La ciberseguridad gubernamental empieza por la identidad.

Durante décadas, RSA ha proporcionado a los organismos federales, de defensa, de inteligencia y civiles —así como a los contratistas e integradores de sistemas que prestan servicios a dichos organismos— las soluciones de gestión de identidades que necesitan para mantenerse conectados, operativos y seguros.

Probado por el Gobierno. Cuenta con la confianza del Gobierno.

RSA colabora con 90% de agencias y departamentos federales de EE. UU. y garantiza la seguridad de las operaciones gubernamentales en 67 países, proporcionando las capacidades de autenticación, acceso y gobernanza que el sector público necesita para funcionar de forma segura.

Gobernanza y cumplimiento normativo

RSA proporciona a los organismos públicos la visibilidad y el control necesarios para aplicar el principio del privilegio mínimo, automatizar las revisiones de acceso y garantizar el cumplimiento normativo de forma continua.

RSA Governance & Lifecycle supervisa de forma continua los accesos con privilegios excesivos, las cuentas inactivas y las deficiencias de cumplimiento normativo en todo su entorno antes de que los atacantes las descubran.

Revisiones automáticas de acceso

Sustituya los procesos de certificación manuales, que requieren mucho tiempo, por revisiones de acceso asistidas por IA que garantizan el principio del privilegio mínimo y generan informes listos para auditoría.

Automatización del ciclo de vida

Automatiza los procesos de incorporación, baja y cambios de acceso para empleados, colaboradores externos y organizaciones asociadas, garantizando siempre el acceso adecuado en el momento oportuno.

Registros de auditoría en tiempo real

Registro y generación de informes continuos que simplifican el cumplimiento de los requisitos de CJIS, IRS 1075, CMMC, DFARS, NIST 800-53, StateRAMP y otros.

Garantizar la seguridad de la administración pública en todos los niveles

RSA proporciona soluciones de seguridad de la identidad en todos los niveles de la administración pública a escala mundial —desde redes federales clasificadas hasta servicios municipales— con una flexibilidad de implementación contrastada en cualquier entorno.

Civil federal

RSA protege a los organismos civiles federales mediante una gestión de identidades y accesos (IAM) autorizada con el nivel «Moderate» de FedRAMP, una autenticación resistente al phishing y funciones que cumplen los requisitos de la Orden Ejecutiva 14028 y la norma M-22-09 de la OMB.

Defensa e inteligencia

RSA protege los entornos aislados físicamente que exigen el máximo nivel de seguridad. Cumple con los requisitos de reciprocidad del nivel IL2 del Departamento de Defensa (DoD) y los relativos a la información no clasificada controlada.

Estatal y local

RSA ofrece soluciones de gestión de identidades que cumplen con los requisitos de CJIS, HIPAA, IRS 1075 y StateRAMP.

Apoyo mundial

RSA protege las operaciones gubernamentales en 67 países mediante una implementación flexible en entornos locales, de nube privada y aislados físicamente.

Modernización de la gestión de identidades a gran escala

Descubre cómo una gran agencia gubernamental estatal implantó el modelo «Zero Trust», mejoró su implementación de Microsoft y redujo las llamadas al servicio de asistencia técnica gracias a RSA.

“La agencia no tuvo que elegir entre proteger su entorno Microsoft y conservar su infraestructura heredada. RSA ID Plus hizo posible ambas cosas al mismo tiempo”.”

Preguntas frecuentes

¿Qué es el programa RSA ID Plus para la Administración?
RSA ID Plus para la Administración Pública Es una plataforma de gestión de identidades y accesos (IAM) con autorización «Moderate» de FedRAMP que ofrece autenticación multifactorial (MFA) resistente al phishing, acceso sin contraseña y controles de «Zero Trust» para agencias federales de EE. UU., integradores de sistemas y contratistas. Se ejecuta en Azure Government Cloud y cumple con 325 controles de seguridad y privacidad de la norma NIST 800-53. Es el único autenticador independiente de la nube del FedRAMP Marketplace que ha recibido la autorización «Moderate» de la JAB.
¿En qué se diferencia la versión RSA ID Plus para la administración pública de la versión comercial de RSA ID Plus?
RSA ID Plus para la Administración Pública Ofrece las mismas funciones básicas que la versión comercial ID Plus, con dos excepciones exigidas por los controles de nivel «Moderado» de FedRAMP: se excluyen los códigos SMS y los códigos de token de voz, y la solución se ejecuta en Azure Government Cloud en lugar de en Azure Commercial Cloud.
¿Qué organizaciones cumplen los requisitos para acogerse al programa RSA ID Plus para la Administración Pública?
Entre las organizaciones que cumplen los requisitos se incluyen las agencias civiles federales, los integradores de sistemas federales, los contratistas federales, las agencias del Departamento de Defensa con requisitos de CUI, las organizaciones de infraestructuras críticas y las agencias estatales y locales que buscan soluciones alineadas con FedRAMP o StateRAMP. Contactar con RSA para comprobar si cumples los requisitos y empezar.
¿Qué significa «RSA ID Plus» en relación con el nivel de impacto del Departamento de Defensa (DoD) del Gobierno?
RSA ID Plus para la Administración Pública Cuenta con la autorización «Moderate» de FedRAMP, concedida por la Junta de Autorización Conjunta (JAB), con reciprocidad con el nivel IL2 del Departamento de Defensa (DoD), lo que lo hace adecuado para organismos federales e integradores de sistemas federales que manejan información no clasificada controlada (CUI).
¿Qué es la serie RSA iShield Key 2?
En Serie RSA iShield Key 2 Es una llave de seguridad de hardware certificada según FIPS 140-3 Nivel 3 y FIDO2, destinada a organismos federales. Es compatible con los estándares FIDO2/CTAP2.1, WebAuthn, PIV/CAC, y U2F; tiene capacidad para hasta 267 claves de acceso FIDO y 24 certificados de tarjeta inteligente, y está disponible en USB-A y USB-C con NFC, cumpliendo así los requisitos de la Orden Ejecutiva 14028 y las normas OMB M-22-09 y M-24-14.
¿Qué es la gestión del estado de seguridad de las identidades (ISPM) y en qué se diferencia de la IGA tradicional?
La gestión de identidades y accesos (IGA) tradicional se centra en la concesión y certificación de accesos a intervalos regulares. La gestión de riesgos de seguridad de identidades (ISPM) va más allá, ya que supervisa de forma continua su entorno en busca de cuentas con privilegios excesivos, accesos inactivos y deficiencias de cumplimiento normativo. Esto proporciona a los equipos de seguridad una visión continua de los riesgos relacionados con las identidades, y no solo una instantánea puntual.
¿Cómo gestiona RSA Governance & Lifecycle el acceso de los contratistas y terceros?
RSA Governance & Lifecycle automatiza los procesos de incorporación, traslado y baja de empleados, contratistas y organizaciones colaboradoras. De este modo, se garantiza que los accesos se concedan, modifiquen y revoquen a tiempo, lo que reduce el riesgo de que existan cuentas inactivas o con privilegios excesivos que, a menudo, pasan desapercibidas en entornos manuales.

La única opción cuando el fracaso no es una alternativa.

Mejora la estrategia de «Zero Trust» de tu agencia y cumple con los requisitos actuales en materia de ciberseguridad.