ৰস্তুত কৰে।
  2. মূল্যায়ন। মূল্যায়ন সংস্থাই এটা সুৰক্ষা মূল্যায়ন প্ৰতিবেদন দাখিল কৰে। প্ৰদানকাৰীয়ে এটা কাৰ্য্য পৰিকল্পনা তৈয়াৰ কৰে & মাইলৰ খুঁটিসমূহ।
  3. অনুমোদন। JAB বা অনুমোদনকাৰী সংস্থাই সিদ্ধান্ত লয় যে বৰ্ণনা কৰা ধৰণে বিপদ গ্ৰহণযোগ্য নে নহয়। যদি হয়, তেন্তে তেওঁলোকে ফেডাৰেম্প প্ৰকল্প পৰিচালনা কাৰ্যালয়লৈ পৰিচালনা কৰিবলৈ কৰ্তৃপক্ষৰ পত্ৰ দাখিল কৰে। তাৰ পিছত প্ৰদানকাৰীক FedRAMP বজাৰত তালিকাভুক্ত কৰা হয়।
  4. পৰ্যবেক্ষণ। প্ৰদানকাৰীয়ে সেৱা ব্যৱহাৰ কৰি প্ৰতিটো সংস্থালৈ মাহেকীয়া সুৰক্ষা নিৰীক্ষণ ডেলিভাৰেবলসমূহ প্ৰেৰণ কৰে।

FedRAMP অনুমোদন সৰ্বোত্তম অনুশীলনসমূহ

FedRAMP অনুমোদন লাভ কৰাৰ প্ৰক্ৰিয়াটো কঠিন হ'ব পাৰে। কিন্তু ক্লাউড সেৱা প্ৰদানকাৰীসকলে অনুমোদন প্ৰক্ৰিয়া আৰম্ভ কৰাৰ পিছত সফল হোৱাটো জড়িত সকলোৰে স্বাৰ্থত।

সহায় কৰিবলৈ, ফেডৰেম্পে অনুমোদনৰ সময়ত শিকি অহা শিক্ষাৰ বিষয়ে কেইবাটাও ক্ষুদ্ৰ ব্যৱসায় আৰু ষ্টাৰ্ট-আপৰ সাক্ষাৎকাৰ লৈছিল। অনুমোদন প্ৰক্ৰিয়াটো সফলতাৰে নেভিগেট কৰাৰ বাবে তেওঁলোকৰ সাতটা উত্তম টিপছ দিয়া হ'ল:

  1. আপোনাৰ...FedRAMP লৈ প্ৰডাক্ট মেপ কৰক – এটা ব্যৱধান বিশ্লেষণ অন্তৰ্ভুক্ত কৰি।
  2. সাংগঠনিক বাই-ইন আৰু প্ৰতিশ্ৰুতি লওক – কাৰ্যবাহী দল আৰু কাৰিকৰী দলৰ পৰাও বা তেনে কৰিবলৈ প্ৰতিশ্ৰুতিবদ্ধ।
  3. আপোনাৰ সীমা সঠিকভাৱে নিৰ্ধাৰণ কৰিবলৈ সময় কটাওক। ইয়াৰ ভিতৰত আছে:
    • আভ্যন্তৰীণ উপাদানসমূহ
    • বাহ্যিক সেৱাসমূহৰ সৈতে সংযোগ, আৰু
    • তথ্য আৰু মেটাডাটাৰ প্ৰবাহ।
  4. চিন্তা কৰক FedRAMP এটা অবিৰত প্ৰগ্ৰাম হিচাপে, কেৱল এটা আৰম্ভণি আৰু শেষ তাৰিখ থকা এটা প্ৰকল্পৰ পৰিৱৰ্তে। সেৱাসমূহ অহৰহ নিৰীক্ষণ কৰিব লাগিব।
  5. আপোনাৰ অনুমোদন পদ্ধতি সাৱধানে বিবেচনা কৰক। একাধিক উৎপাদনৰ বাবে একাধিক অনুমোদনৰ প্ৰয়োজন হব পাৰে।
  6. FedRAMP PMO এটা মূল্যৱান সম্পদ। তেওঁলোকে কাৰিকৰী প্ৰশ্নৰ উত্তৰ দিব পাৰে আৰু আপোনাৰ কৌশল পৰিকল্পনা কৰাত সহায় কৰিব পাৰে।

FedRAMP এ ক্লাউড সেৱা প্ৰদানকাৰীসকলক FedRAMP অনুসৰণৰ বাবে প্ৰস্তুত কৰাত সহায় কৰিবলৈ সাঁচ প্ৰদান কৰে।

শ্ৰেণীসমূহ কি

FedRAMP এ বিভিন্ন ধৰণৰ বিপদৰ সৈতে সেৱাসমূহৰ বাবে চাৰিটা প্ৰভাৱ স্তৰ প্ৰদান কৰে। তিনিটা ভিন্ন ক্ষেত্ৰত সুৰক্ষা ভংগৰ সম্ভাৱ্য প্ৰভাৱৰ ওপৰত ভিত্তি কৰি এইবোৰ কৰা হৈছে।

  • গোপনীয়তা: গোপনীয়তা আৰু মালিকানাধীন তথ্যৰ বাবে সুৰক্ষা।
  • অখণ্ডতা: তথ্যৰ পৰিৱৰ্তন বা ধ্বংসৰ বিৰুদ্ধে সুৰক্ষা।
  • উপলব্ধতা: তথ্যৰ সময়মতে আৰু নিৰ্ভৰযোগ্য প্ৰৱেশ।

প্ৰথম তিনিটানেচনেল ইনষ্টিটিউট অৱ ষ্টেণ্ডাৰ্ডছ এণ্ড টেকন'লজি (NIST)ৰ ফেডাৰেল ইনফৰ্মেচন প্ৰচেছিং ষ্টেণ্ডাৰ্ড (FIPS) 199 ৰ ওপৰত ভিত্তি কৰি প্ৰভাৱৰ মাত্ৰা কৰা হয়। চতুৰ্থটো এন আই টি বিশেষ প্ৰকাশন ৮০০-৩৭ৰ ওপৰত ভিত্তি কৰি তৈয়াৰ কৰা হৈছে। প্ৰভাৱৰ মাত্ৰাসমূহ হ’ল:

  • উচ্চ, ৪২১টা নিয়ন্ত্ৰণৰ ওপৰত ভিত্তি কৰি। “গোপনীয়তা, অখণ্ডতা বা উপলব্ধতাৰ ক্ষতিৰ ফলত সাংগঠনিক ওপৰত গুৰুতৰ বা বিপৰ্যয়জনক বিৰূপ প্ৰভাৱ পৰিব বুলি আশা কৰিব পাৰি কাৰ্য্যকলাপ, সাংগঠনিক সম্পত্তি বা ব্যক্তি।” এইটো সাধাৰণতে আইন প্ৰয়োগকাৰী, জৰুৰীকালীন সেৱা, বিত্তীয়, আৰু স্বাস্থ্য ব্যৱস্থাৰ ক্ষেত্ৰত প্ৰযোজ্য।
  • মধ্যমীয়া, ৩২৫টা নিয়ন্ত্ৰণৰ ওপৰত ভিত্তি কৰি। “গোপনীয়তা, অখণ্ডতা বা উপলব্ধতাৰ ক্ষতি হোৱাৰ আশা কৰিব পাৰি সাংগঠনিক কাৰ্য্যকলাপ, সাংগঠনিক সম্পত্তি বা ব্যক্তিৰ ওপৰত গুৰুতৰ বিৰূপ প্ৰভাৱ।” অনুমোদিত FedRAMP এপ্লিকেচনসমূহৰ প্ৰায় ৮০ শতাংশ মধ্যমীয়া প্ৰভাৱৰ স্তৰত আছে।
  • নিম্ন, ১২৫টা নিয়ন্ত্ৰণৰ ওপৰত ভিত্তি কৰি। “গোপনীয়তা, অখণ্ডতা, বা উপলব্ধতাৰ ক্ষতিৰ সীমিত হোৱাৰ আশা কৰিব পাৰি সাংগঠনিক কাৰ্য্যকলাপ, সাংগঠনিক সম্পত্তি, বা ব্যক্তিৰ ওপৰত বিৰূপ প্ৰভাৱ।”
  • কম-প্ৰভাৱ চফ্টৱেৰ-এটা-সেৱা হিচাপে (LI-SaaS), ৩৬টা নিয়ন্ত্ৰণৰ ওপৰত ভিত্তি কৰি । “সহযোগিতা সঁজুলি, প্ৰকল্প ব্যৱস্থাপনা এপ্লিকেচন, আৰু মুক্ত-উৎস ক'ড বিকাশত সহায় কৰা সঁজুলিৰ দৰে ব্যৱহাৰৰ বাবে কম বিপদজনক ব্যৱস্থাপ্ৰণালীৰ বাবে।” এই শ্ৰেণীটোক FedRAMP Tailored বুলিও জনা যায়।

এই শ্ৰেণীটোক ২০১৭ চনত যোগ কৰা হৈছিলসংস্থাসমূহে “কম বিপদজনক ব্যৱহাৰৰ ক্ষেত্ৰ” অনুমোদন কৰাটো সহজ কৰি তুলিবলৈ। FedRAMP Tailored ৰ বাবে যোগ্যতা অৰ্জন কৰিবলৈ, প্ৰদানকাৰীয়ে ছটা প্ৰশ্নৰ হয় বুলি উত্তৰ দিব লাগিব। এইবোৰ FedRAMP টেইলাৰড নীতি পৃষ্ঠাত পোষ্ট কৰা হৈছে:

  • সেৱাটোৱে এটা ক্লাউড পৰিৱেশত কাম কৰেনে?
  • ক্লাউড সেৱা সম্পূৰ্ণৰূপে কাৰ্য্যক্ষম নেকি?
  • ক্লাউডটো ক্লাউড সেৱাত ব্যক্তিগতভাৱে চিনাক্তকৰণযোগ্য তথ্য (PII) অন্তৰ্ভুক্ত কৰা হোৱা নাই, প্ৰদান কৰিবলৈ প্ৰয়োজন হোৱাৰ বাহিৰে এটা লগইন ক্ষমতা (ব্যৱহাৰকাৰীৰ নাম, পাছৱৰ্ড আৰু ইমেইল ঠিকনা)?
  • ক্লাউড সেৱা কম-সুৰক্ষা-প্ৰভাৱ নেকি, FIPS PUB 199, ফেডাৰেল তথ্য আৰু তথ্য ব্যৱস্থাপ্ৰণালীৰ সুৰক্ষা শ্ৰেণীবিভাজনৰ বাবে প্ৰামাণিকসমূহ দ্বাৰা সংজ্ঞায়িত কৰা ধৰণে?
  • ক্লাউড সেৱা এটা FedRAMP-অনুমোদিত প্লেটফৰ্ম এটা সেৱা হিচাপে (PaaS) বা আন্তঃগাঁথনি এটা সেৱা হিচাপে (IaaS) ৰ ভিতৰত হ'ষ্ট কৰা হৈছে নেকি, নে CSP এ অন্তৰ্নিহিত ক্লাউড আন্তঃগাঁথনি প্ৰদান কৰিছে?

মনত ৰাখক যে FedRAMP সম্মতি লাভ কৰাটো এটা এবাৰৰ কাম নহয়। FedRAMP অনুমোদনৰ নিৰীক্ষণ পৰ্যায়টো মনত আছেনে? অৰ্থাৎ আপুনি FedRAMP অনুকূল হৈ থকাটো নিশ্চিত কৰিবলৈ আপুনি নিয়মীয়া সুৰক্ষা অডিট জমা দিব লাগিব।

বোনাছ: আপোনাৰ ছ'চিয়েল মিডিয়াৰ উপস্থিতি কেনেকৈ বৃদ্ধি কৰিব পাৰি তাৰ প্ৰ' টিপছৰ সৈতে ষ্টেপ-বাই-ষ্টেপ ছ'চিয়েল মিডিয়া কৌশল গাইড পঢ়ক।

এতিয়াই বিনামূলীয়া গাইডটো পাওক!

FedRAMP প্ৰমাণীকৃতৰ উদাহৰণproducts

FedRAMP অনুমোদিত প্ৰডাক্ট আৰু সেৱাৰ বহু ধৰণৰ। আপুনি জনা আৰু ইতিমধ্যে নিজে ব্যৱহাৰ কৰিব পৰা ক্লাউড সেৱা প্ৰদানকাৰীৰ পৰা ইয়াত কেইটামান উদাহৰণ দিয়া হৈছে।

Amazon ৱেব সেৱাসমূহ

FedRAMP বজাৰত দুটা AWS তালিকা আছে। AWS GovCloud উচ্চ পৰ্যায়ত অনুমোদিত। AWS US East/West মধ্যমীয়া পৰ্যায়ত অনুমোদিত।

আপুনি শুনিছেনে? AWS GovCloud (US) গ্ৰাহকসকলে শেহতীয়াকৈ FedRAMP উচ্চ অনুমোদন লাভ কৰাৰ বাবে ধন্যবাদ-ক্ৰিটিকেল ফাইল ৱৰ্কলোডৰ বাবে #AmazonEFS ব্যৱহাৰ কৰিব পাৰে। #GovCloud //t.co/iZoKNRESPP pic.twitter.com/pwjtvybW6O

— চৰকাৰৰ বাবে AWS (@AWS_Gov) ১৮ অক্টোবৰ, ২০১৯

AWS GovCloud ৰ ২৯২ টা অনুমোদন আছে। AWS US East/West ৰ ২৫০ টা অনুমোদন আছে। FedRAMP মাৰ্কেটপ্লেছৰ আন যিকোনো তালিকাতকৈ বহু বেছি।

Adobe Analytics

Adobe Analytics 2019 চনত অনুমোদিত হৈছিল। ইয়াক ৰোগ নিয়ন্ত্ৰণ আৰু প্ৰতিৰোধ কেন্দ্ৰ আৰু স্বাস্থ্য বিভাগে ব্যৱহাৰ কৰে আৰু... মানৱ সেৱা। ই LI-SaaS স্তৰত অনুমোদিত।

Adobe ৰ আচলতে LI-SaaS স্তৰত অনুমোদিত কেইবাটাও সামগ্ৰী আছে। (এড'ব কেম্পেইন আৰু এড'ব ডকুমেণ্ট ক্লাউডৰ দৰে।) তেওঁলোকৰ মধ্যম স্তৰত অনুমোদিত দুটামান পণ্যও আছে:

  • এড'ব কানেক্ট পৰিচালিত সেৱাসমূহ
  • এড'ব অভিজ্ঞতা ব্যৱস্থাপক পৰিচালিত সেৱাসমূহ।

Adobe বৰ্তমানে FedRAMP টেইলাৰ অনুমোদনৰ পৰা FedRAMP মধ্যমলৈ স্থানান্তৰ কৰাৰ প্ৰক্ৰিয়াত আছে

কিম্বাৰ্লি পাৰ্কাৰ এগৰাকী অভিজ্ঞ ডিজিটেল মাৰ্কেটিং পেছাদাৰী আৰু তেওঁৰ উদ্যোগটোত ১০ বছৰতকৈও অধিক অভিজ্ঞতা আছে। নিজা ছ’চিয়েল মিডিয়া মাৰ্কেটিং এজেন্সীৰ প্ৰতিষ্ঠাপক হিচাপে তেওঁ বিভিন্ন উদ্যোগৰ অসংখ্য ব্যৱসায়িক ফলপ্ৰসূ ছ’চিয়েল মিডিয়া কৌশলৰ জৰিয়তে তেওঁলোকৰ অনলাইন উপস্থিতি স্থাপন আৰু বৃদ্ধি কৰাত সহায় কৰিছে। কিম্বাৰ্লি এগৰাকী প্ৰচুৰ লেখিকাও, তেওঁ কেইবাটাও সুনামধন্য প্ৰকাশনত ছ’চিয়েল মিডিয়া আৰু ডিজিটেল মাৰ্কেটিঙৰ ওপৰত প্ৰবন্ধৰ অৱদান আগবঢ়াইছে। আজৰি সময়ত তাই পাকঘৰত নতুন নতুন ৰেচিপিৰ পৰীক্ষা-নিৰীক্ষা কৰি ভাল পায় আৰু কুকুৰৰ সৈতে দীঘলীয়া খোজ কাঢ়িবলৈ ভাল পায়।