As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Validação de conformidade
Auditores terceirizados avaliam a segurança e a conformidade dos AWS serviços como parte de vários programas de AWS conformidade. Isso inclui SOC, PCI, FedRAMP, HIPAA e outros.
AWS Security Incident Response não foi avaliado quanto à conformidade com os programas acima mencionados.
Para obter uma lista de AWS serviços no escopo de programas de conformidade específicos, consulte AWS
serviços no escopo por programa de conformidade
Você pode baixar relatórios de auditoria de terceiros usando o AWS Artifact. Para obter mais informações, consulte Como baixar relatórios no AWS Artifact.
Sua responsabilidade de conformidade ao usar AWS serviços é determinada pela confidencialidade de seus dados, pelos objetivos de conformidade de sua empresa e pelas regulamentações aplicáveis.AWS AWS fornece os seguintes recursos para ajudar na conformidade:
-
Guias de início rápido sobre segurança e conformidade
— Esses guias de implantação discutem considerações arquitetônicas e fornecem etapas para a implantação de ambientes básicos focados em segurança e conformidade em. AWS -
Documento técnico sobre arquitetura para segurança e conformidade com a HIPAA — Este whitepaper descreve como as empresas podem usar para criar aplicativos compatíveis com a HIPAA. AWS
-
AWS recursos de conformidade
— uma coleção de pastas de trabalho e guias que se aplicam por setor e/ou local. -
Avaliação de recursos com o AWS Config Rules no Config Developer Guide — AWS AWS Config; avalia o quão bem suas configurações de recursos estão em conformidade com as práticas internas, as diretrizes do setor e os regulamentos.
-
AWS Security Hub — Esse AWS serviço fornece uma visão abrangente do seu estado de segurança interno AWS. O Security Hub usa controles de segurança para avaliar seus AWS recursos e verificar sua conformidade com os padrões e as melhores práticas do setor de segurança. Para obter uma lista dos serviços e controles aceitos, consulte a Referência de controles do Security Hub.
-
Amazon GuardDuty — Esse AWS serviço detecta possíveis ameaças às suas AWS contas, cargas de trabalho, contêineres e dados monitorando seu ambiente em busca de atividades suspeitas e maliciosas. GuardDuty pode ajudá-lo a atender a vários requisitos de conformidade, como o PCI DSS, atendendo aos requisitos de detecção de intrusões exigidos por determinadas estruturas de conformidade.
-
AWS Audit Manager — Esse AWS serviço ajuda você a auditar continuamente seu AWS uso para simplificar a forma como você gerencia o risco e a conformidade com os regulamentos e padrões do setor.