Convalida della conformità per IAM Identity Center - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida della conformità per IAM Identity Center

I revisori esterni valutano la sicurezza e la conformità di Servizi AWS tali sistemi nell' AWS IAM Identity Center ambito di più programmi di AWS conformità.

Per sapere se un Servizio AWS programma rientra nell'ambito di specifici programmi di conformità, consulta Servizi AWS la sezione Ambito per programma di conformitàServizi AWS di conformità e scegli il programma di conformità che ti interessa. Per informazioni generali, consulta Programmi di AWS conformità Programmi di di .

È possibile scaricare report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta Scaricamento dei report in AWS Artifact .

La vostra responsabilità di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità di conformità durante l'utilizzo Servizi AWS, consulta la Documentazione AWS sulla sicurezza.

Standard di conformità supportati

IAM Identity Center è stato sottoposto a controlli per i seguenti standard ed è idoneo all'uso come parte di soluzioni per le quali è necessario ottenere la certificazione di conformità.

Health Insurance Portability and Accountability Act (HIPAA) image

AWS ha ampliato il suo programma di conformità all'Health Insurance Portability and Accountability Act (HIPAA) per includere IAM Identity Center come servizio idoneo all'HIPAA.

AWS offre un white paper incentrato sull'HIPAA per i clienti che desiderano saperne di più su come elaborare e archiviare le informazioni sanitarie. Servizi AWS Per ulteriori informazioni, consulta Compliance HIPAA.

Information Security Registered Assessors Program (IRAP) image

L'Information Security Registered Assessors Program (IRAP) consente ai clienti del governo australiano di garantire che siano in atto controlli di conformità appropriati e di determinare il modello di responsabilità appropriato per soddisfare i requisiti dell'Australian Government Information Security Manual (ISM) prodotto dall'Australian Cyber Security Centre (ACSC). Per ulteriori informazioni, vedere IRAP Resources.

Attestation of Compliance for Payment Card Industry (PCI) image

IAM Identity Center dispone di un attestato di conformità allo standard di sicurezza dei dati (DSS) PCI (Payment Card Industry) versione 3.2 al livello 1 del Service Provider.

I clienti che utilizzano AWS prodotti e servizi per archiviare, elaborare o trasmettere i dati dei titolari di carte possono utilizzare le seguenti fonti di identità in IAM Identity Center per gestire la propria certificazione di conformità PCI DSS:

  • Active Directory

  • Provider di identità esterno

La fonte di identità IAM Identity Center attualmente non è conforme allo standard PCI DSS.

Per ulteriori informazioni su PCI DSS, incluso come richiedere una copia del PCI AWS Compliance Package, vedere PCI DSS livello 1.

System and Organization Control (SOC) image

I report System & Organization Control (SOC) sono rapporti di esame indipendenti di terze parti che dimostrano come IAM Identity Center raggiunge i controlli e gli obiettivi di conformità chiave. Questi report aiutano te e i tuoi auditor a capire in che modo i controlli supportano le operazioni e la conformità. Esistono tre tipi di report SOC:

IAM Identity Center rientra nell'ambito dei AWS report SOC 1, SOC 2 e SOC 3. Per ulteriori informazioni, consulta la pagina Conformità SOC.