View a markdown version of this page

Validación de la conformidad en IAM Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Validación de la conformidad en IAM Identity Center

Third-party los auditores evalúan la seguridad y el cumplimiento de Servicios de AWS dichos programas AWS IAM Identity Center como parte de varios programas de AWS cumplimiento.

Nuestra nueva experiencia AWS de registro no está diseñada para cargas de trabajo reguladas. Si utilizas nuestra nueva experiencia de AWS registro, pero quieres utilizarla AWS para cargas de trabajo reguladas, puedes suscribirte a una versión AWS (avanzada) o activar funciones avanzadas para tu entorno. AWS

Para saber si una Servicio de AWS está dentro del ámbito de un programa de cumplimiento específico, consulte Servicios de AWS la sección Alcance por programa de cumplimiento y seleccione el programa de cumplimiento que le interese. Para obtener información general, consulte Programas AWS de cumplimiento Programas .

Puede descargar informes de auditoría de terceros utilizando AWS Artifact. Para obtener más información, consulte Descargar informes en AWS Artifact .

Su responsabilidad de cumplimiento al usarlos Servicios de AWS viene determinada por la confidencialidad de sus datos, los objetivos de cumplimiento de su empresa y las leyes y normativas aplicables. Para obtener más información sobre su responsabilidad de cumplimiento al usarlos Servicios de AWS, consulte la documentación AWS de seguridad.

Estándares de conformidad admitidos

IAM Identity Center ha sido sometido a auditorías para los siguientes estándares y puede utilizarse en soluciones para las que se exija certificación de conformidad.

Health Insurance Portability and Accountability Act (HIPAA) image

AWS ha ampliado su programa de cumplimiento de la Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA) para incluir el IAM Identity Center como un servicio que cumple los requisitos de la HIPAA.

AWS ofrece un HIPAA-focused documento técnico para los clientes que desean obtener más información sobre cómo procesar y almacenar la información médica. Servicios de AWS Para obtener más información, consulte Conformidad con HIPAA.

Information Security Registered Assessors Program (IRAP) image

El Programa de Asesores Registrados de Seguridad de la Información (IRAP) permite a los clientes del Gobierno australiano garantizar que existen controles apropiados, así como determinar el modelo de responsabilidad adecuado para abordar los requisitos del Manual de Seguridad de la Información (ISM) del Gobierno australiano, elaborado por el Centro Australiano de Ciberseguridad (ACSC). Para obtener más información, consulte Recursos de IRAP.

Attestation of Compliance for Payment Card Industry (PCI) image

IAM Identity Center dispone de una declaración de conformidad para el estándar de seguridad de datos del sector de tarjetas de pago (PCI DSS) versión 3.2 de nivel de proveedor de servicios 1.

Los clientes que utilizan AWS productos y servicios para almacenar, procesar o transmitir datos de titulares de tarjetas pueden utilizar las siguientes fuentes de identidad en IAM Identity Center para gestionar su propia certificación de conformidad con las normas PCI DSS:

  • Active Directory

  • Proveedor de identidades externo

La fuente de identidad de IAM Identity Center actualmente no cumple con el estándar PCI DSS.

Para obtener más información sobre el PCI DSS, incluido cómo solicitar una copia del paquete de cumplimiento del PCI, consulte el nivel 1 del AWS PCI DSS. https://aws.amazon.com/compliance/pci-dss-level-1-faqs/

System and Organization Control (SOC) image

Los informes de control de organizaciones y sistemas (SOC) son informes de análisis independientes de terceros que muestran cómo IAM Identity Center cumple los controles y objetivos clave de conformidad. Estos informes ayudan tanto a sus auditores como a usted a comprender cómo los controles respaldan las operaciones y la conformidad. Existen 3 tipos de informes de SOC:

El IAM Identity Center está sujeto a los informes AWS SOC 1, SOC 2 y SOC 3. Para obtener más información, consulte Conformidad con SOC.