As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Melhores práticas operacionais para o Anexo 11 da UE da GxP
Os pacotes de conformidade fornecem uma estrutura de conformidade de uso geral projetada para permitir que você crie verificações de governança de segurança, operacionais ou de otimização de custos usando controles gerenciados ou personalizadosAWS Configregras eAWS Configações de remediação. Os pacotes de conformidade, como modelos de exemplo, não foram projetados para garantir totalmente a conformidade com um padrão específico de governança ou conformidade. Você é responsável por fazer sua própria avaliação sobre se o uso dos Serviços atende aos requisitos legais e regulamentares aplicáveis.
O seguinte fornece um exemplo de mapeamento entre o Anexo 11 da UE da GxP eAWSregras de configuração gerenciadas. Cada regra de configuração se aplica a um específicoAWSrecurso e se refere a um ou mais controles do Anexo 11 da UE da GxP. Um controle GxP EU Anexo 11 pode estar relacionado a várias regras de configuração. Consulte a tabela abaixo para obter mais detalhes e orientações relacionadas a esses mapeamentos.
ID de controle | Descrição do controle | AWSRegra de configuração | Orientação |
---|---|---|---|
1. Gestão de riscos | O gerenciamento de riscos deve ser aplicado durante todo o ciclo de vida do sistema computadorizado, levando em consideração a segurança do paciente, a integridade dos dados e a qualidade do produto. Como parte de um sistema de gerenciamento de riscos, as decisões sobre a extensão dos controles de validação e integridade de dados devem ser baseadas em uma avaliação de risco justificada e documentada do sistema computadorizado. | AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo. | |
1. Gestão de riscos | O gerenciamento de riscos deve ser aplicado durante todo o ciclo de vida do sistema computadorizado, levando em consideração a segurança do paciente, a integridade dos dados e a qualidade do produto. Como parte de um sistema de gerenciamento de riscos, as decisões sobre a extensão dos controles de validação e integridade de dados devem ser baseadas em uma avaliação de risco justificada e documentada do sistema computadorizado. | AWSO Security Hub ajuda a monitorar pessoal, conexões, dispositivos e software não autorizados.AWS O Security Hub agrega, organiza e prioriza os alertas de segurança, ou descobertas, de váriosAWSserviços. Alguns desses serviços são o Amazon Security Hub, o Amazon Inspector, o Amazon Macie,AWSAnalisador de acesso de gerenciamento de identidade e acesso (IAM) eAWSGerenciador de Firewall eAWSSoluções de parceiros. | |
4.2. Validação - Controle de alterações na documentação | A documentação de validação deve incluir registros de controle de alterações (se aplicável) e relatórios sobre quaisquer desvios observados durante o processo de validação. | AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | É possível fazer um inventário das plataformas de software e aplicativos dentro da organização gerenciando instâncias do Amazon Elastic Compute Cloud (Amazon EC2) comAWSGerente de sistemas. UseAWSSystems Manager para fornecer configurações detalhadas do sistema, níveis de patch do sistema operacional, nome e tipo de serviços, instalações de software, nome do aplicativo, editor e versão e outros detalhes sobre seu ambiente. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | UseAWSAssociações de gerentes de sistemas para ajudar no inventário de plataformas e aplicativos de software em uma organização.AWS O Systems Manager atribui um estado de configuração às suas instâncias gerenciadas e permite que você defina linhas de base dos níveis de patch do sistema operacional, instalações de software, configurações de aplicativos e outros detalhes sobre seu ambiente. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | Para ajudar a gerenciar seu inventário de ativos, essa regra verifica se os grupos de segurança estão conectados às instâncias do Amazon Elastic Compute Cloud (Amazon EC2) ou a uma interface de rede elástica. Se seus grupos de segurança não estiverem vinculados a esses tipos de recursos, eles podem não ser usados e não serem mais necessários. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | Habilite essa regra para ajudar na configuração básica das instâncias do Amazon Elastic Compute Cloud (Amazon EC2) verificando se as instâncias do Amazon EC2 foram interrompidas por mais do que o número permitido de dias, de acordo com os padrões da sua organização. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | Essa regra garante que os IPs elásticos alocados para uma Amazon Virtual Private Cloud (Amazon VPC) sejam conectados a instâncias do Amazon Elastic Compute Cloud (Amazon EC2) ou interfaces de rede elásticas em uso. Essa regra ajuda a monitorar EIPs não utilizados em seu ambiente. | |
4.3. Validação - Inventário | Uma lista atualizada de todos os sistemas relevantes e suas funcionalidades de GMP (inventário) devem estar disponíveis. Para sistemas críticos, uma descrição atualizada do sistema detalhando os arranjos físicos e lógicos, fluxos de dados e interfaces com outros sistemas ou processos, quaisquer pré-requisitos de hardware e software e medidas de segurança devem estar disponíveis. | Essa regra garante que as listas de controle de acesso à rede Amazon Virtual Private Cloud (VPC) estejam em uso. O monitoramento de listas de controle de acesso à rede não utilizadas pode ajudar no inventário e no gerenciamento precisos do seu ambiente. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
4.8. Validação - Transferência de dados | Se os dados forem transferidos para outro formato ou sistema de dados, a validação deve incluir verificações de que os dados não foram alterados em valor e/ou significado durante esse processo de migração. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
5. Dados | Os sistemas computadorizados que trocam dados eletronicamente com outros sistemas devem incluir verificações incorporadas apropriadas para a entrada e o processamento corretos e seguros dos dados, a fim de minimizar os riscos. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja ativada para o cache do estágio do API Gateway. Como dados confidenciais podem ser capturados pelo método da API, ative a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger dados confidenciais em repouso, garanta que a criptografia esteja habilitada para sua AmazonCloudWatchGrupos de registro. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Como podem existir dados confidenciais e, para ajudar a proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seuAWS CloudTrailtrilhas. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Certifique-se de que a criptografia esteja habilitada para suas tabelas do Amazon DynamoDB. Como dados confidenciais podem existir em repouso nessas tabelas, habilite a criptografia em repouso para ajudar a proteger esses dados. Por padrão, as tabelas do DynamoDB são criptografadas com umAWSchave mestra do cliente (CMK) de propriedade do cliente. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus volumes do Amazon Elastic Block Store (Amazon EBS). Como dados confidenciais podem existir em repouso nesses volumes, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seu Amazon Elastic File System (EFS). | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para sua AmazonOpenSearchServiço (OpenSearchDomínios de serviço (). | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Como dados confidenciais podem existir e, para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seus volumes do Amazon Elastic Block Store (Amazon EBS). | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Certifique-se de que a criptografia esteja habilitada para seus snapshots do Amazon Relational Database Service (Amazon RDS). Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para suas instâncias do Amazon Relational Database Service (Amazon RDS). Como dados confidenciais podem existir em repouso nas instâncias do Amazon RDS, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus clusters do Amazon Redshift. Você também deve garantir que as configurações necessárias sejam implantadas nos clusters do Amazon Redshift. O registro de auditoria deve estar habilitado para fornecer informações sobre conexões e atividades do usuário no banco de dados. Essa regra exige que um valor seja definido paraclusterDbEncrypted(Config Default: TRUE) e LoggingEnabled (Config Default: TRUE). Os valores reais devem refletir as políticas da sua organização. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, garanta que a criptografia esteja habilitada para seus buckets do Amazon Simple Storage Service (Amazon S3). Como dados confidenciais podem existir em repouso nos buckets do Amazon S3, habilite a criptografia para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Certifique-se de que a criptografia esteja habilitada para seus buckets do Amazon Simple Storage Service (Amazon S3). Como dados confidenciais podem existir em repouso em um bucket do Amazon S3, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, garanta a criptografia comAWSServiço de gerenciamento de chaves (AWSO KMS) está habilitado para seuSageMakerponto final. Porque dados confidenciais podem existir em repouso noSageMakerendpoint, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, garanta a criptografia comAWSServiço de gerenciamento de chaves (AWSO KMS) está habilitado para seuSageMakercaderno. Porque dados confidenciais podem existir em repouso noSageMakernotebook, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.1. Armazenamento de dados - Proteção contra danos | Os dados devem ser protegidos por meios físicos e eletrônicos contra danos. Os dados armazenados devem ser verificados quanto à acessibilidade, legibilidade e precisão. O acesso aos dados deve ser garantido durante todo o período de retenção. | Para ajudar a proteger os dados em repouso, certifique-se de que seus tópicos do Amazon Simple Notification Service (Amazon SNS) exijam criptografia usandoAWSServiço de gerenciamento de chaves (AWSKMS). Como dados confidenciais podem existir em repouso nas mensagens publicadas, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
7.2. Armazenamento de dados - Backups | Backups regulares de todos os dados relevantes devem ser feitos. A integridade e a precisão dos dados de backup e a capacidade de restaurar os dados devem ser verificadas durante a validação e monitoradas periodicamente. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. | |
9. Trilhas de auditoria | Deve-se considerar, com base em uma avaliação de risco, a criação de um registro de todas as alterações e exclusões relevantes para o GMP (uma “trilha de auditoria” gerada pelo sistema). Para alteração ou exclusão de dados relevantes ao GMP, o motivo deve ser documentado. As trilhas de auditoria precisam estar disponíveis e convertíveis em uma forma geralmente inteligível e revisadas regularmente. | A coleta de eventos de dados do Simple Storage Service (Amazon S3) ajuda a detectar qualquer atividade anômala. Os detalhes incluemAWSinformações da conta que acessaram um bucket do Amazon S3, endereço IP e hora do evento. | |
10. Gerenciamento de alterações e configurações | Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido. | Essa regra garante que o Elastic Load Balancing tenha a proteção contra exclusão ativada. Use esse recurso para evitar que seu balanceador de carga seja excluído acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
10. Gerenciamento de alterações e configurações | Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido. | Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
10. Gerenciamento de alterações e configurações | Quaisquer alterações em um sistema computadorizado, incluindo configurações do sistema, só devem ser feitas de forma controlada, de acordo com um procedimento definido. | Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
11. Avaliação periódica | Os sistemas computadorizados devem ser avaliados periodicamente para confirmar que permanecem em um estado válido e estão em conformidade com o GMP. Essas avaliações devem incluir, quando apropriado, a gama atual de funcionalidades, registros de desvios, incidentes, problemas, histórico de atualizações, relatórios de desempenho, confiabilidade, segurança e status de validação. | AmazôniaGuardDutypode ajudar a monitorar e detectar possíveis eventos de segurança cibernética usando feeds de inteligência de ameaças. Isso inclui listas de IPs maliciosos e aprendizado de máquina para identificar atividades inesperadas, não autorizadas e maliciosas em seuAWSAmbiente em nuvem. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Para ajudar na implementação do princípio do menor privilégio, garanta sua AmazonCodeBuildo ambiente do projeto não tem o modo privilegiado ativado. Essa configuração deve ser desativada para evitar o acesso não intencional às APIs do Docker, bem como ao hardware subjacente do contêiner. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Os perfis de instância do EC2 transmitem uma função do IAM para uma instância do EC2. Anexar um perfil de instância às suas instâncias pode ajudar no menor gerenciamento de privilégios e permissões. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Para ajudar na implementação do princípio do menor privilégio, as definições de tarefas do Amazon Elastic Container Service (Amazon ECS) não devem ter o privilégio elevado ativado. Quando esse parâmetro é verdadeiro, o contêiner recebe privilégios elevados na instância de contêiner host (semelhante ao usuário raiz). | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Habilitar o acesso somente para leitura aos contêineres do Amazon Elastic Container Service (ECS) pode ajudar a cumprir o princípio do menor privilégio. Essa opção pode reduzir os vetores de ataque, pois o sistema de arquivos da instância do contêiner não pode ser modificado a menos que tenha permissões explícitas de leitura e gravação. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Para ajudar na implementação do princípio do menor privilégio, garanta que um usuário não root seja designado para acessar suas definições de tarefas do Amazon Elastic Container Service (Amazon ECS). | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Se uma definição de tarefa tem privilégios elevados, é porque o cliente optou especificamente por essas configurações. Esse controle verifica o aumento inesperado de privilégios quando uma definição de tarefa tem a rede do host habilitada, mas o cliente não optou por privilégios elevados. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | A aplicação de um diretório raiz para um ponto de acesso do Amazon Elastic File System (Amazon EFS) ajuda a restringir o acesso aos dados, garantindo que os usuários do ponto de acesso possam acessar somente os arquivos do subdiretório especificado. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Para ajudar na implementação do princípio do menor privilégio, garanta que a imposição do usuário esteja habilitada para seu Amazon Elastic File System (Amazon EFS). Quando ativado, o Amazon EFS substitui os IDs de usuário e grupo do cliente NFS pela identidade configurada no ponto de acesso para todas as operações do sistema de arquivos e só concede acesso a essa identidade de usuário imposta. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Certifique-se de que as ações do IAM sejam restritas somente às ações necessárias. Permitir que os usuários tenham mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de funções. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Garanta que o controle de acesso refinado esteja ativado em sua AmazonOpenSearchDomínios de serviço. O controle de acesso refinado fornece mecanismos de autorização aprimorados para obter acesso menos privilegiado à AmazonOpenSearchDomínios de serviço. Ele permite o controle de acesso baseado em funções ao domínio, bem como a segurança em nível de índice, documento e campo, além de suporte paraOpenSearchPainéis de serviço, multilocação e autenticação básica HTTP paraOpenSearchService e Kibana. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Garanta umAWSA autenticação do Gerenciamento de Identidade e Acesso (IAM) está habilitada nas instâncias do Amazon Relational Database Service (Amazon RDS) para controlar o acesso a sistemas e ativos. Isso impõe que o tráfego de rede de e para o banco de dados seja criptografado usando Secure Sockets Layer (SSL). Não é necessário armazenar as credenciais do usuário no banco de dados, pois a autenticação é gerenciada externamente. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Essa regra verifica se as listas de controle de acesso (ACLs) são usadas para controlar o acesso nos buckets do Amazon S3. As ACLs são mecanismos legados de controle de acesso para buckets do Amazon S3 anterioresAWSGerenciamento de identidade e acesso (IAM). Em vez de ACLs, é uma prática recomendada usar políticas do IAM ou políticas de bucket do S3 para gerenciar com mais facilidade o acesso aos seus buckets do S3. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | GarantaAWSOs documentos do Systems Manager (SSM) não são públicos, pois isso pode permitir acesso não intencional aos seus documentos SSM. Um documento SSM público pode expor informações sobre sua conta, recursos e processos internos. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | As permissões e autorizações de acesso podem ser gerenciadas e incorporadas com os princípios de menor privilégio e separação de funções, habilitando o Kerberos para clusters do Amazon EMR. No Kerberos, os serviços e os usuários que precisam se autenticar são conhecidos como principais. Os diretores existem dentro de um reino de Kerberos. Dentro do reino, um servidor Kerberos é conhecido como o centro de distribuição de chaves (KDC). Ele fornece um meio para os diretores se autenticarem. O KDC se autentica emitindo tíquetes para autenticação. O KDC mantém um banco de dados das entidades principais dentro do realm, as senhas e outras informações administrativas sobre cada principal. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | AWSO Gerenciamento de Identidade e Acesso (IAM) pode ajudá-lo a incorporar os princípios de menor privilégio e separação de funções com permissões e autorizações de acesso, impedindo que as políticas contenham ações bloqueadas em todosAWSChaves do serviço de gerenciamento de chaves. Ter mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de deveres. Essa regra permite que você defina oblockedActionsPatternsparâmetro. (AWSValor fundamental das melhores práticas de segurança: kms:decrypt, kms:ReEncryptFrom). Os valores reais devem refletir as políticas da sua organização | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Garanta umAWSO usuário, a função ou o grupo do IAM (Identity and Access Management) não têm uma política embutida para permitir ações bloqueadas em todosAWSChaves do serviço de gerenciamento de chaves.AWSrecomenda usar políticas gerenciadas em vez de políticas em linha. As políticas gerenciadas permitem a reutilização, o controle de versões, a reversão e a delegação do gerenciamento de permissões. Essa regra permite que você defina oblockedActionsPatternsparâmetro. (AWSValor fundamental das melhores práticas de segurança: kms:decrypt, kms:ReEncryptFrom). Os valores reais devem refletir as políticas da sua organização. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | AWSO Gerenciamento de Identidade e Acesso (IAM) pode ajudá-lo a incorporar os princípios de menor privilégio e separação de funções com permissões e autorizações de acesso, impedindo que as políticas contenham “Efeito”: “Permitir” com “Ação”: “*” em vez de “Recurso”: “*”. Permitir que os usuários tenham mais privilégios do que o necessário para concluir uma tarefa pode violar o princípio do menor privilégio e da separação de funções. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | O acesso a sistemas e ativos pode ser controlado verificando se o usuário root não tem chaves de acesso anexadas aos seusAWSFunção de gerenciamento de identidade e acesso (IAM). Certifique-se de que as chaves de acesso root sejam excluídas. Em vez disso, crie e use com base em funçõesAWScontas para ajudar a incorporar o princípio da menor funcionalidade. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Gerencie o acesso aos recursos noAWSNuvem ao permitir que usuários, processos e dispositivos autorizados acessem apenas buckets do Amazon Simple Storage Service (Amazon S3). O gerenciamento do acesso deve ser consistente com a classificação dos dados. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Gerencie o acesso aos recursos noAWSNuvem ao permitir que usuários, processos e dispositivos autorizados acessem apenas buckets do Amazon Simple Storage Service (Amazon S3). O gerenciamento do acesso deve ser consistente com a classificação dos dados. | |
12.1. Segurança - Pessoas autorizadas | Devem existir controles físicos e/ou lógicos para restringir o acesso ao sistema computadorizado às pessoas autorizadas. Os métodos adequados para impedir a entrada não autorizada no sistema podem incluir o uso de chaves, cartões de acesso, códigos pessoais com senhas, biometria, acesso restrito a equipamentos de informática e áreas de armazenamento de dados. | Gerencie o acesso aos recursos noAWSNuvem, garantindo que a AmazonSageMakeros notebooks não permitem acesso direto à internet. Ao impedir o acesso direto à Internet, você pode impedir que dados confidenciais sejam acessados por usuários não autorizados. | |
12.3. Segurança - Trilha de auditoria de autorização | A criação, alteração e cancelamento de autorizações de acesso devem ser registradas. | AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | A coleta de eventos de dados do Simple Storage Service (Amazon S3) ajuda a detectar qualquer atividade anômala. Os detalhes incluemAWSinformações da conta que acessaram um bucket do Amazon S3, endereço IP e hora do evento. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | AWS CloudTrailpode ajudar na não repúdio gravandoAWSAções do Management Console e chamadas de API. Você pode identificar os usuários eAWScontas que chamaram umAWSserviço, o endereço IP de origem onde as chamadas foram geradas e os horários das chamadas. Os detalhes dos dados capturados são vistos emAWS CloudTrailGrave o conteúdo. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | GarantaAWS CodeBuildo registro de projetos está habilitado para que seus registros de saída de compilação sejam enviados para qualquer AmazonCloudWatchou Amazon Simple Storage Service (Amazon S3). Os registros de saída de compilação fornecem informações detalhadas sobre seu projeto de construção. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Garanta a AmazonOpenSearchOs domínios de serviço têm registros de erros habilitados e transmitidos para a AmazonCloudWatchRegistros para retenção e resposta. Os registros de erros do domínio podem ajudar nas auditorias de segurança e acesso, além de ajudar a diagnosticar problemas de disponibilidade. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | AWS CloudTrailregistrosAWSAções do Management Console e chamadas de API. Você pode identificar quais usuários e contas ligaramAWS, o endereço IP de origem de onde as chamadas foram feitas e quando as chamadas ocorreram. CloudTrailentregará arquivos de log de todosAWSRegiões para seu bucket do S3 se MULTI_REGION_CLOUD_TRAIL_ENABLED estiver ativado. Além disso, quandoAWSlança uma nova região,CloudTrailcriará a mesma trilha na nova região. Como resultado, você receberá arquivos de log contendo a atividade da API para a nova região sem realizar nenhuma ação. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Garanta que o registro de auditoria esteja habilitado em sua AmazonOpenSearchDomínios de serviço. O registro de auditoria permite que você acompanhe a atividade do usuário em seuOpenSearchdomínios, incluindo sucessos e falhas de autenticação, solicitações paraOpenSearch, alterações no índice e consultas de pesquisa recebidas. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Garanta a AmazonOpenSearchOs domínios de serviço têm registros de erros habilitados e transmitidos para a AmazonCloudWatchRegistros para retenção e resposta. OpenSearchOs registros de erros do serviço podem ajudar nas auditorias de segurança e acesso, além de ajudar a diagnosticar problemas de disponibilidade. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Para capturar informações sobre conexões e atividades do usuário em seu cluster do Amazon Redshift, garanta que o registro de auditoria esteja ativado. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Use a AmazonCloudWatchpara coletar e gerenciar centralmente a atividade de eventos de registro. Inclusão deAWS CloudTrailos dados fornecem detalhes da atividade de chamadas de API em seuAWSconta. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Para ajudar com o registro e o monitoramento em seu ambiente, certifique-se de que o registro do Amazon Relational Database Service (Amazon RDS) esteja ativado. Com o registro do Amazon RDS, você pode capturar eventos como conexões, desconexões, consultas ou tabelas consultadas. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | Para proteger os dados em repouso, certifique-se de que a criptografia esteja habilitada para seus clusters do Amazon Redshift. Você também deve garantir que as configurações necessárias sejam implantadas nos clusters do Amazon Redshift. O registro de auditoria deve estar habilitado para fornecer informações sobre conexões e atividades do usuário no banco de dados. Essa regra exige que um valor seja definido paraclusterDbEncrypted(Config Default: TRUE) e LoggingEnabled (Config Default: TRUE). Os valores reais devem refletir as políticas da sua organização. | |
12.4. Segurança - Trilha de auditoria | Os sistemas de gerenciamento de dados e documentos devem ser projetados para registrar a identidade dos operadores que inserem, alteram, confirmam ou excluem dados, incluindo data e hora. | O registro de acesso ao servidor do Amazon Simple Storage Service (Amazon S3) fornece um método para monitorar a rede em busca de possíveis eventos de segurança cibernética. Os eventos são monitorados por meio da captura de registros detalhados das solicitações feitas a um bucket do Amazon S3. Cada registro de registro de acesso fornece detalhes sobre uma única solicitação de acesso. Os detalhes incluem o solicitante, nome do bucket, hora da solicitação, ação da solicitação, status da resposta e um código de erro, se relevante. | |
13. Gerenciamento de incidentes | Todos os incidentes, não apenas falhas do sistema e erros de dados, devem ser relatados e avaliados. A causa raiz de um incidente crítico deve ser identificada e deve formar a base de ações corretivas e preventivas. | AWSO Security Hub ajuda a monitorar pessoal, conexões, dispositivos e software não autorizados.AWS O Security Hub agrega, organiza e prioriza os alertas de segurança, ou descobertas, de váriosAWSserviços. Alguns desses serviços são o Amazon Security Hub, o Amazon Inspector, o Amazon Macie,AWSAnalisador de acesso de gerenciamento de identidade e acesso (IAM) eAWSGerenciador de Firewall eAWSSoluções de parceiros. | |
13. Gerenciamento de incidentes | Todos os incidentes, não apenas falhas do sistema e erros de dados, devem ser relatados e avaliados. A causa raiz de um incidente crítico deve ser identificada e deve formar a base de ações corretivas e preventivas. | AmazôniaGuardDutypode ajudar a monitorar e detectar possíveis eventos de segurança cibernética usando feeds de inteligência de ameaças. Isso inclui listas de IPs maliciosos e aprendizado de máquina para identificar atividades inesperadas, não autorizadas e maliciosas em seuAWSAmbiente em nuvem. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | O Elastic Load Balancing (ELB) distribui automaticamente o tráfego de entrada entre vários destinos, como instâncias do EC2, contêineres e endereços IP, em uma zona de disponibilidade. Para garantir a alta disponibilidade, certifique-se de que seu ELB tenha instâncias registradas de várias zonas de disponibilidade. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Habilite o balanceamento de carga entre zonas para seus Elastic Load Balancers (ELBs) para ajudar a manter a capacidade e a disponibilidade adequadas. O balanceamento de carga entre zonas reduz a necessidade de manter números equivalentes de instâncias em cada zona de disponibilidade ativada. Também melhora a capacidade do seu aplicativo de lidar com a perda de uma ou mais instâncias. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Se o seuAWSA função Lambda está configurada para se conectar a uma nuvem privada virtual (VPC) em sua conta, implante oAWSFunção Lambda em pelo menos duas zonas de disponibilidade diferentes para garantir que sua função esteja disponível para processar eventos em caso de interrupção do serviço em uma única zona. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | AmazôniaOpenSearchServiço (OpenSearchO serviço) requer pelo menos três nós de dados para alta disponibilidade e tolerância a falhas. Implantando umOpenSearchO domínio de serviço com pelo menos três nós de dados garante as operações do cluster se um nó falhar. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Garanta que as instâncias do Amazon Relational Database Service (Amazon RDS) tenham a proteção contra exclusão ativada. Use a proteção contra exclusão para evitar que suas instâncias do Amazon RDS sejam excluídas acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Essa regra garante que o Elastic Load Balancing tenha a proteção contra exclusão ativada. Use esse recurso para evitar que seu balanceador de carga seja excluído acidental ou maliciosamente, o que pode levar à perda de disponibilidade de seus aplicativos. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Os clusters do Amazon Relational Database Service (Amazon RDS) devem ter a replicação Multi-AZ habilitada para auxiliar na disponibilidade dos dados armazenados. Cada zona de disponibilidade funciona em sua própria infraestrutura fisicamente distinta e independente e foi projetada para ser altamente confiável. No caso de uma falha na infraestrutura, o Amazon RDS executa um failover automático no modo de espera para que você possa retomar as operações do banco de dados assim que o failover for concluído. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | O suporte Multi-AZ no Amazon Relational Database Service (Amazon RDS) oferece maior disponibilidade e durabilidade para instâncias de banco de dados. Quando você provisiona uma instância de banco de dados Multi-AZ, o Amazon RDS cria automaticamente uma instância de banco de dados principal e replica os dados de forma síncrona para uma instância em espera em uma zona de disponibilidade diferente. Cada zona de disponibilidade funciona em sua própria infraestrutura fisicamente distinta e independente e foi projetada para ser altamente confiável. No caso de uma falha na infraestrutura, o Amazon RDS executa um failover automático no modo de espera para que você possa retomar as operações do banco de dados assim que o failover for concluído. | |
16. Continuidade de negócios | Para a disponibilidade de sistemas informatizados que suportem processos críticos, devem ser tomadas medidas para garantir a continuidade do suporte a esses processos em caso de avaria do sistema (por exemplo, um sistema manual ou alternativo). O tempo necessário para utilizar os arranjos alternativos deve ser baseado no risco e ser apropriado para um sistema específico e para o processo de negócios que ele suporta. Esses arranjos devem ser adequadamente documentados e testados. | Túneis VPN redundantes de site a site podem ser implementados para atingir os requisitos de resiliência. Ele usa dois túneis para ajudar a garantir a conectividade caso uma das conexões VPN site a site fique indisponível. Para se proteger contra a perda de conectividade, caso o gateway do cliente fique indisponível, você pode configurar uma segunda conexão VPN site a site com a Amazon Virtual Private Cloud (Amazon VPC) e o gateway privado virtual usando um segundo gateway do cliente. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Aurora sejam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta queAWSO plano de backup está definido para uma frequência e retenção mínimas.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredFrequencyValue(Configuração padrão: 1),requiredRetentionDays(Configuração padrão: 35) erequiredFrequencyUnit(Padrão de configuração: dias) parâmetros. O valor real deve refletir os requisitos de sua organização. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Certifique-se de que a criptografia esteja habilitada para seuAWSPontos de recuperação de backup. Como dados confidenciais podem existir em repouso, habilite a criptografia em repouso para ajudar a proteger esses dados. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Certifique-se de que seuAWSOs pontos de recuperação de backup têm uma política anexada baseada em recursos que impede a exclusão dos pontos de recuperação. Usar uma política baseada em recursos para evitar a exclusão de pontos de recuperação pode ajudar a evitar a exclusão acidental ou intencional. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta queAWSOs pontos de recuperação de backup têm um período mínimo de retenção definido.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. Essa regra permite que você defina orequiredRetentionDays(padrão de configuração: 35) parâmetro. O valor real deve refletir os requisitos de sua organização. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | O recurso de backup do Amazon RDS cria backups de seus bancos de dados e registros de transações. O Amazon RDS cria automaticamente um snapshot do volume de armazenamento da sua instância de banco de dados, fazendo backup de toda a instância de banco de dados. O sistema permite que você defina períodos de retenção específicos para atender aos seus requisitos de resiliência. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que suas tabelas do Amazon DynamoDB façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Ative essa regra para verificar se as informações foram copiadas. Ele também mantém os backups, garantindo quepoint-in-timea recuperação está habilitada no Amazon DynamoDB. A recuperação mantém backups contínuos de sua tabela nos últimos 35 dias. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus volumes do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Uma instância otimizada no Amazon Elastic Block Store (Amazon EBS) fornece capacidade adicional dedicada para as operações de I/O do Amazon EBS. Essa otimização fornece o desempenho mais eficiente para seus volumes do EBS, minimizando a contenção entre as operações de I/O do Amazon EBS e outros tráfegos da sua instância. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Block Store (Amazon EBS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus recursos do Amazon Elastic Compute Cloud (Amazon EC2) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos do Amazon Elastic File System (Amazon EFS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Quando os backups automáticos estão habilitados, a AmazonElastiCachecria um backup do cluster diariamente. O backup pode ser retido por alguns dias, conforme especificado pela sua organização. Os backups automáticos podem ajudar a proteger contra a perda de dados. Se ocorrer uma falha, você poderá criar um novo cluster, que restaura seus dados do backup mais recente. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus sistemas de arquivos Amazon FSx façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que suas instâncias do Amazon Relational Database Service (Amazon RDS) façam parte de umAWSPlano de backup.AWS O Backup é um serviço de backup totalmente gerenciado com uma solução de backup baseada em políticas. Essa solução simplifica o gerenciamento de backup e permite que você atenda aos requisitos de conformidade comercial e regulamentar de backup. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | Para ajudar nos processos de backup de dados, garanta que seus clusters do Amazon Redshift tenham snapshots automatizados. Quando os instantâneos automatizados são habilitados para um cluster, o Redshift tira instantâneos desse cluster periodicamente. Por padrão, o Redshift tira um instantâneo a cada oito horas ou a cada 5 GB por nó de alterações de dados, ou o que ocorrer primeiro. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | A replicação entre regiões (CRR) do Amazon Simple Storage Service (Amazon S3) suporta a manutenção de capacidade e disponibilidade adequadas. A CRR permite a cópia automática e assíncrona de objetos em buckets do Amazon S3 para ajudar a garantir que a disponibilidade dos dados seja mantida. | |
17. Arquivamento | Os dados podem ser arquivados. Esses dados devem ser verificados quanto à acessibilidade, legibilidade e integridade. Se mudanças relevantes precisarem ser feitas no sistema (por exemplo, equipamentos ou programas de computador), a capacidade de recuperar os dados deve ser garantida e testada. | O controle de versão do bucket do Amazon Simple Storage Service (Amazon S3) ajuda a manter várias variantes de um objeto no mesmo bucket do Amazon S3. Use o controle de versão para preservar, recuperar e restaurar todas as versões de cada objeto armazenado em seu bucket do Amazon S3. O controle de versão ajuda você a se recuperar facilmente de ações não intencionais do usuário e falhas de aplicativos. |
Modelo
O modelo está disponível emGitHub:Melhores práticas operacionais para o Anexo 11 da UE da GxP