Federal Risk and Authorization Management Program (FedRAMP) adalah program pemerintah AS yang menyediakan pendekatan standar untuk penilaian keamanan, otorisasi, dan pemantauan berkelanjutan untuk produk dan layanan cloud.
Gol utama FedRAMP adalah:
Asana Gov beroperasi berdasarkan model tanggung jawab bersama yang digerakkan oleh FedRAMP Moderate. Ini berarti beberapa kontrol keamanan dan kepatuhan dikelola oleh Asana, sebagian oleh pelanggan, dan sebagian dibagi antara Asana dan pelanggan.
Untuk daftar lengkap Kontrol Sedang FedRAMP, kunjungi fedramp.gov. Lihat konten di halaman ini sebagai versi yang dimodifikasi dari Matriks Tanggung Jawab Pelanggan (CRM) FedRAMP Asana Gov. Lembaga federal dapat meminta salinan SSP Asana Gov dan dokumentasi keamanan terkait lainnya, termasuk CRM terperinci Asana Gov, melalui FedRAMP Marketplace. Pelanggan Asana Gov non-agensi yang ingin meminta akses ke CRM, hubungi dukungan Asana.
Uraikan setiap tabel keluarga kontrol FedRAMP yang relevan dan catat di mana Asana dapat berbagi tanggung jawab dengan pelanggan kami. Untuk kontrol dengan tanggung jawab pelanggan, temukan detail dan tautan ke dokumentasi. Ubah konten dalam tabel ini agar sesuai dengan pembaruan terkini dengan kontrol yang berlaku.
Gunakan Kontrol NIST 800-53 yang relevan
| Tanggung Jawab Asana:
Sediakan kontrol platform melalui konsol admin, integrasi single-sign on SAML, dan log audit kepada pelanggan. Berikan notifikasi penggunaan sistem | – Pilih kata yang lebih pendek jika memungkinkan.
AC-05, AC-06 AC-08 |
| Tanggung Jawab Pelanggan
Kelola izin akses untuk pengguna, penyedia 3P, dan mitra dengan cara berikut: Kelola akses melalui grup yang ditentukan pelanggan dengan izin khusus. Berikan izin akses kepada pengguna berdasarkan otorisasi yang valid dan penggunaan yang dimaksudkan. Gunakan API Log Audit kami untuk mengatur langkah-langkah yang diperlukan agar mendapatkan pemberitahuan saat perubahan akun terjadi. Ubah, nonaktifkan, dan hapus akun berdasarkan pengguna yang diberhentikan dan ditransfer. Lakukan tinjauan tahunan terhadap akun pengguna. Tetapkan proses untuk menerbitkan ulang kredensial. Kelola akun pengguna individu dengan cara berikut:
Admin memiliki hak istimewa khusus yang terbatas untuk admin. Admin Super memiliki hak istimewa khusus yang terbatas untuk Admin Super. Pelanggan bertanggung jawab untuk menentukan siapa mereka. | |
|
Tanggung Jawab Pelanggan:
|
Gunakan Kontrol NIST 800-53 yang relevan
| Tanggung Jawab Asana:
Sediakan log audit dengan aplikasi dan aktivitas administrasi. Lihat dokumentasi API Log Audit Asana |
Pilih AU-02, AU-03, AU-04, AU-07, AU-09, AU-11 |
| Tanggung Jawab Pelanggan:
Pantau penghapusan data, akses data, perubahan data, perubahan izin, dan aktivitas admin organisasi. |
Gunakan Kontrol NIST 800-53 yang relevan
| Tanggung Jawab Asana:
Sediakan konfigurasi single sign-on SAML. |
IA-08, IA-08(01), IA-11, IA-05(01) |
| Tanggung Jawab Pelanggan:
Pelanggan bertanggung jawab untuk mengintegrasikan dengan penyedia identitas mereka dan mengaktifkan fungsi masing-masing Pastikan kebijakan kata sandi di Asana gov mematuhi NIST 800-63b.
| |
|
Konfigurasikan penyedia identitas untuk mengautentikasi ulang pengguna sesuai dengan persyaratan Anda. | |
|
Pengguna tamu di domain Asana gov:
| |
Lihat dokumentasi kami untuk informasi selengkapnya:
|
Lembaga federal dapat meminta salinan SSP Asana Gov dan dokumentasi keamanan terkait lainnya melalui FedRAMP Marketplace. Pelanggan Asana Gov non-agensi yang ingin meminta akses ke CRM, hubungi dukungan Asana.
Catatan
Artikel ini diterjemahkan oleh AI.
Kirim umpan balik terjemahan.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.