FedRAMP 政府クラウド・セキュリティ・プログラム見直し案、発表へ

NEXTGOV/FCWは3月20日、連邦リスクおよび認証管理プログラム(Federal Risk and Authorization Management Program: FedRAMP)が承認プロセスの自動化と民間部門への権限移譲を目指す大規模な見直し案を発表する予定と報じた。FedRAMPは政府機関が利用する民間クラウドサービスのセキュリティを認証するプログラムで、新たな「FedRAMP 2025」モデルは、手動のチェックリストからリアルタイムの自動化されたセキュリティ検証へと移行され、その承認作業の多くを民間部門が監督する見通しという。業界内で出回っている文書によると、クラウド認証プログラムを再フォーマットする計画の概要や民間部門への意向が今月下旬か来月上旬に開始される予定で、FedRAMPの監督機関である一般調達局(General Services Administration: GSA)はこれに関するコメントに応じなかったと伝えている。

NEXTGOV/FCW “FedRAMP to announce major overhaul next week” (03/20/25)
https://www.nextgov.com/modernization/2025/03/fedramp-announce-major-overhaul-next-week/403926/?oref=ng-homepage-river