Gobierno federal, estatal y local de EE. UU.: primero, la situación de cumplimiento

Lo primero que necesita saber un comprador gubernamental es si tenemos las certificaciones. Los organismos compran de otra manera y merecen una respuesta directa antes de ver un producto. Por eso esta página empieza con la situación de cumplimiento, en lugar de dejarla para el final.

Primero, lo esencial

La situación de cumplimiento, sin ambigüedades

El SaaS comercial de EE. UU. no está autorizado por FedRAMP. Opera en la nube privada IREX sobre servidores físicos en colocación en Dallas y Plano, Texas. El proveedor de alojamiento certifica esa infraestructura según ISO/IEC 27001:2022, pero no es una nube autorizada por FedRAMP. Cuando un programa exige FedRAMP, puede definirse y tramitarse por proyecto una instancia dedicada en una nube autorizada.

IrexAI está alineado con ISO/IEC 27001:2022 y 27002:2022 y no tiene una certificación propia. No existe informe SOC 2 de IrexAI ni validación FIPS 140-2 o 140-3. La certificación es un objetivo declarado. IREX apoya las 13 áreas de la política CJIS. Es una afirmación de alineación y apoyo al cumplimiento, no una certificación de terceros.

En proyectos soberanos y federales, la respuesta a la mayoría de las preguntas de residencia está en el despliegue: en las instalaciones o totalmente aislado de redes externas, sobre infraestructura del organismo. La residencia de datos, custodia de claves y restricciones de salida se definen durante el relevamiento y diseño.

Dónde se aplica

Ámbitos federal, estatal y local de EE. UU.

Instalaciones federales

Unifique sensores y plataformas heredados en flujos y alertas automatizados, con verificación y escalamiento de incidentes sobre el entorno existente, sin un programa de reemplazo.

Ver alertas en tiempo real y evidencia

Fuerzas del orden estatales y locales

Listas de vigilancia, armas, vehículos e investigaciones, integrados con bases policiales locales. En producción en el sur de California.

Ver fuerzas del orden

Seguridad fronteriza

Reconocimiento facial y vehicular en puertos de entrada y accesos, con colaboración entre organismos y registros de auditoría completos.

Ver fronteras y aduanas

Bases e instalaciones críticas

Intrusión perimetral, zonas restringidas, fuego y humo, y control de acceso en sitios que no pueden depender de internet.

Ver infraestructura crítica

En cámara

Perímetro en un sitio sin enlace

La cerca después del anochecer

Intrusión perimetral en accesos sin fibra, sin enlace de subida fiable y sin tolerancia a perder visibilidad. La analítica opera en un servidor de borde local: la detección continúa si cae el enlace y los eventos se sincronizan al recuperarlo. Es el modelo que necesitan una base, una instalación remota y un puerto de entrada. El operador recibe un evento con el fotograma adjunto y un registro que no se puede borrar de quién lo vio y por qué.

Modelos de despliegue
Vista desde un mástil alto, una figura con ropa oscura está junto a una alta cerca fronteriza de acero. Una vía de patrullaje iluminada se curva hacia el desierto nocturno.
Cruce de la línea de la cerca · Nogales · 21:52:16

Contratación

Cómo puede tramitarse la documentación

  • Proveedor único, cuando sus normas lo permitan: normalmente entre dos y cuatro veces más rápido que una licitación abierta. Proporcionamos los fundamentos justificativos y las especificaciones técnicas.
  • Licitación abierta o RFP, la vía más frecuente. Envíenos la convocatoria y responderemos en una semana laboral si podemos cumplirla y qué requisitos están redactados en torno a otro proveedor.
  • Contratación derivada de un acuerdo marco, cuando un mecanismo disponible para usted cubra el alcance.
  • Asociación público-privada, incluidas estructuras BOT y BOOT para despliegues que requieren mucha inversión de capital.

Datos

Entidad legal
IrexAI Inc., sociedad tipo C constituida en Delaware el 21 de noviembre de 2019, que opera comercialmente como IREX.
Identificador único de entidad SAM
FSS2RHTRJ2W5
CAGE / NCAGE
97LJ6

Preguntas frecuentes

¿IREX está autorizado por FedRAMP?

No. El SaaS comercial de EE. UU. opera en colocación certificada ISO 27001 que no es una nube autorizada por FedRAMP. Por tanto, no tiene autorización FedRAMP y no debe presentarse como si la tuviera. Cuando un programa lo exige, puede definirse y tramitarse por proyecto una instancia dedicada en una nube autorizada por FedRAMP.

¿Tienen certificación ISO 27001 o auditoría SOC 2?

IrexAI no tiene ninguna de las dos. El sistema de gestión de seguridad de la información está alineado con ISO/IEC 27001:2022 y 27002:2022, y la certificación es un objetivo declarado. En instancias gestionadas por IREX, la capa de colocación cuenta con el certificado ISO/IEC 27001:2022 del proveedor de alojamiento, que obra en nuestros archivos.

¿IREX cumple con CJIS?

IREX apoya las 13 áreas de la política CJIS, con cifrado, acceso basado en roles y exportaciones de auditoría diarias firmadas. Es una afirmación de alineación y apoyo al cumplimiento, no una certificación, y la expresamos así deliberadamente.

¿Qué identificadores necesitan para registrarnos como proveedor?

Nombre legal IrexAI Inc., sociedad tipo C de Delaware constituida el 21 de noviembre de 2019; identificador único de entidad SAM FSS2RHTRJ2W5; CAGE y NCAGE 97LJ6; DUNS 118281522. Los códigos NAICS se confirman contra nuestro registro SAM vigente al presentar la solicitud, en lugar de publicarlos aquí. Los documentos fiscales y de seguros se facilitan a solicitud.

¿Puede operar aislado de redes externas en un sitio seguro?

Sí. La instalación totalmente aislada se admite mediante un servidor auxiliar de aprovisionamiento, sin dependencia de internet durante la operación. Toda la infraestructura es de código abierto e inspeccionable.

Envíenos la convocatoria

Le diremos pronto si podemos cumplirla, incluidos los requisitos que no podemos cubrir. Es más rápido para ambas partes que una llamada de exploración.