2015年5月4日,23種云計算產品通過了美國國防部的安全認證,表明國防部在采用商用云計算服務方面獲得了進展。軍種部和國防部機構使用的這23個云計算產品已經滿足了適用于聯邦政府范圍的聯邦風險和授權管理項目(FedRAMP)的相關安全基準。
2015年1月,美國國防部發布了一個新的安全需求指南,它接受聯邦風險和授權管理項目標準可以保證自己的供應商承載和處理被國防部定義為“2級”的數據——可以公布發布或者說只需要基本的安全控制措施的信息。
根據五角大樓推進云安全的新方法,對于那些想給國防部機構出售產品的云供應商而言,國防信息系統局發布的批準信息是邁出的重要一步,但僅僅是第一步。
這次批準是“臨時批準”,表示國防部高層官員認為各公司的安全做法從根本上而言是健全的。但是,對于云產品用于任何特定用途,各國防部機構的信息技術官員握有最終授權。
國防信息系統局批準的產品通過聯邦風險和授權管理項目流程的三條途徑獲得初步批準:它們要么得到了另一政府機構的支持和認證、得到了聯合授權委員會的批準、或作為聯邦風險和授權管理項目流程的一部分,得到了第三方認可機構的認證。