

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überprüfung der Einhaltung der Vorschriften für AWS CloudShell
<a name="compliance-validation"></a>

Third-party Prüfer bewerten die Sicherheit und Konformität von AWS Services im Rahmen mehrerer AWS Compliance-Programme.

**AWS CloudShell fällt in den Geltungsbereich der folgenden Compliance-Programme:**

## SOC
<a name="soc-compliance"></a>

AWS Bei Berichten über System- und Organisationskontrollen (SOC) handelt es sich um unabhängige Prüfungsberichte von Drittanbietern, aus denen hervorgeht, wie wichtige Compliance-Kontrollen und -Ziele AWS erreicht werden.


****  

| Service | SDK | [SOC 1,2,3](https://aws.amazon.com/compliance/soc-faqs/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## PCI
<a name="pci-compliance"></a>

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein firmeneigener Informationssicherheitsstandard, der vom PCI Security Standards Council verwaltet wird, der von American Express, Discover Financial Services, JCB International, MasterCard Worldwide und Visa Inc. gegründet wurde.


****  

| Service | SDK | [PCI](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## ISO- und CSA STAR-Zertifizierungen und Dienstleistungen
<a name="iso-compliance"></a>

AWS ist nach den Normen ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 22301:2019, 9001:2015 und CSA STAR CCM v4.0 zertifiziert.


****  

| Service | SDK | [ISO- und CSA STAR-Zertifizierungen und Dienstleistungen](https://aws.amazon.com/compliance/iso-certified/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## FedRamp
<a name="fedramp-compliance"></a>

 Das Federal Risk and Authorization Management Program (FedRAMP) ist ein US-Bundesprogramm, das einen Standardansatz für die Sicherheitsprüfung, Autorisierung und die laufende Überwachung von Cloud-Produkten und -Services bereitstellt..


****  

|  Service  |  SDK  |  [FedRAMP Moderat () East/West](https://aws.amazon.com/compliance/fedramp/)  |  [FedRAMP Hoch () GovCloud](https://aws.amazon.com/compliance/fedramp/)  | 
| --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | ✓ | 

## DoD CC SRG
<a name="dod-cc-srg-compliance-compliance"></a>

Der Department of Defense (DoD) Cloud Computing Security Requirements Guide (SRG) bietet einen standardisierten Bewertungs- und Autorisierungsprozess für Cloud-Serviceanbieter (CSPs), um eine vorläufige DoD-Autorisierung zu erhalten, damit sie mit DoD-Kunden zusammenarbeiten können.

Services, die eine DoD-CC-SRG-Bewertung und -Autorisierung durchlaufen, haben den folgenden Status:
+ **Third-Party Assessment Organization (3PAO) Assessment:** Dieser Service wird derzeit von unserem externen Prüfer bewertet.
+ Überprüfung durch das **Joint Authorization Board (JAB): Dieser Service wird derzeit einer JAB-Überprüfung** unterzogen.
+ Überprüfung durch die **Defense Information Systems Agency (DISA): Dieser Dienst wird derzeit einer DISA-Überprüfung** unterzogen.


****  

| Service | SDK | [DoD CC SRG IL (2) East/West](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL (2) GovCloud](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL (4) GovCloud](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL5 () GovCloud](https://aws.amazon.com/compliance/dod/)   | [DoD CC SRG IL6 (Geheime Region)AWS](https://aws.amazon.com/compliance/dod/)   | 
| --- | --- | --- | --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓  | ✓ | ✓ | ✓ | N/A | 

## HIPAA BAA
<a name="hipaa-baa-compliance"></a>

Der Health Insurance Portability and Accountability Act von 1996 (HIPAA) ist ein Bundesgesetz, das die Schaffung nationaler Standards zum Schutz vertraulicher Gesundheitsdaten von Patienten vor Offenlegung ohne deren Zustimmung oder Wissen vorschreibt.

AWS ermöglicht es betroffenen Unternehmen und ihren Geschäftspartnern, die HIPAA unterliegen, geschützte Gesundheitsinformationen (PHI) sicher zu verarbeiten, zu speichern und zu übertragen. Darüber hinaus AWS bietet das Unternehmen seit Juli 2013 ein standardisiertes Business Associate Addendum (BAA) für solche Kunden an.


****  

| Service | SDK | [HIPAA BAA](https://aws.amazon.com/compliance/hipaa-compliance/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## IRAP
<a name="irap-compliance"></a>

Mit dem Information Security Registered Assessors Program (IRAP) können australische Regierungskunden überprüfen, ob geeignete Kontrollmechanismen vorhanden sind, und das geeignete Verantwortungsmodell für die Erfüllung der Anforderungen des australischen Informationssicherheitshandbuchs (Information Security Manual, ISM), das vom Australian Cyber Security Centre (ACSC) ermitteln.


****  

| Service | Namespace\* | [IRAP geschützt](https://aws.amazon.com/compliance/irap/)  | 
| --- | --- | --- | 
| AWS CloudShell | N/A | ✓ | 

\*Namespaces helfen Ihnen, Dienste in Ihrer Umgebung zu identifizieren. AWS Wenn Sie beispielsweise IAM-Richtlinien erstellen, mit Amazon Resource Names (ARNs) arbeiten und Protokolle lesen AWS CloudTrail . 

## MTCS
<a name="mtcs-compliance"></a>

 Multi-Tier Cloud Security (MTCS) ist ein operativer Sicherheitsmanagementstandard in Singapur (SPRING SS 584), der auf den ISO-Standards für das 27001/02 Informationssicherheitsmanagementsystem (ISMS) basiert. 


****  

|  Service  |  SDK  |  **US-East(Ohio)**  |  **US-East(N.Virginia)**  |  **US-West(Oregon)**  |  **US-West(N.California)**  |  **Singapur**  |  **Seoul**  | 
| --- | --- | --- | --- | --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | ✓ | ✓ | N/A | N/A | N/A | 

## C5
<a name="c5-compliance"></a>

Der Cloud Computing Compliance Controls Catalog (C5) ist ein deutsches Government-backed Zertifizierungssystem, das in Deutschland vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eingeführt wurde, um Unternehmen dabei zu unterstützen, im Rahmen der „Sicherheitsempfehlungen für Cloud-Anbieter“ die Betriebssicherheit vor gängigen Cyberangriffen bei der Nutzung von Cloud-Diensten nachzuweisen.


****  

| Service | SDK | [C5](https://aws.amazon.com/compliance/bsi-c5/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## ENS High
<a name="enshigh-compliance"></a>

Das Akkreditierungssystem ENS (Esquema Nacional de Seguridad) wurde vom Ministerium für Finanzen und öffentliche Verwaltung und dem CCN (National Cryptologic Centre) entwickelt. Es umfasst die Grundprinzipien und Mindestanforderungen, die für einen angemessenen Schutz von Informationen erforderlich sind.


****  

| Service | SDK | [ENS Hoch](https://aws.amazon.com/compliance/esquema-nacional-de-seguridad/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## FINMA
<a name="finma-compliance"></a>

Die Eidgenössische Finanzmarktaufsicht (FINMA) ist die unabhängige Finanzmarktregulierungsbehörde der Schweiz. AWS Die Anpassung an die Anforderungen der FINMA zeigt unser kontinuierliches Engagement, die gestiegenen Erwartungen der Schweizer Finanzaufsichtsbehörden und Kunden an Cloud-Dienstleister zu erfüllen.


****  

| Service | SDK | [FINMA](https://aws.amazon.com/compliance/finma/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## PiTuKri
<a name="pitukri-compliance"></a>

 AWS Die Anpassung an die PiTuKri Anforderungen zeigt unser kontinuierliches Engagement, die gestiegenen Erwartungen der finnischen Transport- und Kommunikationsagentur Traficom an Cloud-Dienstleister zu erfüllen.


****  

| Service | SDK | [PiTuKri](https://aws.amazon.com/compliance/pitukri/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

Eine Liste der AWS Services, die in den Geltungsbereich bestimmter Compliance-Programme fallen, finden Sie unter [AWS-Services in Umfang nach Compliance-Programm](https://aws.amazon.com/compliance/services-in-scope/) . Allgemeine Informationen finden Sie unter [AWS Compliance-Programme AWS](https://aws.amazon.com/compliance/programs/) .

Sie können Prüfberichte von Drittanbietern herunterladen, indem Sie AWS Artifact. Weitere Informationen finden Sie unter [Herunterladen von Berichten in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Ihre Verantwortung für die Einhaltung der Vorschriften bei der Nutzung AWS CloudShell hängt von der Sensibilität Ihrer Daten, den Compliance-Zielen Ihres Unternehmens und den geltenden Gesetzen und Vorschriften ab. AWS stellt die folgenden Ressourcen zur Verfügung, die Sie bei der Einhaltung der Vorschriften unterstützen:
+ [Schnellstartanleitungen zu Sicherheit und Compliance Kurzanleitungen](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) zu — In diesen Bereitstellungshandbüchern werden architektonische Überlegungen erörtert und Schritte für die Implementierung sicherheits- und Compliance-orientierter Basisumgebungen beschrieben. AWS
+ Whitepaper „[Architecting for HIPAA Security and Compliance“ — In diesem Whitepaper](https://docs.aws.amazon.com/pdfs/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.pdf) wird beschrieben, wie Unternehmen Anwendungen entwickeln können. AWS HIPAA-compliant
+ [AWS Compliance-Ressourcen ](https://aws.amazon.com/compliance/resources/) — Diese Sammlung von Arbeitsmappen und Leitfäden kann auf Ihre Branche und Ihren Standort zutreffen.
+ [Bewertung von Ressourcen anhand von Regeln](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) im *AWS Config Entwicklerhandbuch* — Der AWS Config Service bewertet, wie gut Ihre Ressourcenkonfigurationen den internen Praktiken, Branchenrichtlinien und Vorschriften entsprechen.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Dieser AWS Service bietet einen umfassenden Überblick über Ihren Sicherheitsstatus, sodass Sie überprüfen können AWS , ob Sie die Sicherheitsstandards und Best Practices der Branche einhalten.