연방 위험 및 권한 관리 프로그램(FedRAMP)은 클라우드 제품 및 서비스의 보안 평가, 권한 부여 및 지속적인 모니터링에 대한 표준화된 접근 방식을 제공하는 미국 정부 차원의 프로그램입니다.
FedRAMP의 핵심 목표는 다음과 같습니다 –
Asana Gov는 FedRAMP Moderate가 주도하는 공동 책임 모델에 따라 운영하세요. 이는 일부 보안 및 규정 준수 제어를 Asana가 관리하고, 일부는 고객이 관리하며, 일부는 Asana와 고객이 공유한다는 것을 의미합니다.
FedRAMP Moderate Controls의 전체 목록을 보려면 fedramp.gov를 방문하세요. 이 페이지의 내용은 Asana Gov FedRAMP 고객 책임 매트릭스(CRM)의 수정된 버전입니다. 연방 기관은 FedRAMP 마켓플레이스를 통해 Asana Gov의 상세한 CRM을 포함한 Asana Gov의 SSP 및 기타 관련 보안 문서의 사본을 요청하십시오. 비대리 Asana Gov 고객이 CRM에 대한 액세스를 요청하려면 Asana 지원팀에 문의하세요.
각 표는 관련 FedRAMP 제어군과 Asana가 고객과 책임을 공유할 수 있는 지점을 설명합니다. 고객 책임이 있는 제어의 경우 세부 정보와 문서 링크를 확인하세요. 이 표의 내용은 적용 가능한 제어 기능에 대한 최신 업데이트를 반영하도록 수정할 수 있습니다.
관련 NIST 800-53 제어 사항을 확인하세요.
Asana의 책임 – 간략히 설명하세요.관리 콘솔, SAML 싱글 사인온 연동 및 감사 로그를 통해 고객에게 플랫폼 제어를 제공하세요.
시스템 사용 알림을 제공하세요
| – 사용하세요.
AC-05, AC-06, AC-08 을 사용하세요. 고객의 책임:다음과 같은 방법으로 사용자, 3P 제공업체 및 파트너의 액세스 권한을 관리하세요.
관리자에게는 관리자로 제한된 특정 권한이 있습니다. 최고 관리자에게는 최고 관리자로 제한되는 특정 권한이 있습니다. 고객은 이러한 사용자를 결정할 책임이 있습니다. | |
|
고객의 책임:
|
관련 NIST 800-53 통제 사항을 확인하세요.
Asana의 책임 – 확인하세요.앱 및 관리 활동에 대한 감사 로그를 제공하세요. Asana 감사 로그 API 문서를 참조하세요.
| 를 참조하세요.
AU-02, AU-03, AU-04, AU-07, AU-09, AU-11을 참조하세요.
고객의 책임:
고객은 조직의 데이터 삭제, 데이터 액세스, 데이터 변경, 권한 변경 및 관리자 활동을 모니터링할 책임이 있습니다. |
관련 NIST 800-53 제어 사항을 확인하세요.
Asana의 책임 – 확인하세요.SAML Single Sign-On 구성을 제공하세요.
| 를 사용하세요.
IA-08, IA-08(01), IA-11, IA-05(01)
고객의 책임:
고객은 ID 공급자와 연동하고 각 기능을 활성화할 책임이 있습니다. Asana Gov의 비밀번호 정책은 NIST 800-63b를 준수합니다.
|
| – 사용자가 일반적으로 사용하거나 예상되거나 손상된 비밀번호를 사용하지 않도록 확인하세요.
고객은 자체 요구 사항에 따라 사용자를 재인증하도록 ID 공급자를 구성할 책임이 있습니다. |
| – 사용하세요.
Asana gov 도메인의 게스트 사용자:
|
연방 기관은 FedRAMP 마켓플레이스를 통해 Asana Gov의 SSP 및 기타 관련 보안 문서의 사본을 요청하십시오. 대리점이 아닌 Asana Gov 고객이 CRM에 대한 액세스를 요청하려면 Asana 지원팀에 문의하세요.
메모
이 기사는 AI로 번역되었습니다.
번역 피드백을 보내주세요.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.