FedRAMP 20X A Nova Era da Segurança em Nuvem

O artigo de Maril Vernon discute a transição do FedRAMP Rev5 para o FedRAMP 20X, destacando a mudança de um modelo de avaliação pontual para um sistema de validação contínua de segurança. Enquanto o Rev5 focava em descrever controles de segurança e apresentar evidências documentais, o 20X exige que as organizações provem continuamente a eficácia de suas medidas de segurança através de Indicadores de Segurança Chave (KSIs), que são resultados mensuráveis suportados por evidências legíveis por máquinas. Essa mudança é crucial, pois ambientes em nuvem são dinâmicos e as ameaças são constantes. O novo modelo requer que as evidências sejam coletadas de forma contínua, com um mínimo de 70% dos KSIs automatizados, permitindo uma validação mais precisa e confiável. A implementação dessa nova abordagem não é apenas uma atualização de documentação, mas sim uma reengenharia dos sistemas de segurança das organizações, exigindo um esforço significativo em automação e design de sistemas para garantir a sustentabilidade da conformidade.

Fonte: https://www.bleepingcomputer.com/news/security/fedramp-rev5-is-ending-what-the-20x-transition-really-requires/

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).