FedRAMP Moderate

E310853

FedRAMP Moderate is a U.S. federal security authorization level for cloud services that handle sensitive but unclassified data, requiring robust controls to protect confidentiality, integrity, and availability.

All labels observed (3)

How this entity was disambiguated

Statements (49)

Predicate Object
instanceOf FedRAMP impact level ⓘ
U.S. federal security authorization level ⓘ
appliesTo cloud service providers ⓘ
federal information systems ⓘ
authorizationSponsor U.S. federal agencies ⓘ
authorizationType Agency Authorization to Operate ⓘ
Provisional Authorization to Operate ⓘ
basedOn FIPS 199 security categorization ⓘ
linked to: FIPS 199

FIPS 200 minimum security requirements ⓘ
NIST SP 800-53 security controls ⓘ
linked to: NIST SP 800-53
controlBaselineSize fewer controls than FedRAMP High ⓘ
more controls than FedRAMP Low ⓘ
country United States ⓘ
dataSensitivity Controlled Unclassified Information ⓘ
sensitive but unclassified data ⓘ
documentationIncludes continuous monitoring strategy ⓘ
plan of action and milestones ⓘ
security assessment plan ⓘ
security assessment report ⓘ
governingFramework FedRAMP ⓘ
impactLevel moderate ⓘ
objective standardize security requirements for moderate-impact cloud services ⓘ
overseenBy FedRAMP Program Management Office ⓘ
protects availability ⓘ
confidentiality ⓘ
integrity ⓘ
regulates cloud services ⓘ
relatedStandard FedRAMP High ⓘ
FedRAMP Low ⓘ
requires access control mechanisms ⓘ
audit and accountability controls ⓘ
authorization to operate ⓘ
configuration management controls ⓘ
contingency planning ⓘ
continuous monitoring ⓘ
incident response capabilities ⓘ
independent security assessment ⓘ
personnel security controls ⓘ
physical and environmental protection controls ⓘ
risk assessment ⓘ
security authorization ⓘ
system and communications protection controls ⓘ
system and information integrity controls ⓘ
system security plan ⓘ
requiresAssessmentBy Third Party Assessment Organization ⓘ
sector public sector cloud security ⓘ
typicalUseCase federal business operations ⓘ
mission support systems ⓘ
systems where loss would have serious adverse effect ⓘ

How these facts were elicited

Referenced by (5)

Full triples — surface form annotated when it differs from this entity's canonical label.

cloud.gov platform → complianceLevel → FedRAMP Moderate ⓘ
FedRAMP Joint Authorization Board Provisional ATO → mayCover → FedRAMP Moderate impact level ⓘ
linked to: FedRAMP Moderate
FedRAMP High impact level → hasStricterControlsThan → FedRAMP Moderate baseline ⓘ
linked to: FedRAMP Moderate
FedRAMP Low → relatedBaseline → FedRAMP Moderate ⓘ
FedRAMP security controls → hasComponent → FedRAMP Moderate baseline ⓘ
linked to: FedRAMP Moderate