- 不包括敏感数据,例如密码、机密项目详细信息、受控非机密信息(CUI)、联邦合同信息(FCI)、涵盖防务信息(CFI),或任何归类为机密或受限的信息。
目录
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
|
|
欢迎使用 Procore 政府版支持网站页面。政府平台旨在提供一个安全且强大的解决方案,仅用于公共部门建设工程项目,不适用于商业建设。
|
顶级安全:Procore 政府版专为需要联邦级安全的组织而设计,可帮助联邦机构和 DoD 承包商简化对网络安全成熟度模型认证(CMMC)2 级等严格标准的合规操作。
可信赖的合作伙伴: 适用于政府的 Procore 已获得 FedRAMP®中度授权 ,并在 FedRAMP 市场 上被列为"已授权"rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg=="width"15" />。
简化的机构合规性和审计准备工作:Procore for Government通过在有助于推动用户采用的安全平台上捕获结构化数据来帮助机构实现合规性。
统一平台:Procore for Government将每个项目团队联合在一个安全的平台上。公共机构、计划经理和业主可以在一个地方管理施工的所有阶段。
项目总体可见性:组织获得跨所有项目和计划的单一事实来源,并通过实时仪表板和报告进行主动监督。
加速协作:在美国托管和处理的 FedRAMP 中度授权环境中的统一协作工具和 Procore 政府版平台中的客户数据。
保护现场移动性:Procore 移动版(iOS/Android)安全连接到 Procore 政府版平台,使用经过联邦信息处理标准(FIP)验证的加密保护传输中的数据。移动功能反映授权工具,以维护现场安全与合规控制
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版已获得 FedRAMP®中度授权,并在目录上列为"已获授权"[1] FedRAMP 应用商店 M6SeIlPssS93AokwA5DoRg7tFBTCBo3hQcbJdGBTGBoODzEniluvOyBTFaeTo9Vo2mELQ4PFddOis7kBK9Kw85zjo9UqM0BJn0v7NrQHgH0YKQBmF7F6UJwU7t5gj3cJA2BIekDuIDQh3EF4QqiE8INRBxiAh7AM1XgL//qQk6+8jtEmnPKTanjdNox+Yo47diT/c3XwHof25nqUz2u/diR8YvBWoFQXaMLhUQ9kwjmFNdh1GBID86jxYbZtVg1CDYl1pG2DjrFybCA9X17HCzmNRBOFKerFz3qfqcWlJdV++J2gtIH4BEewCRGEVJGyEjkqMpYStkRGIUJW1caUboA3PLZlXfvJx/U4Y2JL6sdaUZsR4nfx1CRvyNtZmneWeEj930/rCYkMIx3uzBnNBds5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wEPSQAAAABJRU5ErkJggg==" width="15" />.该平台帮助美国公共机构及其承包商管理复杂的建设工程项目。
Procore 政府版在旨在符合公共部门安全标准的环境中提供我们行业领先平台经过验证的功能:
要了解更多 Procore 政府版,请访问:
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版平台旨在提供一个安全且强大的解决方案,仅用于公共部门建设工程项目,不适用于商业建设。虽然核心 工具和用户体验与 Procore 的商业平台密切相关,但关键区别在于其独立、安全的基础 - 所有项目数据都在专为政府数据使用而设计的环境中进行管理。
本指南介绍了 Procore 政府版的主要功能。
此表突出显示了政府平台的功能和安全性。
| 类别 | 描述 |
|---|---|
| 政府版 Procore 区域 | 面向政府的 Procore 在AWS US Gov 园区上运行,这是一个独立于我们商业版本的平台。由于平台是相互独立的,因此最终用户无法在商业环境和 Procore 政府版环境之间传输项目数据。美国政府专区专为更高的安全性而设计,这意味着 Procore 商业版中的某些功能受到限制、运行方式不同或不可用。 |
| 申请经验 | Procore 政府版应用程序具有独特的"Procore 政府版"徽标、登录要求和法律声明。用户界面也可能与商业平台不同,因为商业平台中的功能和增强功能只有在满足 FedRAMP 标准后才能在 Procore 政府版平台中更新。 |
| 移动体验 | 商业 Procore 移动应用程序可以连接到安全的 US Gov 专区。该区域的访问受到多因素身份验证(MFA)的严格控制。数据通过 FIP 验证的加密进行保护。移动应用程序只能安装在获授权、政府签发的托管设备上。最终用户需要立即向事件响应团队报告任何丢失、被盗或受到破坏的设备。 |
| 平台更新 | 政府版 Procore 更新每季度发布一次。 |
| 合作伙伴生态系统和集成 | Procore for Government 提供单独的专用合作伙伴生态系统。所有第三方应用程序都通过此系统集成,符合 FedRAMP 中等基线。不允许直接API集成。必须使用安全的CSV文件执行数据传输。批准供政府使用的集成可在适用于政府的 Procore 应用商店 中获得rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg=="width"15" |
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版是一个安全的、基于云的建设工程管理平台,专为公共部门项目设计。它提供了一个单一、受控的环境,政府机构及其授权承包商可以在这里协作开展项目。
可通过安全的 Web 浏览器或 Procore 移动应用程序访问该平台,从而实现在办公室或现场工作。
Procore 政府版充当所有项目信息的统一中心,允许利益相关方使用同一组文档和数据。用户界面提供了项目 健康、待处理任务和最近活动的清晰、一目了然的视图。
为了在视觉上将此安全环境与 Procore 商业版区分开来,该平台具有独特的 Procore for Government 徽标、特定登录要求和应用程序内法律声明。
Procore 政府版包括一套集成工具,可用于管理公共部门建设工程项目的以下方面:
为帮助确保稳定性和安全性,Procore for Government 在商业环境中开发和测试后每季度发布更新。
安全是 Procore 政府版平台的基础。Procore 政府版已获得 FedRAMP 中度授权,这有助于支持可能承担 CMMC(网络安全成熟度模型认证)2 级义务的承包商。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
团队可以使用 Procore 移动应用程序直接从他们的 iOS 和 Android 设备安全访问 Procore for Government 平台。它是让现场和办公室人员保持联系的重要工具。
访问权限受到严格控制以保护敏感的项目信息。要登录,用户需要 Procore 政府版凭证,并且必须使用多因素身份验证(MFA)来验证其身份。这有助于确保在移动设备上强制执行在 Procore 政府版平台中设置的安全权限。移动版应用程序传入和传出的所有数据均使用经联邦信息处理标准(FIP)验证的加密进行保护。移动版应用程序也可以离线工作,在重新建立连接后自动同步所有数据。
可以从这些链接下载商业 Procore 移动应用程序(iOS/Android),但必须安装在政府或承包商配发的设备上。用户将看到商业版和面向政府版 Procore 环境的登录链接。只有具有对 Procore 政府版环境现有访问权限的用户才能登录,并且需要使用多因素身份验证(MFA)登录以下 Procore 政府版:
所有通过移动设备访问适用于政府的 Procore 环境的人员都必须遵守以下安全协议。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
政府版 Procore 合作伙伴生态系统在为 Procore 政府版量身定制的独特、安全平台上运行。它在受控环境中运行,使用单独的API,并提供仅面向政府的 Procore 应用程序市场。
Procore 政府版平台通过专门的合作伙伴生态系统扩展其功能。这个安全、隔离的环境具有仅面向政府的 Procore 应用商店、面向开发人员的单独API以及强大的管理控制。
Procore 政府版集成可在专用的 Procore 政府版应用商店中获得。仅包含符合特定安全标准(包括对所有数据传输的经过验证的加密和基于角色的访问控制)的预先获批应用程序。有关详细信息,请联系你的 Procore 政府联系人。Procore 政府版应用商店具有唯一徽标和URL ( marketplace.procoregov.com ),以将其与商业网站区分开来。访问权限仅限于授权 Procore 政府版用户。

政府版 Procore 的应用程序管理工具允许管理员安装来自 Procore 和第三方合作伙伴且预先获批的应用程序。可通过两种方法进行安装:从专用的 Procore for Government 应用商店中选择,或使用特定应用程序版本 ID 安装预先获批的自定义集成。
当前集成包括:
为了帮助保护项目数据,信息只能传输到使用安全的逗号分隔值( CSV )文件的外部会计或ERP系统。应用程序管理工具可以在 Procore 政府版公司管理员工具中找到。

面向政府的 Procore 环境使用单独的API。文档可在面向政府开发人员的 Procore 专门网站上获取。此产品专门为需要更高级别的安全性、合规性和数据治理的美国政府客户设计。有关更多信息,请参阅 Procore 联邦环境概述 /utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJggg==" style="宽度:14 像素;高度:14px;" />。
Procore 政府版开发人员网站具有唯一的徽标和URL ( developer.procoregov.com ),以将其与商业网站区分开来。

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版的集成工具套件允许安全的文档管理和实时现场数据收集,以及正式的财务工作流和不可变更的审计跟踪,让政府机构及其承包商能够了解项目绩效的完整情况。
在特定项目或工具中按关键词安全地搜索项。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版核心工具在安全且隔离的云环境中交付,为组织及其建设项目提供了基础中心。这样做会创建单一事实源来连接办公室和现场团队,让利益相关方能够实时访问最新的项目信息。
Procore 政府版的公司级别导航菜单可让授权用户访问这些核心 工具:

导航到项目后,Procore 政府版的项目级别导航菜单可让授权用户访问这些核心 工具:

可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore Analytics 2.0 是 Procore 政府版平台中的一款商业智能(BI)工具。它使公共部门客户能够在安全、隔离的环境中监控项目绩效、识别风险并支持数据驱动的决策。
授权用户可以从公司导航菜单访问 Procore 政府版分析工具Procore Analytics 2.0。点击Procore Analytics 。

关键工具: Procore Analytics 2.0
主要功能包括:
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版投标管理解决方案提供了一个集中式平台,旨在简化和精简整个投标流程,从创建投标文件包到授予合同。这个功能强大的工具为所有投标相关活动提供了单一事实来源。
授权用户可以从公司导航菜单访问 Procore 政府版的公司级别投标管理工具Planroom。点击Planroom 。

授权用户还可以从项目导航菜单访问 Procore 政府版的项目级别投标管理工具,即投标。点击投标。

主要工具:投标、 Planroom
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 面向政府的建筑信息管理(BIM)解决方案通过使复杂的3D模型在单个安全平台上访问并可操作,从而为公共部门团队提供支持。借助一套集成工具,所有获授权利益相关方都能够与数据丰富的模型交互,并将其直接关联到从办公室协调到现场问题解决的关键项目管理工作流中。
授权用户可以从项目级别导航菜单访问 Procore 政府版BIM工具。在核心工具下,点击文档。在项目管理下,点击图纸、协调问题和模型。

主要工具:文档、图纸、协调问题、模型
主要功能包括:
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版发票管理提供一个受控且可审计的发票流程,允许审查、记录付款,并与每个项目的合同保持一致,为每个建设工程项目提供完整、可靠的财务记录。
授权用户可以从项目级别导航菜单访问 Procore 政府版BIM工具。在财务管理下,点击主合同(或业主资金)、合约和开发票。

关键工具:主合同/资金、合约、发票
主要功能包括:
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版的施工前工具将关键项目数据整合到单个解决方案中。在一个地方管理文档、设计、投标和预算,实现更快的"无冲突"设计验证。团队还可以利用历史绩效数据来优化他们的项目待办事项。
授权用户可以从项目导航菜单访问 Procore for Government的施工前工具。点击施工前下的投标工具或点击项目管理菜单下的协调问题、图纸和模型。

关键解决方案包括:
关键工具:投标、 Planroom
Procore 政府版的投标管理解决方案对整个投标过程进行了数字化和简化,从创建投标文件包到授予合同。
关键工具:协调问题、图纸、模型
Procore 政府版设计协调解决方案将虚拟设计和施工/建筑信息模型(VDC/ BIM)流程引入了平台,使团队能够查找并解决冲突。
Procore 政府版不支持直接发布或从第三方设计应用程序(例如Autodesk Revit、 AutoCAD或Navisworks)上传。最终用户全权负责确保所有设计文件(包括图纸、模型和文档)的手动传输按照其组织的安全和数据处理协议执行。最终用户必须从第三方设计应用程序导出必要的文件,并手动将它们上传到安全的 Procore 政府版环境中的适当工具中。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
使用 Procore 政府版的项目执行工具协作并获得整个项目的实时可见性。这个集成套件集中了所有关键数据 - 从工作日志和 RFI 到安全检查和尾项清单 - 为每个项目创建单一事实源。
授权用户可以从项目导航菜单访问 Procore 政府版的项目执行工具。点击菜单中核心工具或项目管理下的工具。

关键解决方案包括:
主要工具:文档、图纸、会议、尾项清单、RFI 和送审
提供反映工作质量的全面、专业的数字周转包。由于在整个施工周期中所有项目信息都在 Procore for Government 中捕获,因此收尾成为使用基本工具导出完整、有条理的记录的简单过程。
关键工具:工作日志、检查任务、观察任务、照片、任务
Procore 政府版的任务工具集中了所有项目行动项,允许团队在一个地方创建、分配和跟踪工作(而不是使用分散的电子邮件或电子表格)。这为每个任务分配了明确的所有者和截止日期,从简单的提醒到关键 路径活动。该工具还简化了沟通并提供了进度可见性。
还提供分配功能。用户可以在工作日志和照片工具中记录作业现场活动,并在任务、检查任务和观察任务工具中分配行动项。
关键工具:工作日志、文档、图纸、检查任务、会议、观察任务、照片、尾项清单、RFI、规范、送审
集中项目数据,使用工具连接办公室和现场团队。为每个利益相关方提供对最新图纸、送审和现场报告的实时访问权限。
主要工具:行动计划、表单、事件、检查任务、观察任务、尾项清单
为团队集中数据和工作流。这允许团队使用移动设备实时记录检查任务、记录观察任务和报告事件。然后,我们会在责任明确的情况下跟踪每个问题,从识别到解决,创建完整的质量和安全记录。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
将所有项目财务数据统一到单一协作平台上,从而消除相互关联的电子表格和信息竖井。Procore 政府版财务管理工具连接预算、主合同(或资金)、合约和变更通知单,允许每个利益相关方使用相同的信息。
授权用户可以从项目导航菜单访问 Procore 政府版的财务管理工具。

关键解决方案包括:
关键工具:预算
解决方案的核心是预算,它是项目财务计划的单一事实来源。用户可以创建带有特定明细项的详细预算,将其锁定以防止未经授权的更改,并根据它跟踪所有成本。当成本产生和变更获批时,系统会自动更新预算数据,提供项目财务 健康的当前视图。
主要工具:主合同/资金
主合同工具(也称为业主资金工具)管理与项目业主的主协议,作为所有项目收入的单一来源。它基于详细的分项价格表(SOV)构建,该分项价格表将总合同细分为可计费明细项,并用作生成业主发票的基础。
关键工具:合约、直接成本
合约和直接成本工具提供了一个集中管理所有支出的位置,从正式合约(例如,分包合同和采购订单)到杂项直接成本(例如,现场采购),允许用户根据相应的预算编号记录每笔费用。
关键工具:变更事件、变更通知单
Procore 政府版提供结构化工作流,可用于管理影响公共部门项目的范围、预算和进度计划的变更。该流程跟踪从潜在变更通知单到已获批变更通知单的问题,并自动更新主合同(或资金)和项目预算,从而创建审计跟踪。
关键工具:主合同/资金、合约、发票
使用主合同(或资金)的 SOV,用户可以生成付款申请以作为账单发送给项目业主。同时,该解决方案可以配置为根据分包商合约管理来自分包商的传入发票,允许用户批准和跟踪付款和保留金。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版项目管理工具将项目的每个阶段整合在一个安全平台上,使团队能够访问关键文档、任务和报告。
授权用户可以从项目导航菜单访问 Procore 政府版的项目执行工具。点击菜单中核心工具或项目管理下的工具。

Procore 政府版项目管理 工具为所有项目相关活动和文档提供了一个集中的中心,使整个团队能够利用最新信息开展工作。
主要工具:文档、表单、RFI、规范、送审
Procore 政府版图纸和照片管理工具为政府机构及其承包商提供了一个集中式平台,该平台提供自动版本控制,允许团队使用最新的图像进行工作。每个修订都会自动存档,从而创建可审计的历史记录。对图纸和照片的访问权限为授权用户提供了在现场的移动离线访问权限。
关键工具:图纸、照片
Procore 政府版图纸和照片管理工具为政府机构及其承包商提供了一个集中式平台,该平台提供自动版本控制,允许团队使用最新的图像进行工作。每个修订都会自动存档,从而创建可审计的历史记录。对图纸和照片的访问权限为授权用户提供了在现场的移动离线访问权限。
关键工具:工作日志、检查任务、观察任务、照片、任务
Procore 政府版的任务工具集中了所有项目行动项,允许团队在一个地方创建、分配和跟踪工作(而不是使用分散的电子邮件或电子表格)。这为每个任务分配了明确的所有者和截止日期,从简单的提醒到关键 路径活动。该工具还简化了沟通并提供了进度可见性。
还提供分配功能。用户可以在工作日志和照片工具中记录作业现场活动,并在任务、检查任务和观察任务工具中分配行动项。
主要工具:360 度报告
Procore 政府版项目级别 360 度报告工具通过将来自平台的数据整合到可自定义的仪表板和报告中,提供项目健康状况的实时视图。其主要功能是能够提供有关项目绩效的整体、360 度视角。与在编译时通常已过时的传统报告不同,360 度报告提供对最新项目数据的访问权限。用户还可以为各种利益相关方创建不同的报告视图,并使用基于权限的访问控制查看。
主要工具:会议
Procore 政府会议版允许项目团队创建和分发与项目项相关联的议程。会议期间,用户可以实时获取会议纪要,在截止日期前将具体的行动项分配给个人。之后,可以正式分发最终确定的会议纪要,创建正式记录,并允许利益相关者直接在平台内跟踪已分配任务的状态。
关键工具:Procore 移动应用程序(iOS/Android)
Procore 移动应用程序提供了一个安全、统一的平台,将现场 作业直接与办公室联系起来。它在授权的政府移动设备上为你的团队配备关键任务工具,包括图纸、RFI 和工作日志。为了帮助确保敏感项目信息的最高级别的安全性,访问受到适用于政府的 Procore 凭证的严格控制,并使用多因素身份验证(MFA)进行验证。有关详细信息,请参阅移动体验。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版的质量和安全模块连接了实时现场观察任务、标准化检查任务和详细的事件报告,使用户能够就可能影响项目的项目质量和工人安全识别趋势并做出数据驱动的决策。
授权用户可以从项目导航菜单访问 Procore 政府版的质量和安全工具。在公司级别可以使用其他工具。

关键解决方案包括:
关键工具:行动计划、表单、观察任务
Procore 政府版允许团队通过将作业危害分析等表单数字化并使用移动观察任务捕获潜在危害来标准化安全计划。对于系统性问题,将部署多步骤行动计划来管理和跟踪纠正措施。
关键工具:检查任务、尾项清单
Procore 政府版检查任务和尾项清单工具提供结构化工作流。团队可以使用移动设备使用自定义检查清单进行持续检查,并自动分配需要更正的任何缺陷。然后,尾项清单工具允许从现场跟踪所有最终合同项。
关键工具:事件,360 度报告
Procore 政府版提供全面的事件管理和报告系统来记录事件并从数据中学习。事件工具提供结构化的工作流来捕获事件后的关键信息 - 从证人陈述到根本原因分析 - 同时为你的组织自动执行合规性报告,例如OSHA日志。这些数据也汇总在 360 度报告中,360 度报告使用可自定义的仪表板来可视化项目的事件趋势。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
ID - SCG-CSO-RSC
变更日志:2026-02-04:合并了所有必需和推荐的 SCG 信息;作为 v0.9.0-beta 中新标准化的一部分,删除了斜体并更改了 ID;没有重大变化。
提供商必须创建、维护并提供有关安全配置其云服务的建议(安全配置指南),其中至少包括以下信息:
ID - SCG-CSO-AAP
变更日志:2026-02-04:此要求是 v-0.9.0 中的新要求,用于阐明期望。
提供商必须在 FedRAMP 授权包中包含说明,解释如何获取和使用安全配置指南。
指南:机构和组织可以通过FedRAMP 应用商店或将电子邮件请求发送到incore或support@procore.gov请求 Procore 的授权包副本
ID -SCG-CSO-POB
曾经的 ID:FRR-RSC-09
变更日志:2026-02-04:阐明了措辞;作为 v0.9.0-beta 中新标准化的一部分,删除了斜体并更改了 ID;没有重大变化。
提供商应公开提供安全配置指南。
指南:Procore 安全配置指南可在安全配置指南中找到。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
Procore 政府版已获得 FedRAMP®中度授权。与 Procore 商业平台不同,此环境需要更可控的新手引导流程,以帮助确保所有访问都是安全且可审计的。此环境的主要原则包括:
开始之前,请确保你已满足以下条件:
按照以下步骤配置组织的 Procore 账户和最终用户入场:
第一步是激活组织的账户,该账户必须由 Procore 为你创建。
接下来,你将使用 Procore 将组织的身份标识提供商(例如, Okta、 Azure AD等)连接到组织的 Procore 账户。
单点登录处于活动状态后,你就可以开始邀请团队成员了。团队成员将使用已建立的单点登录连接进行身份验证。
你还可以邀请组织外部的用户,例如分包商或顾问。
成功邀请初始用户集后,你就可以开始设置工作区:
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
你的组织正在安全的环境中使用 Procore for Government 平台来管理项目。仅限受邀者才能访问,以确保项目信息受到保护。登录方法将取决于你的用户类型:
必须收到来自组织的 Procore 管理员的电子邮件邀请才能加入 Procore 政府版环境。
请按照以下步骤访问你的项目。
第一步对所有用户都相同。
点击邀请中的链接后,请按照适用于你的特定角色的说明进行操作。
路径 A:对于机构内部员工:
如果你是拥有面向政府的 Procore 账户的政府机构的员工,请遵循此路径。注意:你无需为 Procore 政府版创建或管理单独的密码。路径 B:对于外部协作者:
如果你是受邀参与 Procore 政府版项目的顾问、合作伙伴或分包商,请遵循此路径。在访问自己的项目之前,必须接受平台的使用条款。
首次登录成功后,你将看到一个强制性法律声明。
本通知概述了特定于 Procore 政府版环境的使用条款、数据处理政策和用户责任。
仔细阅读通知。要继续,你必须点击底部的接受或同意按钮。
恭喜你登录!以下是你现在可以执行的几项操作:
此页面正在建设中。
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
以下列示有关 Procore 政府版的重大更新。
Procore 政府版已获得 FedRAMP®中度授权。查看FedRAMP 应用商店上的正式列表 。Procore for Government 专为需要政府级安全性和中等影响评级的组织而设计,可帮助政府机构在公共部门建设工程项目中进行协作。要了解更多信息,请参阅Procore 政府版。
Procore 很高兴地宣布 Procore for Goving 已通过 3PAO 评估实现了 FedRAMP®中等等效认证(Procore for Government 目前正在 FedRAMP 市场 上"进行中"U4Y2JL6sdaUZsR4nfx1CRvyNtZmneWeEj930/rCYkMIx36zBnNBS5kjPwAAAP//utixagAAAAZJREFUAwDjK5905wSAPQAAAABJRU5ErkJgg=="width="15" />)。取得这一成果后,Procore 可以更好地支持美国联邦承包商参与美国联邦承包商项目,帮助他们满足网络安全成熟度模型认证(CMMC)2 级合规性的安全要求。要了解更多信息,请访问政府版 Procore 。
版本 1.5
在Procore 政府版(PfG)环境中,安全责任在明确的责任共担模型下运作,该模型符合 FedRAMP 中级要求。Procore 作为云服务提供商(CSP),在SaaS层运营,从AWS GovCloud继承对底层基础设施的安全控制。
客户(机构或承包商)保留管理平台层以上所有内容的责任。这包括授权用户访问、执行强制性移动设备策略、为多因素身份验证( MFA )配置身份提供商( IdP ),以及根据自己的组织合规性要求审计用户账户。双方必须积极协作并遵循既定协议,以确保联邦信息的机密性、完整性和可用性。
为确保你拥有根据你的特定系统实施量身定制的最全面和最新的安全信息和指南,请联系你的 PfG 客户团队。
| 客户责任 | Procore 的责任 | ||
|---|---|---|---|
| AC-2(一), AC-2(b), AC-2(c), AC-2(四), AC-2(五), AC-2(女性), AC-2(克), AC-2(小时), AC-2(i), AC-2(j), AC-2(k), AC-2(l) |
账户管理 |
客户全权负责 PfG 中的公司账户管理。签订合同后,客户必须使用电子邮件地址创建账户并指定管理员。对 PfG 的访问通过客户定义的用户组进行严格控制,这些用户组由细分权限组成(例如,用人经理、招聘人员、管理员组)。
|
创建和管理系统级账户(管理员、服务、维护);强制执行最少权限并禁用非活动账户;在适用时与IdP集成。 |
| AC-2(1), AC-2(4), AC-2(5), AC-2(7)(一个), AC-2(7)(b), AC-2(7)(c), AC-2(7)(d), AC-2(9), AC-2(12)(一个), AC-2(13) |
账户管理 |
客户对其租约内的所有 PfG 用户账户的生命周期和安全管理承担全部责任,并遵守其组织的政策。
|
管理支持客户账户所需的底层基础设施、操作系统和安全配置,包括系统级别的资源分配和保护。这可确保基础平台安全且可供客户使用,以执行所有授权的用户级别账户管理和访问实施。 |
| AC-3 | 访问实施 | 客户负责建立和维护逻辑访问策略,定义用户角色和权限(例如确保最小权限和职责分离),并主动将这些角色分配给人员并进行管理。 | 在 Procore 系统上实施基于角色的访问控制(RBAC);通过 IAM、控制台权限和MFA执行策略;在授予权限之前验证访问权限。 |
| AC-5(一), AC-5(b) |
职责分离 | 客户负责为有权访问其组织内 PfG 应用程序的个人定义和记录职责分离(SoD) 。访问控制由客户通过旨在确保 SoD 得到执行的自定义角色实施。 | 为系统管理、安全运营和合规性分配不同的角色;通过 IAM 组策略强制执行。 |
| AC-6 | 最小权限 | 客户有责任定义 PfG 访问授权以支持其组织内的最小权限原则。 | 限制 Procore 员工仅访问履行运营职责所需的资源;定期审核提升的权限;对敏感操作强制执行"准时制"访问权限。 |
| AC-8(一), AC-8(b) |
系统使用通知 | 使用联合身份验证和单点登录(SSO)登录 PfG 时,客户负责确保其轻量级目录访问协议(PDAP)和/或Active Directory(AD)系统显示合规系统使用通知消息或横幅。此外,客户必须确保通知消息或横幅符合 FedRAMP 要求并保留在屏幕上,直到用户确认使用条件并采取明确操作以登录或进一步访问系统。 | 根据 FedRAMP 和机构指南,在 Procore 系统上显示登录横幅,通知仅授权使用。 |
| AC-19(一), AC-19(b), AC-19(5) |
移动设备的访问控制 | 对于政府版 Procore 移动应用程序,客户有责任执行所有移动设备政策(包括适用于其分包商的政策)以确保负责地使用。 | |
| CA-6(a), CA-6(b), CA-6(c), CA-6(d), CA-6(e) |
授权 |
在Procore 政府版环境中运营的联邦客户或机构对授权系统操作承担最终责任。
|
获取并维护 FedRAMP ATO。确保 SSP、SAP、SAR 和 POA 和 M 保持最新;将重大变更或事件通知 PSO 和 AO。 |
| 列 | 类型 | 客户责任 | Procore 的责任 |
|---|---|---|---|
| IA-8, IA-8(1), IA-8(2)(a), IA-8(2)(b), IA-8(4) |
身份识别和身份验证(非组织用户) |
客户负责使用其身份提供商(IdP)的身份联合将 Procore 政府版账户与其机构的单点登录(SSO)功能集成。 对于强制使用基于硬件的智能卡的机构客户,系统支持通过SAML联合身份验证将此卡(例如 PIP 或 CAC 卡)与单点登录集成。客户负责成功完成 PIP 卡或 CAC 与适用于政府环境的 Procore 的集成 |
|
| IA-11 | 重新认证 | 客户负责配置其身份提供商(IdP),以确保用户在经过一段时间的非活动后能够重新进行身份验证,并按照安全策略的要求严格执行强制性会话超时。 |
| 列 | 类型 | 客户责任 | Procore 的责任 |
|---|---|---|---|
| IR-6(一), IR-6(b) |
事件报告 | 客户有责任通过电子邮件向 security@procore.com 报告所有 可疑的安全事件或系统事件 。 此外,美国政府客户必须遵守其单独的报告义务,包括按照OMB 备注 M-07-16的要求向CISA报告事件。 |
在 1 小时内向 FedRAMP PSO、AO 和受影响的客户报告事件,或根据 FedRAMP 指南确认。提交后续报告(24 小时、3 天、30 天)。72 小时内提供美国司法部报告。 |
| IR-9(b) | 信息溢出 | 客户负责识别信息系统感染中涉及的具体信息,并通过云服务协议中既定的通信方法通知 Procore 其租户环境中潜在的信息溢出。 | 维护记录在案的溢出响应程序(例如,处理 CUI/PII);立即隔离和清理受影响的系统。 |
| 列 | 类型 | 客户责任 | Procore 的责任 |
|---|---|---|---|
| RA-2(c) | 安全类别 | 每个使用 PfG 系统的政府客户都有责任指定一个 AO。AO 必须审核 SSP(包括确定的安全分类)作为 PfG 系统的 FedRAMP 包的一部分,并授权该系统供组织使用。 |
| 列 | 类型 | 客户责任 | Procore 的责任 |
|---|---|---|---|
| SA-4(10) | 获取过程 | 客户可以通过SAML 2.0 将 PfG 与其单点登录集成。客户有责任仅使用 FIP 201 批准的产品列表上的 PV 或 CAC 凭证。 |
可用 Procore for 政府工具在设计上与 FedRAMP 中等基线一致。
对 Procore for Government 的支持以英语提供。不提供实时聊天。
|
|
营业时间:
|
联系支持时:
|