Het Federal Risk and Authorization Management Program (FedRAMP) is een programma van de Amerikaanse overheid dat een gestandaardiseerde aanpak biedt voor beveiligingsbeoordeling, autorisatie en continue monitoring voor cloudproducten en -diensten.
De kerndoelen van FedRAMP zijn:
Asana Gov opereert onder een model van gedeelde verantwoordelijkheid, aangedreven door FedRAMP Moderate. Dit betekent dat sommige beveiligings- en nalevingscontroles worden beheerd door Asana, sommige door de klant en sommige worden gedeeld tussen Asana en de klant.
Ga voor een uitgebreide lijst van FedRAMP Moderate Controls naar fedramp.gov. De inhoud op deze pagina is een aangepaste versie van de Asana Gov FedRAMP Customer Responsibilities Matrix (CRM). Federale instanties kunnen een kopie van de SSP van Asana Gov en andere relevante beveiligingsdocumentatie, inclusief de gedetailleerde CRM van Asana Gov, aanvragen via de FedRAMP Marketplace. Voor Asana Gov-klanten die geen agentschap zijn en toegang tot de CRM willen aanvragen, neem contact op met Asana-ondersteuning.
Geef in elke tabel een overzicht van relevante FedRAMP-controlefamilies en vermeld waar Asana de verantwoordelijkheid met onze klanten kan delen. Voor controles met klantverantwoordelijkheid vind je details en links naar documentatie. Wijzig de inhoud in deze tabel om de laatste updates met toepasselijke controles weer te geven.
Relevante NIST 800-53-controles
| Asana-verantwoordelijkheid:
Bied platformbeheer via de beheerdersconsole, SAML single-sign-on-integratie en auditlogs aan onze klanten. Geef een melding over systeemgebruik |
AC-05, AC-06, AC-08 |
| Verantwoordelijkheid van de klant –
Beheer toegangstoestemmingen voor gebruikers, 3P-providers en partners op de volgende manieren:
Beheerders hebben specifieke rechten die beperkt zijn tot beheerders. Superbeheerders hebben specifieke rechten die beperkt zijn tot superbeheerders. Klanten zijn verantwoordelijk voor het bepalen wie deze zijn. | |
|
Verantwoordelijkheid van de klant:
|
Relevante NIST 800-53-controles
| Verantwoordelijkheid van Asana –
Geef auditlogboeken met apps en beheeractiviteiten. Raadpleeg Asana's Audit Log API-documentatie |
AU-02, AU-03, AU-04, AU-07, AU-09, AU-11 |
| Verantwoordelijkheid van de klant:
Houd toezicht op het verwijderen van gegevens, gegevenstoegang, gegevenswijzigingen, toestemmingswijzigingen en beheerdersactiviteiten van je organisatie. |
| Identificatie en Authenticatie (IA) Controlefamilie |
Relevante NIST 800-53-controles |
| Verantwoordelijkheid van Asana –
Bied SAML single sign-on-configuratie aan. |
IA-08, IA-08(01), IA-11, IA-05(01) |
| Verantwoordelijkheid van de klant:
Integreer met je identiteitsprovider en schakel de respectievelijke functies in. | |
Wachtwoordbeleid in Asana gov voldoet aan NIST 800-63b :
| |
|
Configureer je identiteitsprovider om gebruikers opnieuw te verifiëren in overeenstemming met je eigen vereisten. | |
|
Gebruik gastgebruikers in het Asana gov-domein:
|
Federale instanties kunnen een kopie van de SSP van Asana Gov en andere relevante beveiligingsdocumentatie aanvragen via de FedRAMP Marketplace. Voor niet-agentschap Asana Gov-klanten om toegang tot de CRM aan te vragen, neem contact op met Asana-ondersteuning.
Opmerking
Dit artikel is vertaald met AI.
Feedback over de vertaling versturen.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.