FedRAMP (Federal Risk and Authorization Management Program) är ett program för hela den amerikanska regeringen som tillhandahåller en standardiserad metod för säkerhetsbedömning, auktorisering och kontinuerlig övervakning av molnprodukter och molntjänster.
FedRAMPs huvudmål är att –
Arbeta enligt en modell för delat ansvar som drivs av FedRAMP Moderate. Det innebär att vissa säkerhets- och efterlevnadskontroller hanteras av Asana, vissa av kunden och vissa delas mellan Asana och kunden.
För en omfattande lista över FedRAMP Moderate-kontroller, besök fedramp.gov. Innehållet på den här sidan är en modifierad version av Asana Gov FedRAMP Customer Responsibilities Matrix (CRM). Begär en kopia av Asana Govs SSP och annan relevant säkerhetsdokumentation, inklusive Asana Govs detaljerade CRM, via FedRAMP Marketplace. För att begära åtkomst till CRM för Asana Gov-kunder som inte är myndigheter, kontakta Asana-supporten.
Varje tabell beskriver relevanta FedRAMP-kontrollfamiljer och noterar var Asana kan dela ansvaret med våra kunder. För kontroller med kundansvar – hitta detaljer och länkar till dokumentation. Ändra innehållet i den här tabellen för att återspegla de senaste uppdateringarna med tillämpliga kontroller.
Relevanta NIST 800–53-kontroller
| Asana-ansvar:
Tillhandahåll plattformskontroller via adminkonsolen, SAML-integrering för enkel inloggning och granskningsloggar till våra kunder.
Tillhandahåll avisering om systemanvändning | – Välj kortare ord när det är möjligt.
AC-05, AC-06, AC-08 |
| Kundansvar –
Hantera åtkomstbehörigheter för användare, tredjepartsleverantörer och partner på följande sätt: Hantera åtkomst via kunddefinierade grupper med specifika behörigheter. Ge användare åtkomstbehörigheter baserat på giltiga auktoriseringar och avsedd användning. Använd vår granskningslogg-API för att ställa in nödvändiga åtgärder för att bli underrättad när kontoändringar sker. Ändra, inaktivera och ta bort konton baserat på avslutade och överförda användare. Utför årliga granskningar av användarkonton. Upprätta processer för att utfärda autentiseringsuppgifter på nytt. Hantera enskilda användarkonton på följande sätt: Bevilja användarkonton behörighet baserat på deras roller. Konfigurera din identitetsleverantör till Asana Gov. Övervaka nya, återaktiverade, inaktiverade och borttagna användarkonton. Övervaka kontoanvändning och upprätta processer för att rapportera incidenter. Inaktivera användarkonton för personer som utgör betydande risker inom en timme.Administratörer har specifika behörigheter som är begränsade till administratörer. Superadministratörer har specifika behörigheter som är begränsade till superadministratörer. Kunderna är ansvariga för att bestämma vilka dessa är. | |
|
Kundansvar:
|
Använd relevanta NIST 800-53-kontroller
| Asana-ansvar:
Tillhandahåll granskningsloggar med appar och administrationsaktiviteter. Se Asanas dokumentation om granskningslogg-API |
Välj AU-02, AU-03, AU-04, AU-07, AU-09 eller AU-11 |
| Kundansvar:
Övervaka organisationens raderingar av data, dataåtkomst, dataändringar, behörighetsändringar och administratörsaktiviteter. |
Använd relevanta NIST 800-53-kontroller
| Asana-ansvar:
Tillhandahåll SAML-konfiguration för enkel inloggning. |
IA-08, IA-08(01), IA-11, IA-05(01) |
| Kundens ansvar:
Integrera med din identitetsleverantör och aktivera respektive funktioner. | |
Lösenordspolicyn i Asana gov följer NIST 800-63b :
| |
|
Konfigurera din identitetsleverantör för att återautentisera användare i enlighet med dina egna krav. | |
|
Gästanvändare i Asana gov-domänen:
| |
Se vår dokumentation för mer information:
|
Begär en kopia av Asana Govs SSP och annan relevant säkerhetsdokumentation via FedRAMP Marketplace. För att begära åtkomst till CRM för Asana Gov-kunder som inte är myndigheter, kontakta Asana-supporten.
Anteckning
This article has been AI-translated.
Send translation feedback.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.