Gestione el cumplimiento de AWS Managed Microsoft AD - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestione el cumplimiento de AWS Managed Microsoft AD

Puede usar Microsoft AD AWS administrado para respaldar sus aplicaciones compatibles con Active Directory, en la AWS nube, que están sujetas a los siguientes requisitos de conformidad. Sin embargo, sus aplicaciones no se atendrán a los requisitos de conformidad si utiliza Simple AD o Conector de AD.

Estándares de conformidad admitidos

AWS Managed Microsoft AD se ha sometido a una auditoría para cumplir con los siguientes estándares y es apto para su uso como parte de soluciones para las que necesita obtener una certificación de conformidad.

FedRamp Logo

AWS Managed Microsoft AD cumple con los requisitos de seguridad del Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP) y ha recibido una Autoridad Provisional para Operar (P-ATO) de la Junta de Autorización Conjunta (JAB) de FedRAMP en los niveles de referencia Moderado y Alto. Para obtener más información acerca de FedRAMP, consulte Conformidad con FedRAMP.

PCI Logo

AWS Managed Microsoft AD cuenta con un certificado de conformidad con la versión 3.2 del Estándar de seguridad de datos (DSS) de la industria de tarjetas de pago (PCI) en el nivel 1 de proveedor de servicios. Los clientes que utilizan AWS productos y servicios para almacenar, procesar o transmitir datos de titulares de tarjetas pueden utilizar AWS Managed Microsoft AD para gestionar su propia certificación de conformidad con PCI DSS.

Para obtener más información sobre PCI DSS, incluida la forma de solicitar una copia del PCI AWS Compliance Package, consulte PCI DSS nivel 1. Lo que es más importante, debe configurar políticas de contraseñas detalladas en Managed AWS Microsoft AD para que sean coherentes con los estándares PCI DSS versión 3.2. Para obtener más información sobre las políticas que se deben aplicar, consulte la sección siguiente titulada Habilitar la conformidad con PCI para su directorio AWS administrado de Microsoft AD.

HIPPA Logo

AWS ha ampliado su programa de cumplimiento de la Ley de Portabilidad y Responsabilidad de los Seguros de Salud (HIPAA) para incluir Managed AWS Microsoft AD como un servicio que cumple con los requisitos de la HIPAA. Si ha firmado un acuerdo de asociación comercial (BAA) con usted AWS, puede usar AWS Managed Microsoft AD para ayudarlo a crear sus aplicaciones compatibles con la HIPAA.

AWS ofrece un documento técnico centrado en la HIPAA para los clientes que estén interesados en obtener más información sobre cómo pueden aprovechar AWS el procesamiento y el almacenamiento de la información de salud. Para obtener más información, consulte Conformidad con HIPAA.

Responsabilidad compartida

La seguridad, incluida la conformidad con FedRAMP, HIPAA y PCI, es una responsabilidad compartida. Es importante entender que el estado de conformidad con Microsoft AD AWS administrado no se aplica automáticamente a las aplicaciones que se ejecutan en la AWS nube. Debe asegurarse de que el uso de los AWS servicios cumpla con los estándares.

Para obtener una lista completa de los distintos programas de AWS conformidad compatibles con AWS Managed Microsoft AD, consulta AWS los servicios incluidos en el ámbito de aplicación por programa de conformidad.

Habilite el cumplimiento de PCI para su directorio AWS administrado de Microsoft AD

Para habilitar la conformidad con PCI en su directorio AWS administrado de Microsoft AD, debe configurar políticas de contraseñas detalladas tal como se especifica en el documento de certificación de conformidad (AOC) y resumen de responsabilidad de PCI DSS proporcionado por. AWS Artifact

Para obtener más información acerca del uso de políticas de contraseñas detalladas, consulte Administrar las políticas de contraseñas para AWS Managed Microsoft AD.