跳转到主内容
Procore

政府版 Procore

概况

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

欢迎使用 Procore 政府版支持网站页面。政府平台旨在提供一个安全且强大的解决方案,仅用于公共部门建设工程项目,不适用于商业建设。

  • 适合对象:Procore 政府版专门提供给美国联邦、州、地方、部族和领地实体,以及与这些实体合作的政府承包商,以及联邦资助的研究中心和类似的实验室实体。
  • FedRAMP®中度授权: 面向政府的 Procore 已获得 FedRAMP®中度授权。 查看 FedRAMP 应用商店icon-external-link.png 上的官方列表U4Y2JL6sdaUZsR4nfx1CRvyNtZmneWeEj930/rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJgg=="width="15" />。

这对你意味着什么

  • 顶级安全:Procore 政府版专为需要联邦级安全的组织而设计,可帮助联邦机构和 DoD 承包商简化对网络安全成熟度模型认证(CMMC)2 级等严格标准的合规操作。

  • 可信赖的合作伙伴: 适用于政府的 Procore 已获得 FedRAMP®中度授权 ,并在 FedRAMP 市场 上被列为"已授权"rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg=="width"15"icon-external-link.png />。

  • 简化的机构合规性和审计准备工作:Procore for Government通过在有助于推动用户采用的安全平台上捕获结构化数据来帮助机构实现合规性。

  • 统一平台:Procore for Government将每个项目团队联合在一个安全的平台上。公共机构、计划经理和业主可以在一个地方管理施工的所有阶段。

  • 项目总体可见性:组织获得跨所有项目和计划的单一事实来源,并通过实时仪表板和报告进行主动监督。

  • 加速协作:在美国托管和处理的 FedRAMP 中度授权环境中的统一协作工具和 Procore 政府版平台中的客户数据。

  • 保护现场移动性:Procore 移动版(iOS/Android)安全连接到 Procore 政府版平台,使用经过联邦信息处理标准(FIP)验证的加密保护传输中的数据。移动功能反映授权工具,以维护现场安全与合规控制

主要功能

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版已获得 FedRAMP®中度授权,并在目录上列为"已获授权"[1] FedRAMP 应用商店 M6SeIlPssS93AokwA5DoRg7tFBTCBo3hQcbJdGBTGBoODzEniluvOyBTFaeTo9Vo2mELQ4PFddOis7kBK9Kw85zjo9UqM0BJn0v7NrQHgH0YKQBmF7F6UJwU7t5gj3cJA2BIekDuIDQh3EF4QqiE8INRBxiAh7AM1XgL//qQk6+8jtEmnPKTanjdNox+Yo47diT/c3XwHof25nqUz2u/diR8YvBWoFQXaMLhUQ9kwjmFNdh1GBID86jxYbZtVg1CDYl1pG2DjrFybCA9X17HCzmNRBOFKerFz3qfqcWlJdV++J2gtIH4BEewCRGEVJGyEjkqMpYStkRGIUJW1caUboA3PLZlXfvJx/U4Y2JL6sdaUZsR4nfx1CRvyNtZmneWeEj930/rCYkMIx3uzBnNBds5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wEPSQAAAABJRU5ErkJggg==" width="15"icon-external-link.png />.该平台帮助美国公共机构及其承包商管理复杂的建设工程项目。

Procore 政府版在旨在符合公共部门安全标准的环境中提供我们行业领先平台经过验证的功能:

  • Procore 平台:Procore for Government 为组织提供了一个灵活、可扩展的平台。通过组合项目执行、财务管理和施工智能等核心模块来定制解决方案。
  • 政府级安全:托管在AWS GovCloud(美国)上,政府版 Procore 已通过 FedRAMP®中度授权,具有强制性多因素身份验证(MFA)、强密码策略和安全账户管理 。
  • 专用的政府环境:独特的"适用于政府的 Procore"徽标和登录屏幕使该平台有别于 Procore 商业版。在登录之前,用户还必须确认他们正在访问政府系统并同意标准的监控和审计。

要了解更多 Procore 政府版,请访问:

体验概述

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版平台旨在提供一个安全且强大的解决方案,仅用于公共部门建设工程项目,不适用于商业建设。虽然核心 工具和用户体验与 Procore 的商业平台密切相关,但关键区别在于其独立、安全的基础 - 所有项目数据都在专为政府数据使用而设计的环境中进行管理。

本指南介绍了 Procore 政府版的主要功能。

面向政府的 Procore 体验

此表突出显示了政府平台的功能和安全性。

类别 描述
政府版 Procore 区域 面向政府的 Procore 在AWS US Gov 园区上运行,这是一个独立于我们商业版本的平台。由于平台是相互独立的,因此最终用户无法在商业环境和 Procore 政府版环境之间传输项目数据。美国政府专区专为更高的安全性而设计,这意味着 Procore 商业版中的某些功能受到限制、运行方式不同或不可用。
申请经验 Procore 政府版应用程序具有独特的"Procore 政府版"徽标、登录要求和法律声明。用户界面也可能与商业平台不同,因为商业平台中的功能和增强功能只有在满足 FedRAMP 标准后才能在 Procore 政府版平台中更新。
移动体验 商业 Procore 移动应用程序可以连接到安全的 US Gov 专区。该区域的访问受到多因素身份验证(MFA)的严格控制。数据通过 FIP 验证的加密进行保护。移动应用程序只能安装在获授权、政府签发的托管设备上。最终用户需要立即向事件响应团队报告任何丢失、被盗或受到破坏的设备。
平台更新 政府版 Procore 更新每季度发布一次。
合作伙伴生态系统和集成 Procore for Government 提供单独的专用合作伙伴生态系统。所有第三方应用程序都通过此系统集成,符合 FedRAMP 中等基线。不允许直接API集成。必须使用安全的CSV文件执行数据传输。批准供政府使用的集成可在适用于政府的 Procore 应用商店 中获得rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg=="width"15"icon-external-link.png />。

申请经验

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版是一个安全的、基于云的建设工程管理平台,专为公共部门项目设计。它提供了一个单一、受控的环境,政府机构及其授权承包商可以在这里协作开展项目。

可通过安全的 Web 浏览器或 Procore 移动应用程序访问该平台,从而实现在办公室或现场工作。

应用体验

Procore 政府版充当所有项目信息的统一中心,允许利益相关方使用同一组文档和数据。用户界面提供了项目 健康、待处理任务和最近活动的清晰、一目了然的视图。

为了在视觉上将此安全环境与 Procore 商业版区分开来,该平台具有独特的 Procore for Government 徽标、特定登录要求和应用程序内法律声明。

关键解决方案

Procore 政府版包括一套集成工具,可用于管理公共部门建设工程项目的以下方面:

  • 施工前。将设计、投标和估算合并到单个解决方案中。这种集中式方法允许通过早期利益相关方验证和冲突检测进行规划,同时还允许你根据历史绩效优化未来的项目待办事项。
  • 项目执行。集中所有利益相关方的公共部门项目信息。这种单一的事实来源有助于识别进度计划和预算影响。
  • 财务管理。集中财务数据,以便实时了解项目和项目集合的健康状况。这种统一的视图支持前瞻性预测、变更管理和报告。
  • 施工智能。将数据整合到通用系统中进行分析。这使利益相关者在单一事实来源上保持一致,以衡量财务和绩效的健康状况。

为帮助确保稳定性和安全性,Procore for Government 在商业环境中开发和测试后每季度发布更新。

为公共部门构建的安全措施

安全是 Procore 政府版平台的基础。Procore 政府版已获得 FedRAMP 中度授权,这有助于支持可能承担 CMMC(网络安全成熟度模型认证)2 级义务的承包商。

  • 安全环境:所有 Procore 政府版账户都是在安全、单独的 US Gov 区中创建的,以确保数据与商业平台完全隔离。只有经过认证的 Procore 人员才能管理此数据并解决任何问题。
  • 受控身份验证:所有最终用户都需要使用批准的方法安全登录,包括单点登录(SSO)、多因素身份验证(MFA)以及个人身份验证(Piv)和通用访问卡(CAC)。
  • 托管式平台稳定性:为了保持安全稳定的环境,平台更新在商业平台上开发和测试,然后按可预测的季度进度计划为政府客户发布。

 

移动体验

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

团队可以使用 Procore 移动应用程序直接从他们的 iOS 和 Android 设备安全访问 Procore for Government 平台。它是让现场和办公室人员保持联系的重要工具。

移动体验

访问权限受到严格控制以保护敏感的项目信息。要登录,用户需要 Procore 政府版凭证,并且必须使用多因素身份验证(MFA)来验证其身份。这有助于确保在移动设备上强制执行在 Procore 政府版平台中设置的安全权限。移动版应用程序传入和传出的所有数据均使用经联邦信息处理标准(FIP)验证的加密进行保护。移动版应用程序也可以离线工作,在重新建立连接后自动同步所有数据。

下载 Procore 移动应用程序

可以从这些链接下载商业 Procore 移动应用程序(iOS/Android),但必须安装在政府或承包商配发的设备上。用户将看到商业版和面向政府版 Procore 环境的登录链接。只有具有对 Procore 政府版环境现有访问权限的用户才能登录,并且需要使用多因素身份验证(MFA)登录以下 Procore 政府版:

移动用户行为规则

所有通过移动设备访问适用于政府的 Procore 环境的人员都必须遵守以下安全协议。

  1. 设备授权
    • 仅限政府管理的设备:Procore 移动应用程序必须只能在你的组织或授权承包商发放和管理的设备上安装和使用。
    • 禁止使用个人设备:严格禁止使用个人设备或任何其他非托管设备访问 Procore 政府版环境。
  2. 设备安全和数据管理
    • 安全登录:移动版用户需要使用多因素身份验证(MFA),才能从移动版应用程序访问 Procore for Government。
    • 系统更新:请参阅组织的客户责任矩阵,了解有关移动设备管理的更多详细信息。
    • 设备加密:必须使用经 FIP 验证的加密模块始终对设备内存储进行加密。
  3. 事件报告
    • 立即通知:用于访问 Procore for Government 的设备任何实际或怀疑丢失、被盗或损坏的情况,都必须立即向指定机构或组织的事件响应团队报告。

合作伙伴生态系统

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

政府版 Procore 合作伙伴生态系统在为 Procore 政府版量身定制的独特、安全平台上运行。它在受控环境中运行,使用单独的API,并提供仅面向政府的 Procore 应用程序市场。

合作伙伴生态系统体验

Procore 政府版平台通过专门的合作伙伴生态系统扩展其功能。这个安全、隔离的环境具有仅面向政府的 Procore 应用商店、面向开发人员的单独API以及强大的管理控制。

Procore 政府版应用商店

Procore 政府版集成可在专用的 Procore 政府版应用商店中获得。仅包含符合特定安全标准(包括对所有数据传输的经过验证的加密和基于角色的访问控制)的预先获批应用程序。有关详细信息,请联系你的 Procore 政府联系人。Procore 政府版应用商店具有唯一徽标和URL ( marketplace.procoregov.comicon-external-link.png ),以将其与商业网站区分开来。访问权限仅限于授权 Procore 政府版用户。

pfg-app-marketplace.png

应用程序管理

政府版 Procore 的应用程序管理工具允许管理员安装来自 Procore 和第三方合作伙伴且预先获批的应用程序。可通过两种方法进行安装:从专用的 Procore for Government 应用商店中选择,或使用特定应用程序版本 ID 安装预先获批的自定义集成。

当前集成包括:

  • 第三方应用程序:访问 marketplace.procoregov.com utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg==" style="宽度:14px;高度:14px;" />icon-external-link.png以获取可用应用程序的列表。
  • Procore 构建的应用程序:Procore Drive(Windows)和 Procore Imports(Windows)。将 Procore Drive 连接到 Procore for Government 时,用户必须在"设置"页面上选中复选框以连接到政府实例。

    为了帮助保护项目数据,信息只能传输到使用安全的逗号分隔值( CSV )文件的外部会计或ERP系统。应用程序管理工具可以在 Procore 政府版公司管理员工具中找到。

pfg-admin-app-managment.png

政府版 Procore:开发人员

面向政府的 Procore 环境使用单独的API。文档可在面向政府开发人员的 Procore 专门网站上获取。此产品专门为需要更高级别的安全性、合规性和数据治理的美国政府客户设计。有关更多信息,请参阅 Procore 联邦环境概述 /utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg==" style="宽度:14 像素;高度:14px;"icon-external-link.png />。

Procore 政府版开发人员网站具有唯一的徽标和URL ( developer.procoregov.comicon-external-link.png ),以将其与商业网站区分开来。

pfg-developers.png

平台功能

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版的集成工具套件允许安全的文档管理和实时现场数据收集,以及正式的财务工作流和不可变更的审计跟踪,让政府机构及其承包商能够了解项目绩效的完整情况。

文档和图纸管理

  • PDF 查看和标记:直接在平台内查看 PDF 文档和图纸。标记工具允许用户将文本、标注、形状、突出显示和自由格式图纸添加到文档和计划中,以便与利益相关方共享。
  • 版本控制:管理上传的文档和图纸的版本控制,让团队中的每个人都可以看到最新的图纸集。旧版本已存档,可随时访问以供参考。
  • 协作注释:授权用户可以向文档添加备注和注释,创建反馈和变更的清晰记录。
  • 图纸超链接:扫描图纸并创建不同图页和详细信息之间的超链接,使导航快速直观。
  • 文档搜索:搜索功能允许用户在文档和图纸中查找匹配的信息,而不仅仅是按文件名。

现场和现场管理

  • 查看移动计划:直接从政府管理的计算机或移动设备对项目图纸和文档进行基于权限的访问。
  • 创建工作日志:创建工作日志,记录天气和现场安全观察任务。可以直接从政府管理的计算机或移动设备添加照片。
  • 照片和视频管理:上传照片和视频,并按地点和行业为正式项目记录手动标记,并与项目利益相关方共享。
  • 尾项清单和检查任务:直接从现场创建和管理尾项清单和检查任务项。将项分配给责任 承包商、设置截止日期并通过照片验证跟踪其解决方案。

项目通信和工作流

  • RFI(信息请求)管理:允许用户创建、提交和跟踪 RFI。面向政府的 Procore 会将项发送给适当的审核人,并维护带有日期/时间戳的变更历史记录。
  • 送审汇总包:以电子方式创建、发送和跟踪送审汇总包。审核人可以使用标记工具来批准、拒绝或备注送审。
  • 财务管理:为预算、合约、文档管理、目录、发票和主合同创建和管理自定义审批工作流。
  • 变更管理:提供专用的变更管理工具,帮助团队正式完成变更流程,从创建到审批再到财务影响跟踪。

报告和分析

  • 可自定义的仪表板:创建自定义仪表板以获取项目 健康的实时概述,包括 RFI、送审和预算项的状态。
  • 标准和自定义报告:生成各种标准报告或构建自定义报告以分析项目数据。可以安排报告自动运行并分发给项目团队。
  • 审计跟踪:维护详细且不可更改的项目操作审计跟踪,包括查看文档的人员、答复 RFI 的时间以及批准送审的时间。

搜索功能

在特定项目或工具中按关键词安全地搜索项。

核心工具

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版核心工具在安全且隔离的云环境中交付,为组织及其建设项目提供了基础中心。这样做会创建单一事实源来连接办公室和现场团队,让利益相关方能够实时访问最新的项目信息。

核心工具:公司

Procore 政府版的公司级别导航菜单可让授权用户访问这些核心 工具:

pfg-company-core-tools.png

  • 项目集合:提供所有项目的高级别概述,以监控项目集合的健康状况,并具有查看、搜索、分组和筛选项目和仪表板的功能。
  • 目录:用于管理用户联系人、公司、通讯组和权限的集中式数据库。
  • 360 度报告:访问项目数据以构建自定义报告和可视化仪表板,并将数据导出为CSV或 PDF。
  • 文档:一个集中式存储库,用于存储和组织文件,同时控制访问和跟踪版本历史记录。
  • 工作流:创建和管理预算、合约、文档、目录、发票和主合同的审批工作流。
  • 管理员:提供管理公司设置、项目设置和工具设置的功能。
  • 应用程序管理:为管理员提供了一个集中的位置,用于安装、配置和管理来自 Procore for Government 应用商店中的应用程序。自定义应用程序的安装需要应用程序版本 ID。有关详细信息,请联系你的 Procore 政府联系人。
  • 权限:管理用户权限并创建公司和项目权限模板以进行细分控制。
  • Procore Analytics :使用Procore Analytics 2.0 将公司的项目数据转换为交互式仪表板和报告。

核心工具:Project

导航到项目后,Procore 政府版的项目级别导航菜单可让授权用户访问这些核心 工具:

pfg-project-core-tools.png

  • 主页:一个中央仪表板,提供重要更新和项目 健康的摘要一目了然,具有 Procore 政府版的独特品牌。仅显示来自 Procore 政府版环境中可用工具的信息。
  • 360 度报告:访问项目数据以构建自定义报告、可视化仪表板并将数据导出为CSV或 PDF。
  • 文档:具有应用程序内上传功能的文档的集中项目存储库。
  • 目录:用于管理用户联系人、公司、通讯组和项目权限的集中式数据库。
  • 任务:创建所有已分配任务的可跟踪记录,并具有创建、分配、跟踪和查看它们的功能。
  • 管理员:管理单个项目的配置和权限设置。

分析

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore Analytics 2.0 是 Procore 政府版平台中的一款商业智能(BI)工具。它使公共部门客户能够在安全、隔离的环境中监控项目绩效、识别风险并支持数据驱动的决策。

Procore Analytics 2.0

授权用户可以从公司导航菜单访问 Procore 政府版分析工具Procore Analytics 2.0。点击Procore Analytics

pfg-company-procore-analytics.png

主要功能

关键工具: Procore Analytics 2.0

主要功能包括:

  • 全面、更新的数据:用户可以从各种适用于政府的 Procore 项目数据中生成报告,该数据每小时刷新一次。
  • 安全导出 Procore for Government 数据以进行离线分析:为维护安全的环境,Procore for Government 不允许与第三方应用程序或嵌入式仪表板直接实时集成。所需的工作流是手动将报告导出为CSV或 PDF 文件以进行离线分析。
  • 严格账户隔离:适用于政府的 Procore 账户中的数据不能在单个API令牌下与其他 Procore 政府版账户合并或访问,从而在安全的政府项目和其他数据之间建立严格的隔离。
 重要提示
数据从 Procore for Government 平台导出后,用户需负责以符合你组织的所有安全和数据处理政策的方式处理、存储和共享数据。

投标管理

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版投标管理解决方案提供了一个集中式平台,旨在简化和精简整个投标流程,从创建投标文件包到授予合同。这个功能强大的工具为所有投标相关活动提供了单一事实来源。

投标管理工具

授权用户可以从公司导航菜单访问 Procore 政府版的公司级别投标管理工具Planroom。点击Planroom

pfg-company-bid-management.png

授权用户还可以从项目导航菜单访问 Procore 政府版的项目级别投标管理工具,即投标。点击投标

pfg-project-bid-management.png

主要功能

主要工具:投标、 Planroom

  • 集中投标文件包:在一个位置创建包含所有必要的计划、规范和文件的综合投标文件包,确保所有投标人都拥有相同的信息。
  • 高效的投标人管理:从公司 目录邀请和管理投标人、跟踪他们的状态(例如,"打算投标"、"已提交投标"),并自动记录所有通信。
  • 标准化投标递交:利用标准化投标表单以一致的格式接收投标,从而简化比较过程。
  • 并排投标整理:在比较视图中分析提交的投标,以找出差异并确定项目的最佳价值。
  • 无缝合同转换:在 Procore 政府版项目的合约工具中,将中标直接转换为分包合同或采购订单,从而简化向项目执行的过渡。
 重要提示
不同的政府机构的资格预审要求差异很大。因此,Procore 政府版用户必须按照其组织的正式流程对投标人进行资格预审,然后再邀请他们在 Procore 政府版中投标。

BIM

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 面向政府的建筑信息管理(BIM)解决方案通过使复杂的3D模型在单个安全平台上访问并可操作,从而为公共部门团队提供支持。借助一套集成工具,所有获授权利益相关方都能够与数据丰富的模型交互,并将其直接关联到从办公室协调到现场问题解决的关键项目管理工作流中。

BIM工具

授权用户可以从项目级别导航菜单访问 Procore 政府版BIM工具。在核心工具下,点击文档。在项目管理下,点击图纸协调问题模型

pfg-project-bim.png

主要功能

主要工具:文档、图纸、协调问题、模型

主要功能包括:

  • 集中模型访问:直接在 Procore 政府版 Web 和移动应用程序上查看3D模型并与之交互,使所有授权团队成员都可以访问BIM 。
  • 直观导航:通过简单的观察、平移和缩放控件,轻松导航复杂的合并模型,并使用剖面工具查看模型内部。
  • 按需嵌入数据:只需点击或点击3D模型中的任何对象,即可即时查看丰富的元数据,例如材料规格和尺寸。
  • 基于模型的问题创建:创建协调问题并将其直接固定到模型中的组件上,以清楚地识别、分配和跟踪冲突或可施工性问题。
  • 集成项目管理:直接从3D模型生成 RFI 和观察任务,自动将它们链接到相关对象,为现场和办公室团队提供清晰的上下文。
  • 类别筛选:隔离模型中的特定建筑系统(例如,机械、电气、结构),以进行简化且集中的审核。
 重要提示
Procore 政府版不支持Procore BIM插件或与第三方设计应用程序集成。所有3D模型交互都仅发生在安全的 Procore for Government 平台内。

发票管理

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版发票管理提供一个受控且可审计的发票流程,允许审查、记录付款,并与每个项目的合同保持一致,为每个建设工程项目提供完整、可靠的财务记录。

发票管理工具

授权用户可以从项目级别导航菜单访问 Procore 政府版BIM工具。在财务管理下,点击主合同(或业主资金)、合约开发票

pfg-project-invoice-management.png

主要功能

关键工具:主合同/资金、合约、发票

主要功能包括:

  • 集中发票跟踪:从单个仪表板完全了解任何给定结算期的所有分包商和业主发票的状态。
  • 简化的发票创建:简化业主和分包商发票的创建。你可以邀请分包商直接在系统中开具账单或代表他们创建发票。
  • 自动结算期:设置与会计周期一致的自动结算期,以标准化跨项目的发票进度计划。
  • 协作审核和审批:自定义发票审批工作流,以将发票发送给适当的利益相关方进行审核。审核人可以批准或拒绝单个明细项,以防止延迟全部付款。
  • 防止超额计费:通过将发票金额与项目的分项价格和合同金额链接起来,使发票金额与实际完成的工程保持一致。
  • 可自定义的发票生成:使用可配置的 PDF 生成器来控制业主发票上显示的详细程度,定制格式以满足特定客户或项目要求。
  • 附件和文件合并:将必要的备份文件附加到发票上,确保提交所有必需的信息并存储在一个有组织的地方。
 重要提示
所有财务活动,包括留置权弃权书的交换和跟踪以及所有付款的处理,都必须使用组织自己批准的财务和付款系统进行。Procore 政府版管理交易之前的文档和审批工作流;资金的最终处理必须在平台之外进行。

施工前

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版的施工前工具将关键项目数据整合到单个解决方案中。在一个地方管理文档、设计、投标和预算,实现更快的"无冲突"设计验证。团队还可以利用历史绩效数据来优化他们的项目待办事项。

施工前工具

授权用户可以从项目导航菜单访问 Procore for Government的施工前工具。点击施工前下的投标工具或点击项目管理菜单下的协调问题图纸模型

pfg-project-preconstruction-tools.png

关键解决方案

关键解决方案包括:

投标管理

关键工具:投标、 Planroom

Procore 政府版的投标管理解决方案对整个投标过程进行了数字化和简化,从创建投标文件包到授予合同。

  • 集中创建投标:创建综合投标文件包,直接从项目的文档存储库添加相关图纸、规范和模型。
  • 简化通信:管理平台内所有投标人通信,包括 RFI 和附录,以确保所有投标人都拥有相同的最新信息。
  • 投标划分:比较以标准化格式提交的投标,允许进行真正的"逐一"比较以确定最佳价值。

设计协同(BIM)

关键工具:协调问题、图纸、模型

Procore 政府版设计协调解决方案将虚拟设计和施工/建筑信息模型(VDC/ BIM)流程引入了平台,使团队能够查找并解决冲突。

  • 模型汇总:上传来自各种设计学科(例如,建筑、结构等)的多个3D模型,并将其组合到云中的单个可查看的联合模型中。
  • 自动冲突检测:运行冲突检测测试,以识别和分组不同建筑系统相互干扰的区域。
  • 协调问题:直接从3D模型创建、分配和跟踪"协调问题",为解决利益相关方之间的设计冲突提供清晰且可跟踪的工作流。
 重要提示

Procore 政府版不支持直接发布或从第三方设计应用程序(例如Autodesk Revit、 AutoCAD或Navisworks)上传。最终用户全权负责确保所有设计文件(包括图纸、模型和文档)的手动传输按照其组织的安全和数据处理协议执行。最终用户必须从第三方设计应用程序导出必要的文件,并手动将它们上传到安全的 Procore 政府版环境中的适当工具中。

项目执行

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

使用 Procore 政府版的项目执行工具协作并获得整个项目的实时可见性。这个集成套件集中了所有关键数据 - 从工作日志和 RFI 到安全检查和尾项清单 - 为每个项目创建单一事实源。

项目执行工具

授权用户可以从项目导航菜单访问 Procore 政府版的项目执行工具。点击菜单中核心工具项目管理下的工具。

pfg-project-project-execution.png

关键解决方案

关键解决方案包括:

项目收尾

主要工具:文档、图纸、会议、尾项清单、RFI 和送审

提供反映工作质量的全面、专业的数字周转包。由于在整个施工周期中所有项目信息都在 Procore for Government 中捕获,因此收尾成为使用基本工具导出完整、有条理的记录的简单过程。

现场和任务管理

关键工具:工作日志、检查任务、观察任务、照片、任务

Procore 政府版的任务工具集中了所有项目行动项,允许团队在一个地方创建、分配和跟踪工作(而不是使用分散的电子邮件或电子表格)。这为每个任务分配了明确的所有者和截止日期,从简单的提醒到关键 路径活动。该工具还简化了沟通并提供了进度可见性。

还提供分配功能。用户可以在工作日志和照片工具中记录作业现场活动,并在任务、检查任务和观察任务工具中分配行动项。

项目管理

关键工具:工作日志、文档、图纸、检查任务、会议、观察任务、照片、尾项清单、RFI、规范、送审

集中项目数据,使用工具连接办公室和现场团队。为每个利益相关方提供对最新图纸、送审和现场报告的实时访问权限。

质量与安全

主要工具:行动计划、表单、事件、检查任务、观察任务、尾项清单

为团队集中数据和工作流。这允许团队使用移动设备实时记录检查任务、记录观察任务和报告事件。然后,我们会在责任明确的情况下跟踪每个问题,从识别到解决,创建完整的质量和安全记录。

项目财务管理

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

将所有项目财务数据统一到单一协作平台上,从而消除相互关联的电子表格和信息竖井。Procore 政府版财务管理工具连接预算、主合同(或资金)、合约和变更通知单,允许每个利益相关方使用相同的信息。

项目财务管理工具

授权用户可以从项目导航菜单访问 Procore 政府版的财务管理工具。

prg-project-financial-management.png

关键解决方案

关键解决方案包括:

预算管理

关键工具:预算

解决方案的核心是预算,它是项目财务计划的单一事实来源。用户可以创建带有特定明细项的详细预算,将其锁定以防止未经授权的更改,并根据它跟踪所有成本。当成本产生和变更获批时,系统会自动更新预算数据,提供项目财务 健康的当前视图。

主合同/资金管理

主要工具:主合同/资金

主合同工具(也称为业主资金工具)管理与项目业主的主协议,作为所有项目收入的单一来源。它基于详细的分项价格表(SOV)构建,该分项价格表将总合同细分为可计费明细项,并用作生成业主发票的基础。

成本和合约跟踪

关键工具:合约、直接成本

合约和直接成本工具提供了一个集中管理所有支出的位置,从正式合约(例如,分包合同和采购订单)到杂项直接成本(例如,现场采购),允许用户根据相应的预算编号记录每笔费用。

变更管理

关键工具:变更事件、变更通知单

Procore 政府版提供结构化工作流,可用于管理影响公共部门项目的范围、预算和进度计划的变更。该流程跟踪从潜在变更通知单到已获批变更通知单的问题,并自动更新主合同(或资金)和项目预算,从而创建审计跟踪。

发票管理

关键工具:主合同/资金、合约、发票

使用主合同(或资金)的 SOV,用户可以生成付款申请以作为账单发送给项目业主。同时,该解决方案可以配置为根据分包商合约管理来自分包商的传入发票,允许用户批准和跟踪付款和保留金。

 重要提示
所有财务活动,包括留置权弃权书的交换和跟踪以及所有付款的处理,都必须使用组织自己批准的财务和付款系统进行。Procore 政府版管理交易之前的文档和审批工作流;资金的最终处理必须在平台之外进行。

项目管理

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版项目管理工具将项目的每个阶段整合在一个安全平台上,使团队能够访问关键文档、任务和报告。

项目管理工具

授权用户可以从项目导航菜单访问 Procore 政府版的项目执行工具。点击菜单中核心工具项目管理下的工具。

pfg-project-project-management.png

关键解决方案

Procore 政府版项目管理 工具为所有项目相关活动和文档提供了一个集中的中心,使整个团队能够利用最新信息开展工作。

文档管理

主要工具:文档、表单、RFI、规范、送审

Procore 政府版图纸和照片管理工具为政府机构及其承包商提供了一个集中式平台,该平台提供自动版本控制,允许团队使用最新的图像进行工作。每个修订都会自动存档,从而创建可审计的历史记录。对图纸和照片的访问权限为授权用户提供了在现场的移动离线访问权限。

图纸和照片管理

关键工具:图纸、照片

Procore 政府版图纸和照片管理工具为政府机构及其承包商提供了一个集中式平台,该平台提供自动版本控制,允许团队使用最新的图像进行工作。每个修订都会自动存档,从而创建可审计的历史记录。对图纸和照片的访问权限为授权用户提供了在现场的移动离线访问权限。

现场和任务管理

关键工具:工作日志、检查任务、观察任务、照片、任务

Procore 政府版的任务工具集中了所有项目行动项,允许团队在一个地方创建、分配和跟踪工作(而不是使用分散的电子邮件或电子表格)。这为每个任务分配了明确的所有者和截止日期,从简单的提醒到关键 路径活动。该工具还简化了沟通并提供了进度可见性。

还提供分配功能。用户可以在工作日志和照片工具中记录作业现场活动,并在任务、检查任务和观察任务工具中分配行动项。

360 度报告

主要工具:360 度报告

Procore 政府版项目级别 360 度报告工具通过将来自平台的数据整合到可自定义的仪表板和报告中,提供项目健康状况的实时视图。其主要功能是能够提供有关项目绩效的整体、360 度视角。与在编译时通常已过时的传统报告不同,360 度报告提供对最新项目数据的访问权限。用户还可以为各种利益相关方创建不同的报告视图,并使用基于权限的访问控制查看。

会议管理

主要工具:会议

Procore 政府会议版允许项目团队创建和分发与项目项相关联的议程。会议期间,用户可以实时获取会议纪要,在截止日期前将具体的行动项分配给个人。之后,可以正式分发最终确定的会议纪要,创建正式记录,并允许利益相关者直接在平台内跟踪已分配任务的状态。

移动功能

关键工具:Procore 移动应用程序(iOS/Android)

Procore 移动应用程序提供了一个安全、统一的平台,将现场 作业直接与办公室联系起来。它在授权的政府移动设备上为你的团队配备关键任务工具,包括图纸、RFI 和工作日志。为了帮助确保敏感项目信息的最高级别的安全性,访问受到适用于政府的 Procore 凭证的严格控制,并使用多因素身份验证(MFA)进行验证。有关详细信息,请参阅移动体验

质量与安全

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版的质量和安全模块连接了实时现场观察任务、标准化检查任务和详细的事件报告,使用户能够就可能影响项目的项目质量和工人安全识别趋势并做出数据驱动的决策。

质量和安全工具

授权用户可以从项目导航菜单访问 Procore 政府版的质量和安全工具。在公司级别可以使用其他工具。

pfg-quality-safety.png

关键解决方案

关键解决方案包括:

主动危害预防

关键工具:行动计划、表单、观察任务

Procore 政府版允许团队通过将作业危害分析等表单数字化并使用移动观察任务捕获潜在危害来标准化安全计划。对于系统性问题,将部署多步骤行动计划来管理和跟踪纠正措施。

标准化检查和质量控制

关键工具:检查任务、尾项清单

Procore 政府版检查任务和尾项清单工具提供结构化工作流。团队可以使用移动设备使用自定义检查清单进行持续检查,并自动分配需要更正的任何缺陷。然后,尾项清单工具允许从现场跟踪所有最终合同项。

事件管理和报告

关键工具:事件,360 度报告

Procore 政府版提供全面的事件管理和报告系统来记录事件并从数据中学习。事件工具提供结构化的工作流来捕获事件后的关键信息 - 从证人陈述到根本原因分析 - 同时为你的组织自动执行合规性报告,例如OSHA日志。这些数据也汇总在 360 度报告中,360 度报告使用可自定义的仪表板来可视化项目的事件趋势。

安全配置指南

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

安全配置

ID - SCG-CSO-RSC

变更日志:2026-02-04:合并了所有必需和推荐的 SCG 信息;作为 v0.9.0-beta 中新标准化的一部分,删除了斜体并更改了 ID;没有重大变化。

提供商必须创建、维护并提供有关安全配置其云服务的建议(安全配置指南),其中至少包括以下信息:

  • 必需:有关如何安全访问、配置、操作和停用控制企业对整个云服务产品的访问的顶级管理账户的说明。
  • 必填:只能由顶级管理账户操作的安全相关设置及其安全影响的说明。
  • 推荐:只能由特权账户操作的安全相关设置及其安全影响的说明。

使用说明

ID - SCG-CSO-AAP

变更日志:2026-02-04:此要求是 v-0.9.0 中的新要求,用于阐明期望。

提供商必须在 FedRAMP 授权包中包含说明,解释如何获取和使用安全配置指南。

指南:机构和组织可以通过FedRAMP 应用商店或将电子邮件请求发送到incoresupport@procore.gov请求 Procore 的授权包副本

公共指导

ID -SCG-CSO-POB

曾经的 ID:FRR-RSC-09

变更日志:2026-02-04:阐明了措辞;作为 v0.9.0-beta 中新标准化的一部分,删除了斜体并更改了 ID;没有重大变化。

提供商应公开提供安全配置指南。

指南:Procore 安全配置指南可在安全配置指南中找到。

管理员新手引导指南

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

Procore 政府版已获得 FedRAMP®中度授权。与 Procore 商业平台不同,此环境需要更可控的新手引导流程,以帮助确保所有访问都是安全且可审计的。此环境的主要原则包括:

  • 协助新手引导:Procore 积极协助进行初始公司和单点登录(SSO)设置,以帮助确保正确配置。
  • 强制单点登录:所有内部员工都需要使用组织的单点登录提供商进行身份验证,因此不需要单独的用于政府密码的 Procore。
  • 只有受邀访问:所有用户(包括分包商)必须由组织的管理员明确邀请使用 Procore for Government 平台。没有免费或公共账户。

先决条件

开始之前,请确保你已满足以下条件:

  • 管理员角色:你已被授权为组织的 Procore 账户的主管理员。
  • Procore 邀请:你已收到来自 Procore 的电子邮件邀请,以激活组织的账户。
  • 单点登录信息:你可以访问组织的身份标识提供商(IdP)元数据或设置单点登录所需的配置详细信息。
  • 用户列表:你有一个计划邀请的内部员工和外部协作者的正式电子邮件地址列表。

步骤

按照以下步骤配置组织的 Procore 账户和最终用户入场:

第 1 步:激活管理员账户

第一步是激活组织的账户,该账户必须由 Procore 为你创建。

  1. 在电子邮件收件箱中找到 Procore 政府版邀请。
  2. 点击电子邮件中的链接开始设置过程。
  3. 系统将提示你为管理员账户创建安全密码。
  4. 按照屏幕上的说明设置多因素身份验证(MFA)。对于在 Procore 政府版环境中使用密码的所有账户,这是一项强制性安全措施。

第 2 步:配置单点登录(SSO)

接下来,你将使用 Procore 将组织的身份标识提供商(例如, Okta、 Azure AD等)连接到组织的 Procore 账户。

 注意
这是一个辅助流程。Procore 管理员无法通过自助式完成此步骤。
  1. 联系指定 Procore 政府版联系人以启动单点登录设置。
  2. 为你的专家提供来自组织 IT 部门的所需IdP元数据。
  3. Procore 政府版团队的授权成员必须在后端配置连接。
  4. 配置后,与你指定的政府版 Procore 联系人一起通过组织的单点登录门户注销并重新登录,以测试单点登录连接。

第 3 步:邀请员工

单点登录处于活动状态后,你就可以开始邀请团队成员了。团队成员将使用已建立的单点登录连接进行身份验证。

  1. 导航到公司目录工具。
  2. 点击添加人员
  3. 电子邮件地址字段中,输入你要邀请的所有内部用户的组织的电子邮件地址。
  4. 分配默认权限模板以定义其初始访问权限。
  5. 点击添加。你的员工将收到一封邀请电子邮件,并将通过你组织的单点登录提供商访问 Procore,无需设置密码。

第 4 步:邀请外部协作者(分包商)

你还可以邀请组织外部的用户,例如分包商或顾问。

  1. 导航到公司目录工具。
  2. 点击添加人员
  3. 输入外部协作者的电子邮件地址。
  4. 分配适当的权限模板,该模板通常比您的内部模板限制性更高。
  5. 点击添加
    • 如果协作者已经在适用于政府的 Procore 环境中拥有账户,他们将收到访问你的组织的通知。
    • 如果他们是该环境的新手,系统将提示他们使用密码和MFA创建一个新账户。

后续步骤

成功邀请初始用户集后,你就可以开始设置工作区:

  • 创建项目:导航到项目集合工具以创建你的第一个项目。
  • 填充项目目录:将公司目录中的相关用户添加到新项目目录中。
  • 配置权限:微调 Procore 项目中特定工具的用户权限。

新用户新手引导指南

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

背景

你的组织正在安全的环境中使用 Procore for Government 平台来管理项目。仅限受邀者才能访问,以确保项目信息受到保护。登录方法将取决于你的用户类型:

  • 内部员工将使用他们的标准组织凭证通过单点登录(SSO)登录。
  • 外部协作者(例如,顾问、合作伙伴、分包商)将使用受多因素身份验证(MFA)保护的电子邮件地址和密码登录。

先决条件

  • 必须收到来自组织的 Procore 管理员的电子邮件邀请才能加入 Procore 政府版环境。

步骤

请按照以下步骤访问你的项目。

第 1 步:找到你的邀请并开始

第一步对所有用户都相同。

  1. 检查收件箱是否有主题为"Procore 邀请"的电子邮件。
  2. 打开电子邮件并点击链接或按钮以接受邀请。

第 2 步:选择你登录 Procore 政府版的路径

点击邀请中的链接后,请按照适用于你的特定角色的说明进行操作。

  • 路径 A:对于机构内部员工:

    如果你是拥有面向政府的 Procore 账户的政府机构的员工,请遵循此路径。注意:你无需为 Procore 政府版创建或管理单独的密码。
    • 点击邀请链接后,Web 浏览器会自动将你重定向到组织熟悉的登录页面。
    • 输入你的标准工作用户名和密码(与访问电子邮件或其他公司系统所使用的凭据相同)。
    • 身份验证成功后,你将被重定向到 Procore 政府版。
  • 路径 B:对于外部协作者:

    如果你是受邀参与 Procore 政府版项目的顾问、合作伙伴或分包商,请遵循此路径。
  1. 点击邀请链接后,你将被定向到 Procore 政府版登录页面。
  2. 下一步取决于之前是否加入过政府版 Procore 环境。
    • 如果这是你第一次,系统会提示你创建一个新账户:
      • 输入你的姓名并为账户创建强密码。
      • 按照屏幕上的提示设置多因素身份验证(MFA) 。这是一个强制性的安全步骤,要求使用辅助方法(例如智能手机上组织批准的身份验证器应用程序)验证身份。
    • 如果已为 Procore 政府版设置MFA :
      • 只需输入现有账户的电子邮件地址和密码即可。
      • 完成MFA提示以安全登录。

第 3 步:接受强制性法律通知

在访问自己的项目之前,必须接受平台的使用条款。

  1. 首次登录成功后,你将看到一个强制性法律声明
    本通知概述了特定于 Procore 政府版环境的使用条款、数据处理政策和用户责任。

     重要提示
    在接受此通知之前,你将无法访问 Procore 平台。这是你第一次登录时所需的一次性操作。
  2. 仔细阅读通知。要继续,你必须点击底部的接受同意按钮。

后续步骤

恭喜你登录!以下是你现在可以执行的几项操作:

  • 探索项目:登录后,你将被定向到项目的主页。
  • 更新个人资料:点击右上角的姓名首字母或照片以访问个人资料设置。
  • 开始协作:开始使用你有权访问的 Procore 工具,例如图纸、RFI、送审等。

教程

此页面正在建设中。

商业文件

发布说明

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

以下列示有关 Procore 政府版的重大更新。

最近更改

Procore 获得 FedRAMP 中度授权(2026 年 1 月 29 日)

Procore 政府版已获得 FedRAMP®中度授权。查看FedRAMP 应用商店上的正式列表icon-external-link.png 。Procore for Government 专为需要政府级安全性和中等影响评级的组织而设计,可帮助政府机构在公共部门建设工程项目中进行协作。要了解更多信息,请参阅Procore 政府版

已达到 FedRAMP ®中等等效性(2025 年 10 月 20 日)

Procore 很高兴地宣布 Procore for Goving 已通过 3PAO 评估实现了 FedRAMP®中等等效认证(Procore for Government 目前正在 FedRAMP 市场 上"进行中"U4Y2JL6sdaUZsR4nfx1CRvyNtZmneWeEj930/rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJgg=="width="15"icon-external-link.png />)。取得这一成果后,Procore 可以更好地支持美国联邦承包商参与美国联邦承包商项目,帮助他们满足网络安全成熟度模型认证(CMMC)2 级合规性的安全要求。要了解更多信息,请访问政府版 Procore

责任共担模型

版本 1.5

Procore 政府版(PfG)环境中,安全责任在明确的责任共担模型下运作,该模型符合 FedRAMP 中级要求。Procore 作为云服务提供商(CSP),在SaaS层运营,从AWS GovCloud继承对底层基础设施的安全控制。

客户(机构或承包商)保留管理平台层以上所有内容的责任。这包括授权用户访问、执行强制性移动设备策略、为多因素身份验证( MFA )配置身份提供商( IdP ),以及根据自己的组织合规性要求审计用户账户。双方必须积极协作并遵循既定协议,以确保联邦信息的机密性、完整性和可用性。

为确保你拥有根据你的特定系统实施量身定制的最全面和最新的安全信息和指南,请联系你的 PfG 客户团队。

访问控制系列(AC)

    客户责任 Procore 的责任
AC-2(一),
AC-2(b),
AC-2(c),
AC-2(四),
AC-2(五),
AC-2(女性),
AC-2(克),
AC-2(小时),
AC-2(i),
AC-2(j),
AC-2(k),
AC-2(l)
账户管理

客户全权负责 PfG 中的公司账户管理。签订合同后,客户必须使用电子邮件地址创建账户并指定管理员。对 PfG 的访问通过客户定义的用户组进行严格控制,这些用户组由细分权限组成(例如,用人经理、招聘人员、管理员组)。

客户必须为组和角色成员资格建立条件,并负责根据个人用户、供应商和合作伙伴的组织政策和程序创建、管理、修改、禁用和删除后续账户。客户负责根据有效授权、预期系统用途和组织定义的其他属性来授予访问权限。

最后,客户承担监控和审计账户活动的全部责任,包括:

  • 至少每年一次根据组织要求对用户账户进行审核。

  • 开发和实施流程以确保他们在严格的时间线(例如,不再需要账户时为 24 小时,在用户终止或转让时为 8 小时)内收到应用程序账户变更(终止/转让/需要了解信息的变更)通知。

  • 使账户管理流程与组织人事终止和转移程序保持一致。

创建和管理系统级账户(管理员、服务、维护);强制执行最少权限并禁用非活动账户;在适用时与IdP集成。
AC-2(1),
AC-2(4),
AC-2(5),
AC-2(7)(一个),
AC-2(7)(b),
AC-2(7)(c),
AC-2(7)(d),
AC-2(9),
AC-2(12)(一个),
AC-2(13)
账户管理

客户对其租约内的所有 PfG 用户账户的生命周期和安全管理承担全部责任,并遵守其组织的政策。

  • 账户创建和管理:客户负责为个人用户(包括供应商和合作伙伴)创建 PfG 账户,并且必须根据组织基于角色的访问方案建立和管理所有用户账户,特别是特权账户。他们还负责建立从组中移除个人时重新签发共享和组账户凭证的流程。

  • 账户维护和生命周期:客户必须根据其组织的政策和程序修改、禁用和删除账户,包括特权用户的账户。我们鼓励他们利用自动化机制来支持这些管理功能。

  • 监控和控制:客户全权负责监控其所有 PfG 账户的使用情况。这包括监控管理员账户的使用情况,以及监控应用程序中的账户启用、禁用和删除操作。

  • 高风险事件响应:客户必须遵循其事件处理和报告的内部流程,并特别负责在 1 小时内禁用确定对其组织构成重大风险的个人的账户

  • 会话管理:客户负责根据其内部访问控制策略要求用户注销

管理支持客户账户所需的底层基础设施、操作系统和安全配置,包括系统级别的资源分配和保护。这可确保基础平台安全且可供客户使用,以执行所有授权的用户级别账户管理和访问实施。
AC-3 访问实施 客户负责建立和维护逻辑访问策略,定义用户角色和权限(例如确保最小权限和职责分离),并主动将这些角色分配给人员并进行管理。 在 Procore 系统上实施基于角色的访问控制(RBAC);通过 IAM、控制台权限和MFA执行策略;在授予权限之前验证访问权限。
AC-5(一),
AC-5(b)
职责分离 客户负责为有权访问其组织内 PfG 应用程序的个人定义和记录职责分离(SoD) 。访问控制由客户通过旨在确保 SoD 得到执行的自定义角色实施。 为系统管理、安全运营和合规性分配不同的角色;通过 IAM 组策略强制执行。
AC-6 最小权限 客户有责任定义 PfG 访问授权以支持其组织内的最小权限原则。 限制 Procore 员工仅访问履行运营职责所需的资源;定期审核提升的权限;对敏感操作强制执行"准时制"访问权限。
AC-8(一),
AC-8(b)
系统使用通知 使用联合身份验证和单点登录(SSO)登录 PfG 时,客户负责确保其轻量级目录访问协议(PDAP)和/或Active Directory(AD)系统显示合规系统使用通知消息或横幅。此外,客户必须确保通知消息或横幅符合 FedRAMP 要求并保留在屏幕上,直到用户确认使用条件并采取明确操作以登录或进一步访问系统。 根据 FedRAMP 和机构指南,在 Procore 系统上显示登录横幅,通知仅授权使用。
AC-19(一),
AC-19(b),
AC-19(5)
移动设备的访问控制 对于政府版 Procore 移动应用程序,客户有责任执行所有移动设备政策(包括适用于其分包商的政策)以确保负责地使用。  
CA-6(a),
CA-6(b),
CA-6(c),
CA-6(d),
CA-6(e)
授权

Procore 政府版环境中运营的联邦客户或机构对授权系统操作承担最终责任。

这涉及:

  • 指定授权机构:每个客户都有责任指定自己的授权人员(AO)

  • 风险接受和 ATO :AO 审核安全评估结果(在安全评估报告或 SAR中发布)、检查行动计划和里程碑(POA&M) ,并确定其余已知漏洞是否构成可接受的风险级别在签发操作授权(ATO)之前授权机构运营。

  • 变更审核:客户 AO 还负责审核 Procore 提出的任何重大变更,并随后根据 3PAO 的额外测试审查和批准对 FedRAMP 包的任何更新。

获取并维护 FedRAMP ATO。确保 SSP、SAP、SAR 和 POA 和 M 保持最新;将重大变更或事件通知 PSO 和 AO。

身份识别和身份验证系列(IA)

类型 客户责任 Procore 的责任
IA-8,
IA-8(1),
IA-8(2)(a),
IA-8(2)(b),
IA-8(4)
身份识别和身份验证(非组织用户)

客户负责使用其身份提供商(IdP)的身份联合将 Procore 政府版账户与其机构的单点登录(SSO)功能集成。

对于强制使用基于硬件的智能卡的机构客户,系统支持通过SAML联合身份验证将此卡(例如 PIP 或 CAC 卡)与单点登录集成。客户负责成功完成 PIP 卡或 CAC 与适用于政府环境的 Procore 的集成

 
IA-11 重新认证 客户负责配置其身份提供商(IdP),以确保用户在经过一段时间的非活动后能够重新进行身份验证,并按照安全策略的要求严格执行强制性会话超时。  

事件报告族(IR)

类型 客户责任 Procore 的责任
IR-6(一),
IR-6(b)
事件报告 客户有责任通过电子邮件向 security@procore.com 报告所有 可疑的安全事件或系统事件

此外,美国政府客户必须遵守其单独的报告义务,包括按照OMB 备注 M-07-16的要求向CISA报告事件。
在 1 小时内向 FedRAMP PSO、AO 和受影响的客户报告事件,或根据 FedRAMP 指南确认。提交后续报告(24 小时、3 天、30 天)。72 小时内提供美国司法部报告。
IR-9(b) 信息溢出 客户负责识别信息系统感染中涉及的具体信息,并通过云服务协议中既定的通信方法通知 Procore 其租户环境中潜在的信息溢出。 维护记录在案的溢出响应程序(例如,处理 CUI/PII);立即隔离和清理受影响的系统。

风险评估系列(RA)

类型 客户责任 Procore 的责任
RA-2(c) 安全类别 每个使用 PfG 系统的政府客户都有责任指定一个 AO。AO 必须审核 SSP(包括确定的安全分类)作为 PfG 系统的 FedRAMP 包的一部分,并授权该系统供组织使用。  

系统和服务购置系列(SA)

类型 客户责任 Procore 的责任
SA-4(10) 获取过程 客户可以通过SAML 2.0 将 PfG 与其单点登录集成。客户有责任仅使用 FIP 201 批准的产品列表上的 PV 或 CAC 凭证。  

 

联系支持团队

面向政府的 PROCORE

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。

联系支持团队

对 Procore for Government 的支持以英语提供。不提供实时聊天。

customer-support-icon.png

营业时间:

  • 周一至周五
  • 中部时间上午 7:00 至下午 4:00
电话 (844)692-0635
电子邮件 support@procoregov.com

联系支持时:

  • 不包括敏感数据,例如密码、机密项目详细信息、受控非机密信息(CUI)、联邦合同信息(FCI)、涵盖防务信息(CFI),或任何归类为机密或受限的信息。