Das Federal Risk and Authorization Management Program (FedRAMP) ist ein Programm der US-Regierung, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und -Diensten bietet.
Die Hauptziele von FedRAMP sind:
Asana Gov arbeitet nach einem Modell der geteilten Verantwortung, das von FedRAMP Moderate vorgegeben wird. Dies bedeutet, dass einige Sicherheits- und Compliance-Kontrollen von Asana verwaltet werden, einige vom Kunden und einige werden zwischen Asana und dem Kunden geteilt.
Eine umfassende Liste der FedRAMP Moderate Controls finden Sie unter fedramp.gov. Der Inhalt dieser Seite ist eine modifizierte Version der Asana Gov FedRAMP Customer Responsibilities Matrix (CRM). Fordern Sie als Bundesbehörde eine Kopie des SSP von Asana Gov und anderer relevanter Sicherheitsdokumente, einschließlich des detaillierten CRM von Asana Gov, über den FedRAMP Marketplace an. Asana-Gov-Kunden, die keine Behörde sind und Zugriff auf die CRM anfordern möchten, wenden Sie sich bitte an den Asana-Support.
In jeder Tabelle sind die relevanten FedRAMP-Kontrollfamilien aufgeführt und es wird darauf hingewiesen, wo Asana die Verantwortung mit unseren Kunden teilen kann. Für Kontrollen mit Kundenverantwortung finden Sie Details und Links zur Dokumentation. Ändern Sie den Inhalt dieser Tabelle, um die neuesten Aktualisierungen mit den entsprechenden Kontrollen widerzuspiegeln.
Relevante NIST 800-53-Kontrollen
| Asana-Verantwortung:
Bieten Sie Ihren Kunden Plattformkontrollen über die Admin-Konsole, SAML Single-Sign-On-Integration und Audit-Protokolle. Benachrichtigung zur Systemnutzung bereitstellen | Verwenden Sie kürzere Wörter, wenn möglich.
AC-05, AC-06, AC-08 Verantwortung des Kunden: Verwalten Sie Zugriffsberechtigungen für Benutzer, Drittanbieter und Partner wie folgt. Verwalten Sie den Zugriff über benutzerdefinierte Gruppen mit spezifischen Berechtigungen. Geben Sie Benutzern Zugriffsberechtigungen auf der Grundlage gültiger Autorisierungen und der beabsichtigten Verwendung. Verwenden Sie unsere Audit Log API, um die erforderlichen Maßnahmen einzurichten, um benachrichtigt zu werden, wenn Kontoänderungen stattfinden. Ändern, deaktivieren und entfernen Sie Konten basierend auf gekündigten und übertragenen Benutzern. Führen Sie jährliche Überprüfungen von Benutzerkonten durch. Richten Sie Prozesse für die erneute Ausstellung von Anmeldedaten ein. Verwalten Sie einzelne Benutzerkonten auf folgende Weise:
Administratoren haben bestimmte Berechtigungen, die auf Administratoren beschränkt sind. Super-Admins haben bestimmte Berechtigungen, die auf Super-Admins beschränkt sind. Bestimmen Sie, wer diese Personen sind. | |
|
Kundenverantwortung:
|
Relevante NIST 800-53-Kontrollen
| Asana-Verantwortung:
Stellen Sie Audit-Protokolle mit Apps und Verwaltungsaktivitäten bereit. Lesen Sie die Audit Log API-Dokumentation von Asana. |
AU-02, AU-03, AU-04, AU-07, AU-09, AU-11 |
| Kundenverantwortung – bitte beachten Sie:
Überwachen Sie Datenlöschungen, Datenzugriffe, Datenänderungen, Berechtigungsänderungen und Admin-Aktivitäten in Ihrem Unternehmen. |
Relevante NIST 800-53-Kontrollen verwenden.
Verantwortlichkeiten von Asana –Stellen Sie eine SAML-Single-Sign-On-Konfiguration bereit.
|
IA-08, IA-08(01), IA-11, IA-05(01) Verantwortung des Kunden:Kunden sind dafür verantwortlich, sich mit ihrem Identitätsanbieter zu integrieren und die entsprechenden Funktionen zu aktivieren. Die Passwortrichtlinie in Asana gov entspricht NIST 800-63b. Stellen Sie sicher, dass Benutzer keine häufig verwendeten, erwarteten oder kompromittierten Passwörter verwenden. Speichern Sie nur verschlüsselte Authentifikatoren in Ihrem Identitätsanbieter. Fordern Sie einen Benutzer mit einem wiederhergestellten Konto auf, ein neues Passwort zu erstellen. Erlauben Sie Benutzern, lange Passwörter und Passphrasen mit Leerzeichen und Sonderzeichen auszuwählen. |
| Verwenden Sie kürzere Wörter, wenn möglich.
Konfigurieren Sie Ihren Identitätsanbieter so, dass Benutzer gemäß Ihren eigenen Anforderungen erneut authentifiziert werden. |
|
Gastbenutzer in der Asana-Gov-Domain:
|
Bundesbehörden können eine Kopie des SSP von Asana Gov und anderer relevanter Sicherheitsdokumentation über den FedRAMP Marketplace anfordern. Asana-Gov-Kunden, die nicht von einer Behörde sind und Zugriff auf das CRM anfordern möchten, wenden Sie sich bitte an den Asana-Support.
Hinweis
Dieser Artikel wurde mit KI übersetzt.
Feedback zur Übersetzung geben.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.