SSDF

SSDF

이 항목에서는 Snowflake가 SSDF 규정 준수 요구 사항이 있는 고객을 어떻게 지원하는지 설명해요.

출처: 문서

본문


SSDF 규정 준수 요구 사항 이해하기

사이버보안 및 인프라 보안 기관(CISA)의 보안 소프트웨어 개발 프레임워크(SSDF)는 CISA, 연방 정부 파트너, 국제 동맹국이 추진하는 보안 내재화(secure by design) 원칙을 강화하고, 연방 정부에 서비스를 제공하는 소프트웨어 제작자가 특정 보안 관행의 구현을 확인하도록 요구해요.

Snowflake는 FedRAMP가 승인한 제3자 평가 기관(3PAO)이 수행한 미국 국립표준기술연구소(NIST) 특별 간행물(SP) 800-218 SSDF 평가를 완료한 서비스 오퍼링을 보유하고 있고, 요청 시 증명서(attestation letter)를 제공해요.

참고

Snowflake 계정이 미국 정부 리전에 있고, 비공개로 또는 Snowflake Marketplace에서 제공되는 데이터 제품에 액세스하거나, 비공개로 또는 Snowflake Marketplace에서 리스팅을 제공하려는 경우, 조직에 대한 교차 리전 고지 사항을 검토하고 승인해야 해요.

자세한 내용은 다음을 참고해요.


더 알아보기 (Learn more)