---
title: Cómo cumplir con FedRAMP en Estados Unidos aplicando un borrado seguro de datos
description: Cumplir con FedRAMP exige eliminar datos de forma segura y auditable. Descubre los métodos, controles y requisitos clave para lograrlo en EE. UU.
image: https://www.deletetechnology.com/hubfs/FedRAMP.png
---

[Lineamientos](https://www.deletetechnology.com/blog/tag/lineamientos)

# Cómo cumplir con FedRAMP en Estados Unidos aplicando un borrado seguro de datos

<http://www.facebook.com/share.php?u=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos> <http://www.linkedin.com/shareArticle?mini=true&url=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos> <https://twitter.com/intent/tweet?url=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos> <http://pinterest.com/pin/create/link/?url=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos> [mailto:?body=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos](mailto:?body=https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos)

![Picture of Marcos Flores Miranda](https://www.deletetechnology.com/hs-fs/hubfs/Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg?width=50&name=Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg)

[ Marcos Flores Miranda ](https://www.deletetechnology.com/blog/author/marcos-flores-miranda)

 Jun 18, 2025 12:44:52 PM

3

min. lectura

![Cómo cumplir con FedRAMP en Estados Unidos aplicando un borrado seguro de datos](https://www.deletetechnology.com/hs-fs/hubfs/FedRAMP.png?width=950&name=FedRAMP.png)

![FedRAMP](https://www.deletetechnology.com/hs-fs/hubfs/FedRAMP.png?width=700&height=364&name=FedRAMP.png)

La seguridad de la información en la nube es una prioridad absoluta para las agencias del gobierno federal de EE. UU. Por ello, el programa **FedRAMP (Federal Risk and Authorization Management Program)** establece un riguroso marco de cumplimiento para proveedores de servicios cloud. Uno de los aspectos más exigentes es la correcta **eliminación segura de datos**, tanto lógicos como físicos.

Cumplir con FedRAMP no solo abre las puertas al sector público estadounidense, también posiciona a tu organización como un referente en ciberseguridad. Y el borrado seguro de datos es una piedra angular para lograrlo.

## Qué es FedRAMP y cuál es su alcance?

FedRAMP es un programa de autorización obligatorio para servicios en la nube que desean trabajar con agencias federales de Estados Unidos. Su objetivo es **estandarizar la evaluación de seguridad** de los productos cloud bajo controles derivados de **NIST SP 800-53**.

Este marco aplica a todos los componentes del sistema, incluyendo el manejo del ciclo de vida de los datos y su destrucción segura, como se detalla también en este artículo sobre [NIST 800-88](https://www.deletetechnology.com/blog/que-es-nist-800-88-y-c%C3%B3mo-ayuda-a-borrar-datos).

## ¿Qué exige FedRAMP respecto a la eliminación de datos?

FedRAMP exige que cualquier medio que contenga datos regulados o sensibles sea:

- **Sanitizado de forma segura** (mediante sobrescritura, cifrado o destrucción física).
- **Documentado en procedimientos y evidencias**.
- **Auditable por un 3PAO (Third Party Assessment Organization)**.

Esta gestión debe formar parte del **SSP (System Security Plan)** y estar soportada por políticas como las de retención y [destrucción segura](https://www.deletetechnology.com/blog/gu%C3%ADa-completa-para-una-pol%C3%ADtica-de-retenci%C3%B3n-de-datos-exitosa).

## ¿Qué medios de almacenamiento cubre el borrado seguro bajo FedRAMP?

- Discos duros (HDD y SSD).
- Discos virtuales en entornos cloud.
- Backups automatizados o snapshots.
- Sistemas NAS y SAN.
- Dispositivos móviles y portátiles usados en la operación.

El enfoque debe ser integral: **toda copia de los datos debe ser eliminada**, incluyendo aquellas que están fuera del entorno principal.

## Métodos de borrado aceptados por FedRAMP (según NIST SP 800-88)

### 1. Borrado lógico (Clear)

Adecuado para medios reutilizables de bajo riesgo. Se realiza mediante sobrescritura segura, usualmente con herramientas como Blancco o comandos ATA Secure Erase. Ver más en[borrado de discos duros y SSDs](https://www.deletetechnology.com/blog/borrado-de-discos-duros-efectividad-frente-a-ransomware).

### 2. Depuración (Purge)

Usado para medios que requieren mayor protección, como SSDs o discos cifrados. Puede incluir comandos de formateo seguro o destrucción de claves criptográficas (borrado criptográfico).

### 3. Destrucción física (Destruct)

Requiere técnicas como trituración, incineración o desintegración. Este método es obligatorio para datos clasificados o confidenciales y debe documentarse con[certificados de destrucción](https://www.deletetechnology.com/blog/borrado-seguro-certificado-en-conpes-3854-y-habeas-data).

## ¿Qué controles específicos de NIST SP 800-53 aplican al borrado de datos?

- **MP-6 (Media Sanitization)**: exige sanitización antes de la disposición o reutilización del medio.
- **CM-6 (Configuration Settings)**: define configuraciones seguras para dispositivos.
- **CP-9 (Information System Backup)**: requiere destruir correctamente los respaldos que ya no son necesarios.

Estas prácticas se deben integrar dentro del **SGBSD (Sistema de Gestión del Borrado Seguro de Datos)** como se analiza en esta [guía de implementación](https://www.deletetechnology.com/blog/c%C3%B3mo-prevenir-las-filtraciones-de-datos-la-implementaci%C3%B3n-del-sistema-de-gesti%C3%B3n-del-borrado-seguro-de-datos-sgbsd).

## ¿Cómo documentar y auditar el proceso de sanitización?

Para cumplir con FedRAMP, cada proceso de eliminación debe:

- Incluir inventario del dispositivo, tipo de medio y ubicación.
- Registrar fecha de borrado, método utilizado y nombre del operador.
- Generar logs automáticos o certificados digitales.
- Ser revisado durante auditorías por un **3PAO acreditado**.

Delete Technology recomienda mantener estos registros dentro de una[plataforma de gobernanza de datos](https://www.deletetechnology.com/blog/governanza-de-datos-o-data-governance) que centralice el control documental y minimice errores.

## ¿Cómo afecta el Shared Responsibility Model?

FedRAMP distingue entre los componentes que administra el proveedor cloud (CSP) y los que controla el cliente. En este modelo:

- El proveedor debe sanitizar sus propios discos físicos.
- El cliente es responsable del borrado de sus máquinas virtuales, datos, backups y logs.

Si eres el cliente, necesitas aplicar **herramientas y procesos propios de sanitización** para cumplir con el estándar, especialmente en entornos IaaS o SaaS.

## Recomendaciones prácticas para cumplir con FedRAMP y sanitización

1. **Establece una política oficial de borrado seguro** y actualízala con cada revisión del SSP.
2. **Usa software validado por NIST y compatible con estándares como**[**IEEE 2883**](https://www.deletetechnology.com/blog/el-est%C3%A1ndar-ieee-p2883.-el-borrado-como-herramienta-de-econom%C3%ADa-circular).
3. **Integra el proceso dentro de tu plan de contingencia y recuperación**.
4. **Capacita al personal** sobre cuándo y cómo borrar, especialmente en ambientes virtuales.
5. **Realiza pruebas periódicas de recuperación forense** para verificar la eficacia del método de eliminación.

## Preguntas Frecuentes

### ¿FedRAMP exige destrucción física obligatoria?

No siempre. Solo cuando el medio es incontrolable o contiene información clasificada. De lo contrario, los métodos Clear o Purge pueden ser válidos.

### ¿Puedo usar borrado criptográfico?

Sí, si el medio está cifrado adecuadamente. La destrucción de la clave debe ser verificable.

### ¿Qué evidencia debo guardar?

Certificados de destrucción, logs automatizados, reportes del software y firmas de responsables del proceso.

### ¿Se audita el proceso de borrado?

Sí. El 3PAO verificará la existencia del procedimiento, su documentación y evidencias de cumplimiento.

 

Si estás planeando solicitar una ATO (Authority to Operate), implementar un proceso sólido de borrado seguro de datos no es negociable. Y hacerlo con herramientas confiables y soporte experto como el de Delete Technology es una garantía de éxito.

Síguenos en nuestras redes sociales

[linkedin-in icon ](https://www.linkedin.com/company/deletetechnologymx/) <https://twitter.com/DeleteTechnolo1> [facebook-f icon ](https://www.facebook.com/profile.php?id=61551815909148) [instagram icon ](https://www.instagram.com/deletetechnology/) <https://www.threads.net/@deletetechnology>

 

## Publicaciones relacionadas

[![5 Mejores prácticas para la destrucción de datos con NIST.](https://www.deletetechnology.com/hs-fs/hubfs/Imported_Blog_Media/cyber-scurity-1024x576.jpg?height=500&name=cyber-scurity-1024x576.jpg) ](https://www.deletetechnology.com/blog/articulos/5-mejores-practicas-para-la-destruccion-de-datos-con-nist)

[borrado seguro de información](https://www.deletetechnology.com/blog/tag/borrado-seguro-de-información), [Articulos](https://www.deletetechnology.com/blog/tag/articulos)

6 min. lectura.

## [5 Mejores prácticas para la destrucción de datos con NIST.](https://www.deletetechnology.com/blog/articulos/5-mejores-practicas-para-la-destruccion-de-datos-con-nist)

![Picture of Marcos Flores Miranda](https://www.deletetechnology.com/hs-fs/hubfs/Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg?width=50&name=Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg) 

[Marcos Flores Miranda](https://www.deletetechnology.com/blog/author/marcos-flores-miranda) 

 Sep 4, 2020 4:13:18 AM

 Eliminar archivos no es lo mismo que borrarlos de manera segura. En un entorno donde las...

[LEER MÁS](https://www.deletetechnology.com/blog/articulos/5-mejores-practicas-para-la-destruccion-de-datos-con-nist)

[![Control de acceso en ciberseguridad: qué es, tipos, normas y cómo aplicarlo](https://www.deletetechnology.com/hs-fs/hubfs/ciberseguridad.jpg?height=500&name=ciberseguridad.jpg) ](https://www.deletetechnology.com/blog/control-de-acceso-en-ciberseguridad-qué-es-tipos-normas-y-cómo-aplicarlo)

[borrado seguro de información](https://www.deletetechnology.com/blog/tag/borrado-seguro-de-información)

6 min. lectura.

## [Control de acceso en ciberseguridad: qué es, tipos, normas y cómo aplicarlo](https://www.deletetechnology.com/blog/control-de-acceso-en-ciberseguridad-qué-es-tipos-normas-y-cómo-aplicarlo)

![Picture of Marcos Flores Miranda](https://www.deletetechnology.com/hs-fs/hubfs/Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg?width=50&name=Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg) 

[Marcos Flores Miranda](https://www.deletetechnology.com/blog/author/marcos-flores-miranda) 

 May 26, 2025 2:35:22 PM

[LEER MÁS](https://www.deletetechnology.com/blog/control-de-acceso-en-ciberseguridad-qué-es-tipos-normas-y-cómo-aplicarlo)

[![Proceso de gestión del ciclo de vida de la información: fases, normas y buenas prácticas](https://www.deletetechnology.com/hs-fs/hubfs/ciclo-vida-datos.jpg?height=500&name=ciclo-vida-datos.jpg) ](https://www.deletetechnology.com/blog/proceso-de-gestión-del-ciclo-de-vida-de-la-información-fases-normas-y-buenas-prácticas)

[borrado seguro de información](https://www.deletetechnology.com/blog/tag/borrado-seguro-de-información)

6 min. lectura.

## [Proceso de gestión del ciclo de vida de la información: fases, normas y buenas prácticas](https://www.deletetechnology.com/blog/proceso-de-gestión-del-ciclo-de-vida-de-la-información-fases-normas-y-buenas-prácticas)

![Picture of Marcos Flores Miranda](https://www.deletetechnology.com/hs-fs/hubfs/Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg?width=50&name=Marcos%20Flores%20Miranda%20-%20CEO%20y%20founder%20Delete%20Technology%20Group.jpg) 

[Marcos Flores Miranda](https://www.deletetechnology.com/blog/author/marcos-flores-miranda) 

 May 26, 2025 1:45:11 PM

[LEER MÁS](https://www.deletetechnology.com/blog/proceso-de-gestión-del-ciclo-de-vida-de-la-información-fases-normas-y-buenas-prácticas)

![](https://px.ads.linkedin.com/collect/?pid=2588298&fmt=gif)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Marcos Flores Miranda",
    "url" : "https://www.deletetechnology.com/blog/author/marcos-flores-miranda"
  },
  "dateModified" : "2025-06-18T18:47:25.154Z",
  "datePublished" : "2025-06-18T18:44:52.000Z",
  "headline" : "Cómo cumplir con FedRAMP en Estados Unidos aplicando un borrado seguro de datos",
  "image" : [ "https://www.deletetechnology.com/hubfs/FedRAMP.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://www.deletetechnology.com/blog/cómo-cumplir-con-fedramp-en-estados-unidos-aplicando-un-borrado-seguro-de-datos",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://www.deletetechnology.com/hubfs/header-logo.png"
    },
    "name" : "Delete Technology"
  }
}
```