Loading

주제

FedRAMP란 무엇인가요 – 자세히 알아보세요.

연방 위험 및 권한 관리 프로그램(FedRAMP)은 클라우드 제품 및 서비스의 보안 평가, 권한 부여 및 지속적인 모니터링에 대한 표준화된 접근 방식을 제공하는 미국 정부 차원의 프로그램입니다.

FedRAMP의 핵심 목표는 다음과 같습니다 –

  • 연방 기관 전반에 걸쳐 클라우드 서비스의 보안 요구 사항을 표준화하세요
  • 보안 평가 및 권한의 중복을 줄이세요
  • 클라우드 제품 전반에 걸쳐 NIST 표준을 일관되게 적용하세요
  • 지속적인 모니터링을 통해 정부에서 사용하는 클라우드 서비스의 보안 태세를 개선하세요

Asana Gov 공동 책임 모델을 사용하세요.

Asana Gov는 FedRAMP Moderate가 주도하는 공동 책임 모델에 따라 운영하세요. 이는 일부 보안 및 규정 준수 제어를 Asana가 관리하고, 일부는 고객이 관리하며, 일부는 Asana와 고객이 공유한다는 것을 의미합니다.

FedRAMP Moderate Controls의 전체 목록을 보려면 fedramp.gov를 방문하세요. 이 페이지의 내용은 Asana Gov FedRAMP 고객 책임 매트릭스(CRM)의 수정된 버전입니다. 연방 기관은 FedRAMP 마켓플레이스를 통해 Asana Gov의 상세한 CRM을 포함한 Asana Gov의 SSP 및 기타 관련 보안 문서의 사본을 요청하십시오. 비대리 Asana Gov 고객이 CRM에 대한 액세스를 요청하려면 Asana 지원팀에 문의하세요.

각 표는 관련 FedRAMP 제어군과 Asana가 고객과 책임을 공유할 수 있는 지점을 설명합니다. 고객 책임이 있는 제어의 경우 세부 정보와 문서 링크를 확인하세요. 이 표의 내용은 적용 가능한 제어 기능에 대한 최신 업데이트를 반영하도록 수정할 수 있습니다.

 

– 왼쪽 정렬하세요. 접근 제어 (AC) 제어 제품군

관련 NIST 800-53 제어 사항을 확인하세요.

Asana의 책임 – 간략히 설명하세요.

관리 콘솔, SAML 싱글 사인온 연동 및 감사 로그를 통해 고객에게 플랫폼 제어를 제공하세요.

시스템 사용 알림을 제공하세요

– 사용하세요.

AC-05, AC-06, AC-08

을 사용하세요. 고객의 책임:

다음과 같은 방법으로 사용자, 3P 제공업체 및 파트너의 액세스 권한을 관리하세요.

  • 고객이 정의한 그룹을 통해 특정 권한으로 액세스를 관리하세요.
  • 유효한 권한 및 의도된 사용에 따라 사용자에게 액세스 권한을 부여하세요.
  • 감사 로그 API를 사용하여 계정 변경 시 알림을 받을 수 있는 필요한 조치를 설정하세요.
  • 종료 및 이전된 사용자를 기반으로 계정을 수정, 비활성화 및 제거하세요.
  • 사용자 계정에 대한 연례 검토를 수행하세요.
  • 자격 증명을 재발급하기 위한 프로세스를 수립하세요.
다음과 같은 방법으로 개별 사용자 계정을 관리하세요.
  • 역할에 따라 사용자 계정에 권한을 부여하세요.
  • Asana Gov로 ID 공급자를 구성하세요.
  • 새로운 사용자 계정, 재활성화된 사용자 계정, 비활성화된 사용자 계정 및 제거된 사용자 계정을 모니터링하세요.
  • 계정 사용을 모니터링하고 사고를 보고하는 프로세스를 수립하세요.
  • 상당한 위험을 초래하는 개인의 사용자 계정을 1시간 이내에 비활성화하세요.

관리자에게는 관리자로 제한된 특정 권한이 있습니다. 최고 관리자에게는 최고 관리자로 제한되는 특정 권한이 있습니다. 고객은 이러한 사용자를 결정할 책임이 있습니다.

고객의 책임:

  • 모든 연동 및 개인 액세스 토큰(PAT)은 기본 설정으로 비활성화하세요. 고객은 필요에 따라 이러한 설정을 검토하고 조정할 책임이 있습니다. 고객은 타사 연동 또는 통합의 보안을 직접 검토할 전적인 책임이 있습니다. Asana Intelligence 및 머신 러닝 기능은 비활성화되며, 최고 관리자가 도메인에서 이러한 기능을 활성화할 수 있습니다. FedRAMP 도메인에 대한 기본 설정 시간 초과가 있습니다(8시간). 기본적으로 비공개 – 모든 프로젝트, 포트폴리오, 팀 및 목표.



왼쪽 정렬하세요. 감사 및 책임감 (AU) 통제군 확인하세요.

관련 NIST 800-53 통제 사항을 확인하세요.

Asana의 책임 – 확인하세요.

앱 및 관리 활동에 대한 감사 로그를 제공하세요. Asana 감사 로그 API 문서를 참조하세요.

를 참조하세요. AU-02, AU-03, AU-04, AU-07, AU-09, AU-11을 참조하세요. 고객의 책임:

고객은 조직의 데이터 삭제, 데이터 액세스, 데이터 변경, 권한 변경 및 관리자 활동을 모니터링할 책임이 있습니다.

– 사용하세요.

 

를 사용하세요. 식별 및 인증 (IA) 통제 제품군

관련 NIST 800-53 제어 사항을 확인하세요.

Asana의 책임 – 확인하세요.

SAML Single Sign-On 구성을 제공하세요.

를 사용하세요. IA-08, IA-08(01), IA-11, IA-05(01) 고객의 책임:

고객은 ID 공급자와 연동하고 각 기능을 활성화할 책임이 있습니다.

Asana Gov의 비밀번호 정책은 NIST 800-63b를 준수합니다.
  • 사용자가 일반적으로 사용하거나 예상되거나 손상된 비밀번호를 사용하지 않는지 확인하세요.
  • ID 공급자에 암호화된 인증자만 저장하세요.
  • 복구된 계정을 가진 사용자에게 새 비밀번호를 생성하도록 요구하세요.
  • 사용자가 공백과 특수 문자가 있는 긴 비밀번호와 패스프레이즈를 선택할 수 있도록 허용하세요.
– 사용자가 일반적으로 사용하거나 예상되거나 손상된 비밀번호를 사용하지 않도록 확인하세요.

고객은 자체 요구 사항에 따라 사용자를 재인증하도록 ID 공급자를 구성할 책임이 있습니다.

– 사용하세요.

Asana gov 도메인의 게스트 사용자:

  • 게스트 사용자는 매직 링크를 사용하여 로그인하세요.
    • 게스트 전용 사용자는 매직 링크를 사용하여 로그인해야 합니다. 링크는 15분 후에 만료되며 Asana Gov에서만 일회용으로 사용됩니다. 만료 기간을 변경하려면 고객 지원팀에 문의하세요. Asana Gov에서는 기본 설정에 따라 게스트 초대 관리 기능이 관리자 전용으로 설정됩니다. 모든 도메인 멤버와 게스트에게 기본 설정으로 2FA를 요구하세요. 더 자세한 정보는 문서를 참조하세요.
를 참조하세요.

연방 기관은 FedRAMP 마켓플레이스를 통해 Asana Gov의 SSP 및 기타 관련 보안 문서의 사본을 요청하십시오.  대리점이 아닌 Asana Gov 고객이 CRM에 대한 액세스를 요청하려면 Asana 지원팀에 문의하세요.

추가 리소스를 확인하세요

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
Article Detail