Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Controles básicos RAMP de seguridad de la Reserva Federal (r4)
AWS Audit Manager proporciona un marco estándar prediseñado que respalda el Security Baseline Controls r4 del Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP).
¿Qué es la Reserva Federal? RAMP
La Reserva Federal se RAMP estableció en 2011. Proporciona un enfoque rentable y basado en el riesgo para la adopción y el uso de los servicios en la nube por parte del gobierno federal de EE. UU. La Reserva Federal RAMP permite a las agencias federales utilizar tecnologías modernas en la nube, haciendo hincapié en la seguridad y la protección de la información federal.
Para obtener más información sobre los controles de referencia RAMP moderados de la Reserva Federal, consulte la plantilla de procedimientos de casos de prueba de seguridad RAMP moderada de la Fed
Uso de este marco
Puede utilizar el marco RAMP r4 de la Reserva Federal como ayuda para prepararse para las auditorías. Este marco incluye una colección prediseñada de controles con descripciones y procedimientos de prueba. Estos controles se agrupan en conjuntos de controles según los requisitos RAMP r4 de la Fed. También puede personalizar este marco y sus controles para respaldar las auditorías internas con requisitos específicos.
Si utiliza el marco como punto de partida, puede crear una evaluación de Audit Manager y empezar a recopilar pruebas relevantes para su auditoría. Tras crear una evaluación, Audit Manager comienza a evaluar sus AWS recursos. Lo hace en función de los controles que se definen en el marco. Cuando llegue el momento de realizar una auditoría, usted (o la persona que designe) puede revisar las pruebas que recopiló Audit Manager. Además, puede examinar las carpetas de las pruebas en la evaluación y seleccionar qué pruebas desea incluir en su informe de evaluación. O bien, si ha activado el buscador de pruebas, puede buscar pruebas específicas y exportarlas en CSV formato, o bien crear un informe de evaluación a partir de los resultados de la búsqueda. En cualquier caso, puede utilizar este informe de evaluación para demostrar que sus controles funcionan según lo previsto.
Los detalles del marco de referencia RAMP moderada de la Reserva Federal son los siguientes:
Nombre del marco en AWS Audit Manager | Número de controles automatizados | Número de controles manuales | Número de conjuntos de control |
---|---|---|---|
Security Baseline Controls r4, Moderate, del Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP) | 117 | 208 | 17 |
importante
Para garantizar que este marco recopila las pruebas previstas AWS Security Hub, asegúrese de haber activado todos los estándares en Security Hub.
Para garantizar que este marco recopile las pruebas previstas AWS Config, asegúrese de habilitar las AWS Config reglas necesarias. Para revisar las AWS Config reglas que se utilizan como mapeos de fuentes de datos en este marco estándar, descargue el archivo AuditManager_ ConfigDataSourceMappings _Fed -Security-Baseline-Controls-r4-Moderate.zip RAMP.
Los controles de este marco no tienen por objeto verificar si sus sistemas cumplen con la r4 de la Reserva Federal. RAMP Además, no pueden garantizar que pases una RAMP auditoría de la Reserva Federal. AWS Audit Manager no comprueba automáticamente los controles procedimentales que requieren la recopilación manual de pruebas.
Puede encontrar este marco en la pestaña Marcos estándar de la biblioteca de marcos en Audit Manager.
Siguientes pasos
Para obtener instrucciones sobre cómo crear una evaluación mediante el uso de este marco, consulte Crear una evaluación en AWS Audit Manager.
Para obtener instrucciones sobre cómo personalizar este marco para que se adapte a sus requisitos específicos, consulteHacer una copia editable de un marco existente en AWS Audit Manager.