Governo Federal, Estadual e Local: Conformidade Apresentada Primeiro

A primeira coisa que um comprador governamental precisa saber é se temos as certificações. Os órgãos compram de outra forma e merecem uma resposta direta antes de conhecer um produto. Por isso, esta página começa com a situação de conformidade, em vez de deixá-la para o final.

Apresentado Primeiro

A Situação de Conformidade, sem Ambiguidades

O SaaS comercial dos EUA não é autorizado pelo FedRAMP. Opera na nuvem privada da IREX em servidores físicos sem uma camada de virtualização, hospedados em data centers em Dallas e Plano, Texas. Essa infraestrutura conta com certificação ISO/IEC 27001:2022 por meio do provedor de hospedagem, mas não é uma nuvem autorizada pelo FedRAMP. Quando um programa exige FedRAMP, pode-se definir o escopo e buscar a implantação de uma instância dedicada em uma nuvem autorizada para cada projeto.

A IrexAI está alinhada à ISO/IEC 27001:2022 e à 27002:2022 e não tem certificação própria. Não existe relatório SOC 2 da IrexAI nem validação FIPS 140-2 ou 140-3. A certificação é um objetivo declarado. A IREX apoia as 13 áreas da política CJIS. É uma afirmação de alinhamento e apoio à conformidade, não uma certificação de terceiros.

Em projetos soberanos e federais, a resposta à maioria das perguntas sobre residência está na implantação: local ou totalmente isolada de redes externas, na infraestrutura do órgão. A residência dos dados, a custódia das chaves e as restrições de saída são definidas durante o levantamento e o projeto.

Onde se Aplica

Âmbitos Federal, Estadual e Local

Instalações Federais

Unifique sensores e plataformas legados em fluxos e alertas automatizados, com verificação e escalonamento de incidentes no ambiente existente, sem um programa de substituição.

Ver Alertas em Tempo Real e Evidências

Forças de Segurança Estaduais e Locais

Listas de observação, armas, veículos e investigações, integrados a bases policiais locais. Em produção no sul da Califórnia.

Ver Forças de Segurança

Segurança de Fronteiras

Reconhecimento facial e de veículos em pontos de entrada e acessos, com colaboração entre órgãos e registros completos de auditoria.

Ver Fronteiras e Alfândega

Bases e Instalações Críticas

Intrusão no perímetro, zonas restritas, fogo e fumaça e controle de acesso em locais que não podem depender de internet.

Ver Infraestrutura Crítica

Na Câmera

Perímetro em um Local sem Conexão

A Cerca após o Anoitecer

Intrusão no perímetro em acessos sem fibra, sem conexão de envio confiável e sem tolerância à perda de visibilidade. A análise opera em um servidor de borda local: a detecção continua se a conexão cair e os eventos são sincronizados quando ela retorna. É o modelo de que uma base, uma instalação remota e um posto de entrada na fronteira precisam. O operador recebe um evento com o quadro anexado e um registro que não pode ser apagado, identificando quem o consultou e por qual motivo.

Modelos de Implantação
Vista de um mastro alto, uma figura com roupa escura está junto a uma alta cerca de aço na fronteira. Uma via de patrulhamento iluminada faz uma curva em direção ao deserto noturno.
Cruzamento da linha da cerca · Nogales · 21:52:16

Contratação

Como a Documentação Pode Tramitar

  • Fornecedor único, quando suas normas permitirem: normalmente de duas a quatro vezes mais rápido que uma licitação aberta. Fornecemos os fundamentos de justificativa e as especificações técnicas.
  • Licitação aberta ou RFP, o caminho mais frequente. Envie o edital e responderemos em até uma semana útil se podemos atendê-lo e quais requisitos foram redigidos em torno de outro fornecedor.
  • Contratação derivada de um acordo-quadro, quando um mecanismo disponível para você cobrir o escopo.
  • Parceria público-privada, incluindo estruturas BOT e BOOT para implantações que exigem alto investimento de capital.

Dados

Entidade Jurídica
IrexAI Inc., corporação do tipo C constituída em Delaware em 21 de novembro de 2019, que opera comercialmente como IREX.
Identificador Único de Entidade SAM
FSS2RHTRJ2W5
CAGE / NCAGE
97LJ6

Perguntas Frequentes

A IREX é autorizada pelo FedRAMP?

Não. O SaaS comercial dos EUA opera em um data center com certificação ISO 27001. Essa infraestrutura não é uma nuvem autorizada pelo FedRAMP. Portanto, não tem autorização FedRAMP e não deve ser apresentado como se tivesse. Quando um programa exige, uma instância dedicada em uma nuvem autorizada pelo FedRAMP pode ser definida e encaminhada por projeto.

Vocês têm certificação ISO 27001 ou auditoria SOC 2?

A IrexAI não tem nenhuma das duas. O sistema de gestão da segurança da informação está alinhado à ISO/IEC 27001:2022 e à 27002:2022 e a certificação é um objetivo declarado. Nas instâncias gerenciadas pela IREX, a infraestrutura de hospedagem de servidores em data center conta com o certificado ISO/IEC 27001:2022 do provedor de hospedagem, que consta em nossos arquivos.

A IREX está em conformidade com a CJIS?

A IREX apoia as 13 áreas da política CJIS, com criptografia, acesso baseado em papéis e exportações diárias assinadas de auditoria. É uma afirmação de alinhamento e apoio à conformidade, não uma certificação e a expressamos assim deliberadamente.

Quais identificadores são necessários para o nosso cadastro como fornecedor?

Razão social IrexAI Inc., corporação do tipo C de Delaware constituída em 21 de novembro de 2019; identificador único de entidade SAM FSS2RHTRJ2W5; CAGE e NCAGE 97LJ6; DUNS 118281522. Os códigos NAICS são confirmados no nosso cadastro SAM vigente no momento da apresentação, em vez de serem publicados aqui. Documentos fiscais e de seguros são fornecidos mediante solicitação.

Pode operar isolada de redes externas em um local seguro?

Sim. A instalação totalmente isolada é suportada por meio de um servidor auxiliar de provisionamento, sem dependência de internet durante a operação. Toda a infraestrutura é de código aberto e pode ser inspecionada.

Envie o Edital

Diremos logo se podemos atendê-lo, incluindo os requisitos que não conseguimos cobrir. É mais rápido para ambos do que uma chamada exploratória.