La ciberseguridad gubernamental empieza por la identidad.

RSA supports federal, defense, intelligence, and state agencies–and the contractors that serve them–with a FedRAMP Moderate-authorized identity platform, phishing-resistant MFA, and access governance, across cloud, hybrid, on-premises, and air-gapped deployments.

Authentication, access, and governance for government agencies.

RSA colabora con 90% de agencias y departamentos federales de EE. UU. y garantiza la seguridad de las operaciones gubernamentales en 67 países, proporcionando las capacidades de autenticación, acceso y gobernanza que el sector público necesita para funcionar de forma segura.

Gobernanza y cumplimiento normativo

RSA proporciona a los organismos públicos la visibilidad y el control necesarios para aplicar el principio del privilegio mínimo, automatizar las revisiones de acceso y garantizar el cumplimiento normativo de forma continua.

RSA Governance & Lifecycle monitors for overprivileged access, dormant accounts, and compliance gaps environment-wide before attackers discover them.

Revisiones automáticas de acceso

Sustituya los procesos de certificación manuales, que requieren mucho tiempo, por revisiones de acceso asistidas por IA que garantizan el principio del privilegio mínimo y generan informes listos para auditoría.

Automatización del ciclo de vida

Automatiza los procesos de incorporación, baja y cambios de acceso para empleados, colaboradores externos y organizaciones asociadas, garantizando siempre el acceso adecuado en el momento oportuno.

Registros de auditoría en tiempo real

Registro y generación de informes continuos que simplifican el cumplimiento de los requisitos de CJIS, IRS 1075, CMMC, DFARS, NIST 800-53, StateRAMP y otros.

Garantizar la seguridad de la administración pública en todos los niveles

RSA proporciona soluciones de seguridad de la identidad en todos los niveles de la administración pública a escala mundial —desde redes federales clasificadas hasta servicios municipales— con una flexibilidad de implementación contrastada en cualquier entorno.

Identity security for federal civilian agencies

RSA protege a los organismos civiles federales mediante una gestión de identidades y accesos (IAM) autorizada con el nivel «Moderate» de FedRAMP, una autenticación resistente al phishing y funciones que cumplen los requisitos de la Orden Ejecutiva 14028 y la norma M-22-09 de la OMB.

Identity security for defense and intelligence

RSA protege los entornos aislados físicamente que exigen el máximo nivel de seguridad. Cumple con los requisitos de reciprocidad del nivel IL2 del Departamento de Defensa (DoD) y los relativos a la información no clasificada controlada.

Identity security for state and local government

RSA ofrece soluciones de gestión de identidades que cumplen con los requisitos de CJIS, HIPAA, IRS 1075 y StateRAMP.

Government identity security worldwide

RSA protege las operaciones gubernamentales en 67 países mediante una implementación flexible en entornos locales, de nube privada y aislados físicamente.

Modernización de la gestión de identidades a gran escala

Descubre cómo una gran agencia gubernamental estatal implantó el modelo «Zero Trust», mejoró su implementación de Microsoft y redujo las llamadas al servicio de asistencia técnica gracias a RSA.

“La agencia no tuvo que elegir entre proteger su entorno Microsoft y conservar su infraestructura heredada. RSA ID Plus hizo posible ambas cosas al mismo tiempo”.”

Preguntas frecuentes

¿Qué es el programa RSA ID Plus para la Administración?
RSA ID Plus para la Administración Pública Es una plataforma de gestión de identidades y accesos (IAM) con autorización «Moderate» de FedRAMP que ofrece autenticación multifactorial (MFA) resistente al phishing, acceso sin contraseña y controles de «Zero Trust» para agencias federales de EE. UU., integradores de sistemas y contratistas. Se ejecuta en Azure Government Cloud y cumple con 325 controles de seguridad y privacidad de la norma NIST 800-53. Es el único autenticador independiente de la nube del FedRAMP Marketplace que ha recibido la autorización «Moderate» de la JAB.
¿En qué se diferencia la versión RSA ID Plus para la administración pública de la versión comercial de RSA ID Plus?
RSA ID Plus para la Administración Pública Ofrece las mismas funciones básicas que la versión comercial ID Plus, con dos excepciones exigidas por los controles de nivel «Moderado» de FedRAMP: se excluyen los códigos SMS y los códigos de token de voz, y la solución se ejecuta en Azure Government Cloud en lugar de en Azure Commercial Cloud.
¿Qué organizaciones cumplen los requisitos para acogerse al programa RSA ID Plus para la Administración Pública?
Entre las organizaciones que cumplen los requisitos se incluyen las agencias civiles federales, los integradores de sistemas federales, los contratistas federales, las agencias del Departamento de Defensa con requisitos de CUI, las organizaciones de infraestructuras críticas y las agencias estatales y locales que buscan soluciones alineadas con FedRAMP o StateRAMP. Contactar con RSA para comprobar si cumples los requisitos y empezar.
¿Qué significa «RSA ID Plus» en relación con el nivel de impacto del Departamento de Defensa (DoD) del Gobierno?
RSA ID Plus para la Administración Pública Cuenta con la autorización «Moderate» de FedRAMP, concedida por la Junta de Autorización Conjunta (JAB), con reciprocidad con el nivel IL2 del Departamento de Defensa (DoD), lo que lo hace adecuado para organismos federales e integradores de sistemas federales que manejan información no clasificada controlada (CUI).
¿Qué es la serie RSA iShield Key 2?
En Serie RSA iShield Key 2 Es una llave de seguridad de hardware certificada según FIPS 140-3 Nivel 3 y FIDO2, destinada a organismos federales. Es compatible con los estándares FIDO2/CTAP2.1, WebAuthn, PIV/CAC, y U2F; tiene capacidad para hasta 267 claves de acceso FIDO y 24 certificados de tarjeta inteligente, y está disponible en USB-A y USB-C con NFC, cumpliendo así los requisitos de la Orden Ejecutiva 14028 y las normas OMB M-22-09 y M-24-14.
¿Qué es la gestión del estado de seguridad de las identidades (ISPM) y en qué se diferencia de la IGA tradicional?
La gestión de identidades y accesos (IGA) tradicional se centra en la concesión y certificación de accesos a intervalos regulares. La gestión de riesgos de seguridad de identidades (ISPM) va más allá, ya que supervisa de forma continua su entorno en busca de cuentas con privilegios excesivos, accesos inactivos y deficiencias de cumplimiento normativo. Esto proporciona a los equipos de seguridad una visión continua de los riesgos relacionados con las identidades, y no solo una instantánea puntual.
How should agencies manage contractor and third-party access?
RSA Governance & Lifecycle automates joiner, mover, and leaver processes across employees, contractors, and partner organizations. This ensures access is granted, adjusted, and revoked on time, reducing the risk of dormant or overprivileged accounts that often go undetected in manual environments.

La única opción cuando el fracaso no es una alternativa.

Mejora la estrategia de «Zero Trust» de tu agencia y cumple con los requisitos actuales en materia de ciberseguridad.