Melhores práticas operacionais para o Anexo 11 da UE da GxP - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Melhores práticas operacionais para o Anexo 11 da UE da GxP

Os pacotes de conformidade fornecem uma estrutura de conformidade de uso geral projetada para permitir que você crie verificações de governança de segurança, operacionais ou de otimização de custos usando controles gerenciados ou personalizadosAWS Configregras eAWS Configações de remediação. Os pacotes de conformidade, como modelos de exemplo, não foram projetados para garantir totalmente a conformidade com um padrão específico de governança ou conformidade. Você é responsável por fazer sua própria avaliação sobre se o uso dos Serviços atende aos requisitos legais e regulamentares aplicáveis.

O seguinte fornece um exemplo de mapeamento entre o Anexo 11 da UE da GxP eAWSregras de configuração gerenciadas. Cada regra de configuração se aplica a um específicoAWSrecurso e se refere a um ou mais controles do Anexo 11 da UE da GxP. Um controle GxP EU Anexo 11 pode estar relacionado a várias regras de configuração. Consulte a tabela abaixo para obter mais detalhes e orientações relacionadas a esses mapeamentos.

ID de controle Descrição do controle AWSRegra de configuração Orientação
1. Gestão de riscos O gerenciamento de riscos deve ser aplicado durante todo o ciclo de vida do sistema computadorizado, levando em consideração a segurança do paciente, a integridade dos dados e a qualidade do produto. Como parte de um sistema de gerenciamento de riscos, as decisões sobre a extensão dos controles de validação e integridade de dados devem ser baseadas em uma avaliação de risco justificada e documentada do sistema computadorizado.

habilitado para cloudtrail

AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo.
1. Gestão de riscos O gerenciamento de riscos deve ser aplicado durante todo o ciclo de vida do sistema computadorizado, levando em consideração a segurança do paciente, a integridade dos dados e a qualidade do produto. Como parte de um sistema de gerenciamento de riscos, as decisões sobre a extensão dos controles de validação e integridade de dados devem ser baseadas em uma avaliação de risco justificada e documentada do sistema computadorizado.

habilitado para hub de segurança

AWSO Security Hub ajuda a monitorar pessoal, conexões, dispositivos e software não autorizados.AWS O Security Hub agrega, organiza e prioriza os alertas de segurança, ou descobertas, de váriosAWSserviços. Alguns desses serviços são o Amazon Security Hub, o Amazon Inspector, o Amazon Macie,AWSAnalisador de acesso de gerenciamento de identidade e acesso (IAM) eAWSGerenciador de Firewall eAWSSoluções de parceiros.
4.2. Validação - Controle de alterações na documentação A documentação de validação deve incluir registros de controle de alterações (se aplicável) e relatórios sobre quaisquer desvios observados durante o processo de validação.

habilitado para cloudtrail

AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

ec2-instance-managed-by-systems-gerente

É possível fazer um inventário das plataformas de software e aplicativos dentro da organização gerenciando instâncias do Amazon Elastic Compute Cloud (Amazon EC2) comAWSGerente de sistemas. UseAWSSystems Manager para fornecer configurações detalhadas do sistema, níveis de patch do sistema operacional, nome e tipo de serviços, instalações de software, nome do aplicativo, editor e versão e outros detalhes sobre seu ambiente.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

ec2-managedinstance-association-compliance-status-verifique

UseAWSAssociações de gerentes de sistemas para ajudar no inventário de plataformas e aplicativos de software em uma organização.AWS O Systems Manager atribui um estado de configuração às suas instâncias gerenciadas e permite que você defina linhas de base dos níveis de patch do sistema operacional, instalações de software, configurações de aplicativos e outros detalhes sobre seu ambiente.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

ec2-security-group-attached-to-eni-periódico

Para ajudar a gerenciar seu inventário de ativos, essa regra verifica se os grupos de segurança estão conectados às instâncias do Amazon Elastic Compute Cloud (Amazon EC2) ou a uma interface de rede elástica. Se seus grupos de segurança não estiverem vinculados a esses tipos de recursos, eles podem não ser usados e não serem mais necessários.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

instância ec2 interrompida

Habilite essa regra para ajudar na configuração básica das instâncias do Amazon Elastic Compute Cloud (Amazon EC2) verificando se as instâncias do Amazon EC2 foram interrompidas por mais do que o número permitido de dias, de acordo com os padrões da sua organização.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

anexado ao EIP

Essa regra garante que os IPs elásticos alocados para uma Amazon Virtual Private Cloud (Amazon VPC) sejam conectados a instâncias do Amazon Elastic Compute Cloud (Amazon EC2) ou interfaces de rede elásticas em uso. Essa regra ajuda a monitorar EIPs não utilizados em seu ambiente.
4.3. Validação - Inventário Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis.

vpc-network-acl-unused-verifique

Essa regra garante que as listas de controle de acesso à rede Amazon Virtual Private Cloud (VPC) estejam em uso. O monitoramento de listas de controle de acesso à rede não utilizadas pode ajudar no inventário e no gerenciamento precisos do seu ambiente.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

aurora-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

backup-plan-min-frequency-and-min-retention-check

Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

backup-recovery-point-encrypted

Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

backup-recovery-point-manual-exclusão desativada

Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

backup-recovery-point-minimum-verificação de retenção

Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

ebs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

ec2-resources-protected-by-backup-plano

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

efs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

fsx-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
4.8. Validação - Transferência de dados Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

aurora-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

backup-plan-min-frequency-and-min-retention-check

Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

backup-recovery-point-encrypted

Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

backup-recovery-point-manual-exclusão desativada

Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

backup-recovery-point-minimum-verificação de retenção

Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

ebs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

ec2-resources-protected-by-backup-plano

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

efs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

fsx-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
5. Dados Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

api-gw-cache-enabled-e criptografado

Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja ativada para o cache do estágio do API Gateway. Como dados confidenciais podem ser capturados pelo método da API, ative a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

cloudwatch-log-group-encrypted

Para ajudar a proteger dados confidenciais em repouso, garanta que a criptografia esteja habilitada para sua AmazonCloudWatchGrupos de registro.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

cloud-trail-encryption-enabled

Como podem existir dados confidenciais e, para ajudar a proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seuAWS CloudTrailtrilhas.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

dynamodb-table-encrypted-kms

Certifique-se de que a criptografia esteja habilitada para suas tabelas do Amazon DynamoDB. Como dados confidenciais podem existir em repouso nessas tabelas, habilite a criptografia em repouso para ajudar a proteger esses dados. Por padrão, as tabelas do DynamoDB são criptografadas com umAWSchave mestra do cliente (CMK) de propriedade do cliente.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

ec2-ebs-encryption-by-default

Para ajudar a proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus volumes do Amazon Elastic Block Store (Amazon EBS). Como dados confidenciais podem existir em repouso nesses volumes, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

efs-encrypted-check

Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seu Amazon Elastic File System (EFS).
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

elasticsearch-encrypted-at-rest

Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para sua AmazonOpenSearchServiço (OpenSearchDomínios de serviço ().
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

volumes criptografados

Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seus volumes do Amazon Elastic Block Store (Amazon EBS).
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

rds-snapshot-encrypted

Certifique-se de que a criptografia esteja habilitada para seus snapshots do Amazon Relational Database Service (Amazon RDS). Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

rds-storage-encrypted

Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para suas instâncias do Amazon Relational Database Service (Amazon RDS). Como dados confidenciais podem existir em repouso nas instâncias do Amazon RDS, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

redshift-cluster-configuration-check

Para proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus clusters do Amazon Redshift. Você também deve garantir que as configurações necessárias sejam implantadas nos clusters do Amazon Redshift. O registro de auditoria deve estar habilitado para fornecer informações sobre conexões e atividades do usuário no banco de dados. Essa regra exige que um valor seja definido paraclusterDbEncrypted(Config Default: TRUE) e LoggingEnabled (Config Default: TRUE). Os valores reais devem refletir as políticas da sua organização.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

s3-bucket-server-side-encryption-ativado

Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seus buckets do Amazon Simple Storage Service (Amazon S3). Como dados confidenciais podem existir em repouso nos buckets do Amazon S3, habilite a criptografia para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

s3-default-encryption-kms

Certifique-se de que a criptografia esteja habilitada para seus buckets do Amazon Simple Storage Service (Amazon S3). Como dados confidenciais podem existir em repouso em um bucket do Amazon S3, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

sagemaker-endpoint-configuration-kms-configurado por chave

Para ajudar a proteger os dados em repouso, garanta a criptografia comAWSServiço de gerenciamento de chaves (AWSO KMS) está habilitado para seuSageMakerponto final. Porque dados confidenciais podem existir em repouso noSageMakerendpoint, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

sagemaker-notebook-instance-kms-configurado por chave

Para ajudar a proteger os dados em repouso, garanta a criptografia comAWSServiço de gerenciamento de chaves (AWSO KMS) está habilitado para seuSageMakercaderno. Porque dados confidenciais podem existir em repouso noSageMakernotebook, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.1. Armazenamento de dados - Proteção contra danos Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção.

sns-encrypted-kms

Para ajudar a proteger os dados em repouso, certifique-se de que seus tópicos do Amazon Simple Notification Service (Amazon SNS) exijam criptografia usandoAWSServiço de gerenciamento de chaves (AWSKMS). Como dados confidenciais podem existir em repouso nas mensagens publicadas, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

aurora-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

backup-plan-min-frequency-and-min-retention-check

Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

backup-recovery-point-encrypted

Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

backup-recovery-point-manual-exclusão desativada

Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

backup-recovery-point-minimum-verificação de retenção

Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

ebs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

ec2-resources-protected-by-backup-plano

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

efs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

fsx-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
7.2. Armazenamento de dados - Backups Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.
9. Trilhas de auditoria Deve-se considerar, com base em uma avaliação de risco, a criação de um registro de todas as alterações e exclusões relevantes para o GMP (uma “trilha de auditoria” gerada pelo sistema). Para alteração ou exclusão de dados relevantes ao GMP, o motivo deve ser documentado. As trilhas de auditoria precisam estar disponíveis e convertíveis em uma forma geralmente inteligível e revisadas regularmente.

cloudtrail-s3 - eventos de dados habilitados

A coleta de eventos de dados do Simple Storage Service (Amazon S3) ajuda a detectar qualquer atividade anômala. Os detalhes incluemAWSinformações da conta que acessaram um bucket do Amazon S3, endereço IP e hora do evento.
10. Gerenciamento de alterações e configurações Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido.

elb-deletion-protection-enabled

Essa regra garante que o Elastic Load Balancing tenha a proteção contra exclusão ativada. Use esse recurso para evitar que seu balanceador de carga seja excluído acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
10. Gerenciamento de alterações e configurações Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido.

rds-cluster-deletion-protection-ativado

Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
10. Gerenciamento de alterações e configurações Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido.

rds-instance-deletion-protection-ativado

Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
11. Avaliação periódica Os sistemas computadorizados devem ser avaliados periodicamente para confirmar que permanecem em um estado válido e estão em conformidade com o GMP. Essas avaliações devem incluir, quando apropriado, a gama atual de funcionalidades, registros de desvios, incidentes, problemas, histórico de atualizações, relatórios de desempenho, confiabilidade, segurança e status de validação.

guardduty-enabled-centralized

AmazôniaGuardDutypode ajudar a monitorar e detectar possíveis eventos de segurança cibernética usando feeds de inteligência de ameaças. Isso inclui listas de IPs maliciosos e aprendizado de máquina para identificar atividades inesperadas, não autorizadas e maliciosas em seuAWSAmbiente em nuvem.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

codebuild-project-environment-privileged-verifique

Para ajudar na implementação do princípio do menor privilégio, garanta sua AmazonCodeBuildo ambiente do projeto não tem o modo privilegiado ativado. Essa configuração deve ser desativada para evitar o acesso não intencional às APIs do Docker, bem como ao hardware subjacente do contêiner.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ec2-instance-profile-attached

Os perfis de instância do EC2 transmitem uma função do IAM para uma instância do EC2. Anexar um perfil de instância às suas instâncias pode ajudar no menor gerenciamento de privilégios e permissões.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ecs-containers-nonprivileged

Para ajudar na implementação do princípio do menor privilégio, as definições de tarefas do Amazon Elastic Container Service (Amazon ECS) não devem ter o privilégio elevado ativado. Quando esse parâmetro é verdadeiro, o contêiner recebe privilégios elevados na instância de contêiner host (semelhante ao usuário raiz).
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ecs-containers-readonly-access

Habilitar o acesso somente para leitura aos contêineres do Amazon Elastic Container Service (ECS) pode ajudar a cumprir o princípio do menor privilégio. Essa opção pode reduzir os vetores de ataque, pois o sistema de arquivos da instância do contêiner não pode ser modificado a menos que tenha permissões explícitas de leitura e gravação.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ecs-task-definition-nonroot-usuário

Para ajudar na implementação do princípio do menor privilégio, garanta que um usuário não root seja designado para acessar suas definições de tarefas do Amazon Elastic Container Service (Amazon ECS).
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ecs-task-definition-user-for-host-mode-check

Se uma definição de tarefa tem privilégios elevados, é porque o cliente optou especificamente por essas configurações. Esse controle verifica o aumento inesperado de privilégios quando uma definição de tarefa tem a rede do host habilitada, mas o cliente não optou por privilégios elevados.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

efs-access-point-enforce-diretório-raiz

A aplicação de um diretório raiz para um ponto de acesso do Amazon Elastic File System (Amazon EFS) ajuda a restringir o acesso aos dados, garantindo que os usuários do ponto de acesso possam acessar somente os arquivos do subdiretório especificado.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

efs-access-point-enforce-identidade do usuário

Para ajudar na implementação do princípio do menor privilégio, garanta que a imposição do usuário esteja habilitada para seu Amazon Elastic File System (Amazon EFS). Quando ativado, o Amazon EFS substitui os IDs de usuário e grupo do cliente NFS pela identidade configurada no ponto de acesso para todas as operações do sistema de arquivos e só concede acesso a essa identidade de usuário imposta.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

iam-policy-no-statements-with-full-access

Certifique-se de que as ações do IAM sejam restritas somente às ações necessárias. Permitir que os usuários tenham mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de funções.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

opensearch-access-control-enabled

Garanta que o controle de acesso refinado esteja ativado em sua AmazonOpenSearchDomínios de serviço. O controle de acesso refinado fornece mecanismos de autorização aprimorados para obter acesso menos privilegiado à AmazonOpenSearchDomínios de serviço. Ele permite o controle de acesso baseado em funções ao domínio, bem como a segurança em nível de índice, documento e campo, além de suporte paraOpenSearchPainéis de serviço, multilocação e autenticação básica HTTP paraOpenSearchService e Kibana.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

rds-instance-iam-authentication-ativado

Garanta umAWSA autenticação do Gerenciamento de Identidade e Acesso (IAM) está habilitada nas instâncias do Amazon Relational Database Service (Amazon RDS) para controlar o acesso a sistemas e ativos. Isso impõe que o tráfego de rede de e para o banco de dados seja criptografado usando Secure Sockets Layer (SSL). Não é necessário armazenar as credenciais do usuário no banco de dados, pois a autenticação é gerenciada externamente.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

s3-bucket-acl-prohibited

Essa regra verifica se as listas de controle de acesso (ACLs) são usadas para controlar o acesso nos buckets do Amazon S3. As ACLs são mecanismos legados de controle de acesso para buckets do Amazon S3 anterioresAWSGerenciamento de identidade e acesso (IAM). Em vez de ACLs, é uma prática recomendada usar políticas do IAM ou políticas de bucket do S3 para gerenciar com mais facilidade o acesso aos seus buckets do S3.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

ssm-document-not-public

GarantaAWSOs documentos do Systems Manager (SSM) não são públicos, pois isso pode permitir acesso não intencional aos seus documentos SSM. Um documento SSM público pode expor informações sobre sua conta, recursos e processos internos.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

emr-kerberos-enabled

As permissões e autorizações de acesso podem ser gerenciadas e incorporadas com os princípios de menor privilégio e separação de funções, habilitando o Kerberos para clusters do Amazon EMR. No Kerberos, os serviços e os usuários que precisam se autenticar são conhecidos como principais. Os diretores existem dentro de um reino de Kerberos. Dentro do reino, um servidor Kerberos é conhecido como o centro de distribuição de chaves (KDC). Ele fornece um meio para os diretores se autenticarem. O KDC se autentica emitindo tíquetes para autenticação. O KDC mantém um banco de dados das entidades principais dentro do realm, as senhas e outras informações administrativas sobre cada principal.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

iam-customer-policy-blocked-kms - ações

AWSO Gerenciamento de Identidade e Acesso (IAM) pode ajudá-lo a incorporar os princípios de menor privilégio e separação de funções com permissões e autorizações de acesso, impedindo que as políticas contenham ações bloqueadas em todosAWSChaves do serviço de gerenciamento de chaves. Ter mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de deveres. Essa regra permite que você defina oblockedActionsPatternsparâmetro. (AWSValor fundamental das melhores práticas de segurança: kms:decrypt, kms:ReEncryptFrom). Os valores reais devem refletir as políticas da sua organização
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

iam-inline-policy-blocked-kms - ações

Garanta umAWSO usuário, a função ou o grupo do IAM (Identity and Access Management) não têm uma política embutida para permitir ações bloqueadas em todosAWSChaves do serviço de gerenciamento de chaves.AWSrecomenda usar políticas gerenciadas em vez de políticas em linha. As políticas gerenciadas permitem a reutilização, o controle de versões, a reversão e a delegação do gerenciamento de permissões. Essa regra permite que você defina oblockedActionsPatternsparâmetro. (AWSValor fundamental das melhores práticas de segurança: kms:decrypt, kms:ReEncryptFrom). Os valores reais devem refletir as políticas da sua organização.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

iam-policy-no-statements-with-admin-access

AWSO Gerenciamento de Identidade e Acesso (IAM) pode ajudá-lo a incorporar os princípios de menor privilégio e separação de funções com permissões e autorizações de acesso, impedindo que as políticas contenham “Efeito”: “Permitir” com “Ação”: “*” em vez de “Recurso”: “*”. Permitir que os usuários tenham mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de funções.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

iam-root-access-key-verifique

O acesso a sistemas e ativos pode ser controlado verificando se o usuário root não tem chaves de acesso anexadas aos seusAWSFunção de gerenciamento de identidade e acesso (IAM). Certifique-se de que as chaves de acesso root sejam excluídas. Em vez disso, crie e use com base em funçõesAWScontas para ajudar a incorporar o princípio da menor funcionalidade.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

s3-bucket-public-read-prohibited

Gerencie o acesso aos recursos noAWSNuvem ao permitir que usuários, processos e dispositivos autorizados acessem apenas buckets do Amazon Simple Storage Service (Amazon S3). O gerenciamento do acesso deve ser consistente com a classificação dos dados.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

s3-bucket-public-write-prohibited

Gerencie o acesso aos recursos noAWSNuvem ao permitir que usuários, processos e dispositivos autorizados acessem apenas buckets do Amazon Simple Storage Service (Amazon S3). O gerenciamento do acesso deve ser consistente com a classificação dos dados.
12.1. Segurança - Pessoas autorizadas Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados.

sagemaker-notebook-no-direct-acesso à internet

Gerencie o acesso aos recursos noAWSNuvem, garantindo que a AmazonSageMakeros notebooks não permitem acesso direto à internet. Ao impedir o acesso direto à Internet, você pode impedir que dados confidenciais sejam acessados por usuários não autorizados.
12.3. Segurança - Trilha de auditoria de autorização A criação, alteração e cancelamento de autorizações de acesso devem ser registradas.

habilitado para cloudtrail

AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

cloudtrail-s3 - eventos de dados habilitados

A coleta de eventos de dados do Simple Storage Service (Amazon S3) ajuda a detectar qualquer atividade anômala. Os detalhes incluemAWSinformações da conta que acessaram um bucket do Amazon S3, endereço IP e hora do evento.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

habilitado para cloudtrail

AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

codebuild-project-logging-enabled

GarantaAWS CodeBuildo registro de projetos está habilitado para que seus registros de saída de compilação sejam enviados para qualquer AmazonCloudWatchou Amazon Simple Storage Service (Amazon S3). Os registros de saída de compilação fornecem informações detalhadas sobre seu projeto de construção.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

elasticsearch-logs-to-cloudwatch

Garanta a AmazonOpenSearchOs domínios de serviço têm registros de erros habilitados e transmitidos para a AmazonCloudWatchRegistros para retenção e resposta. Os registros de erros do domínio podem ajudar nas auditorias de segurança e acesso, além de ajudar a diagnosticar problemas de disponibilidade.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

multi-region-cloudtrail-enabled

AWS CloudTrailregistrosAWSAções do Management Console e chamadas de API. Você pode identificar quais usuários e contas ligaramAWS, o endereço IP de origem de onde as chamadas foram feitas e quando as chamadas ocorreram. CloudTrailentregará arquivos de log de todosAWSRegiões para seu bucket do S3 se MULTI_REGION_CLOUD_TRAIL_ENABLED estiver ativado. Além disso, quandoAWSlança uma nova região,CloudTrailcriará a mesma trilha na nova região. Como resultado, você receberá arquivos de log contendo a atividade da API para a nova região sem realizar nenhuma ação.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

opensearch-audit-logging-enabled

Garanta que o registro de auditoria esteja habilitado em sua AmazonOpenSearchDomínios de serviço. O registro de auditoria permite que você acompanhe a atividade do usuário em seuOpenSearchdomínios, incluindo sucessos e falhas de autenticação, solicitações paraOpenSearch, alterações no índice e consultas de pesquisa recebidas.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

opensearch-logs-to-cloudwatch

Garanta a AmazonOpenSearchOs domínios de serviço têm registros de erros habilitados e transmitidos para a AmazonCloudWatchRegistros para retenção e resposta. OpenSearchOs registros de erros do serviço podem ajudar nas auditorias de segurança e acesso, além de ajudar a diagnosticar problemas de disponibilidade.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

redshift-audit-logging-enabled

Para capturar informações sobre conexões e atividades do usuário em seu cluster do Amazon Redshift, garanta que o registro de auditoria esteja ativado.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

cloud-trail-cloud-watch-registros habilitados

Use a AmazonCloudWatchpara coletar e gerenciar centralmente a atividade de eventos de registro. Inclusão deAWS CloudTrailos dados fornecem detalhes da atividade de chamadas de API em seuAWSconta.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

rds-logging-enabled

Para ajudar com o registro e o monitoramento em seu ambiente, certifique-se de que o registro do Amazon Relational Database Service (Amazon RDS) esteja ativado. Com o registro do Amazon RDS, você pode capturar eventos como conexões, desconexões, consultas ou tabelas consultadas.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

redshift-cluster-configuration-check

Para proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus clusters do Amazon Redshift. Você também deve garantir que as configurações necessárias sejam implantadas nos clusters do Amazon Redshift. O registro de auditoria deve estar habilitado para fornecer informações sobre conexões e atividades do usuário no banco de dados. Essa regra exige que um valor seja definido paraclusterDbEncrypted(Config Default: TRUE) e LoggingEnabled (Config Default: TRUE). Os valores reais devem refletir as políticas da sua organização.
12.4. Segurança - Trilha de auditoria Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora.

s3-bucket-logging-enabled

O registro de acesso ao servidor do Amazon Simple Storage Service (Amazon S3) fornece um método para monitorar a rede em busca de possíveis eventos de segurança cibernética. Os eventos são monitorados por meio da captura de registros detalhados das solicitações feitas a um bucket do Amazon S3. Cada registro de registro de acesso fornece detalhes sobre uma única solicitação de acesso. Os detalhes incluem o solicitante, nome do bucket, hora da solicitação, ação da solicitação, status da resposta e um código de erro, se relevante.
13. Gerenciamento de incidentes Todos os incidentes, não apenas falhas do sistema e erros de dados, devem ser relatados e avaliados. A causa raiz de um incidente crítico deve ser identificada e deve formar a base de ações corretivas e preventivas.

habilitado para hub de segurança

AWSO Security Hub ajuda a monitorar pessoal, conexões, dispositivos e software não autorizados.AWS O Security Hub agrega, organiza e prioriza os alertas de segurança, ou descobertas, de váriosAWSserviços. Alguns desses serviços são o Amazon Security Hub, o Amazon Inspector, o Amazon Macie,AWSAnalisador de acesso de gerenciamento de identidade e acesso (IAM) eAWSGerenciador de Firewall eAWSSoluções de parceiros.
13. Gerenciamento de incidentes Todos os incidentes, não apenas falhas do sistema e erros de dados, devem ser relatados e avaliados. A causa raiz de um incidente crítico deve ser identificada e deve formar a base de ações corretivas e preventivas.

guardduty-enabled-centralized

AmazôniaGuardDutypode ajudar a monitorar e detectar possíveis eventos de segurança cibernética usando feeds de inteligência de ameaças. Isso inclui listas de IPs maliciosos e aprendizado de máquina para identificar atividades inesperadas, não autorizadas e maliciosas em seuAWSAmbiente em nuvem.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

aurora-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

backup-plan-min-frequency-and-min-retention-check

Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

backup-recovery-point-encrypted

Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

backup-recovery-point-manual-exclusão desativada

Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

backup-recovery-point-minimum-verificação de retenção

Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

ebs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

ec2-resources-protected-by-backup-plano

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

efs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

elbv2-multiple-az

O Elastic Load Balancing (ELB) distribui automaticamente o tráfego de entrada entre vários destinos, como instâncias do EC2, contêineres e endereços IP, em uma zona de disponibilidade. Para garantir a alta disponibilidade, certifique-se de que seu ELB tenha instâncias registradas de várias zonas de disponibilidade.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

elb-cross-zone-load-balanceamento ativado

Habilite o balanceamento de carga entre zonas para seus Elastic Load Balancers (ELBs) para ajudar a manter a capacidade e a disponibilidade adequadas. O balanceamento de carga entre zonas reduz a necessidade de manter números equivalentes de instâncias em cada zona de disponibilidade ativada. Também melhora a capacidade do seu aplicativo de lidar com a perda de uma ou mais instâncias.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

fsx-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

lambda-vpc-multi-az-verifique

Se o seuAWSA função Lambda está configurada para se conectar a uma nuvem privada virtual (VPC) em sua conta, implante oAWSFunção Lambda em pelo menos duas zonas de disponibilidade diferentes para garantir que sua função esteja disponível para processar eventos em caso de interrupção do serviço em uma única zona.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

opensearch-data-node-fault-tolerância

AmazôniaOpenSearchServiço (OpenSearchO serviço) requer pelo menos três nós de dados para alta disponibilidade e tolerância a falhas. Implantando umOpenSearchO domínio de serviço com pelo menos três nós de dados garante as operações do cluster se um nó falhar.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

rds-cluster-deletion-protection-ativado

Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

rds-instance-deletion-protection-ativado

Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

elb-deletion-protection-enabled

Essa regra garante que o Elastic Load Balancing tenha a proteção contra exclusão ativada. Use esse recurso para evitar que seu balanceador de carga seja excluído acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

rds-cluster-multi-az-ativado

Os clusters do Amazon Relational Database Service (Amazon RDS) devem ter a replicação Multi-AZ habilitada para auxiliar na disponibilidade dos dados armazenados. Cada zona de disponibilidade funciona em sua própria infraestrutura fisicamente distinta e independente e foi projetada para ser altamente confiável. No caso de uma falha na infraestrutura, o Amazon RDS executa um failover automático no modo de espera para que você possa retomar as operações do banco de dados assim que o failover for concluído.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

rds-multi-az-support

O suporte Multi-AZ no Amazon Relational Database Service (Amazon RDS) oferece maior disponibilidade e durabilidade para instâncias de banco de dados. Quando você provisiona uma instância de banco de dados Multi-AZ, o Amazon RDS cria automaticamente uma instância de banco de dados principal e replica os dados de forma síncrona para uma instância em espera em uma zona de disponibilidade diferente. Cada zona de disponibilidade funciona em sua própria infraestrutura fisicamente distinta e independente e foi projetada para ser altamente confiável. No caso de uma falha na infraestrutura, o Amazon RDS executa um failover automático no modo de espera para que você possa retomar as operações do banco de dados assim que o failover for concluído.
16. Continuidade de negócios Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados.

vpc-vpn-2-tunnels-up

Túneis VPN redundantes de site a site podem ser implementados para atingir os requisitos de resiliência. Ele usa dois túneis para ajudar a garantir a conectividade caso uma das conexões VPN site a site fique indisponível. Para se proteger contra a perda de conectividade, caso o gateway do cliente fique indisponível, você pode configurar uma segunda conexão VPN site a site com a Amazon Virtual Private Cloud (Amazon VPC) e o gateway privado virtual usando um segundo gateway do cliente.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

aurora-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

backup-plan-min-frequency-and-min-retention-check

Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

backup-recovery-point-encrypted

Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

backup-recovery-point-manual-exclusão desativada

Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

backup-recovery-point-minimum-verificação de retenção

Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

db-instance-backup-enabled

O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

dynamodb-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

dynamodb-pitr-enabled

Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

ebs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

ebs-optimized-instance

Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

ebs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

ec2-resources-protected-by-backup-plano

Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

efs-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

efs-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

elasticache-redis-cluster-automatic-verificação de backup

Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

fsx-resources-protected-by-plano de backup

Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

rds-in-backup-plan

Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

redshift-backup-enabled

Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

s3-bucket-replication-enabled

A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida.
17. Arquivamento Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada.

s3-bucket-versioning-enabled

O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos.

Modelo

O modelo está disponível emGitHub:Melhores práticas operacionais para o Anexo 11 da UE da GxP.