Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

GDPR 2016

Mode de mise au point
GDPR 2016 - AWS Audit Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Audit Manager fournit un cadre standard prédéfini qui soutient le règlement général sur la protection des données (RGPD) 2016.

Ce cadre contient uniquement des commandes manuelles. Ces contrôles manuels ne collectent pas automatiquement des éléments probants. Toutefois, si vous souhaitez automatiser la collecte de preuves pour certains contrôles dans le cadre du RGPD, vous pouvez utiliser la fonctionnalité de contrôle personnalisé d'Audit Manager. Pour de plus amples informations, veuillez consulter Utilisation de ce framework.

Qu'est-ce que le RGPD ?

Le RGPD est une loi européenne sur la protection de la vie privée qui est entrée en vigueur le 25 mai 2018. Le RGPD remplace la directive européenne sur la protection des données, également connue sous le nom de Directive 95/46/CE. Il vise à harmoniser les lois sur la protection des données dans l’ensemble de l’Union européenne (UE). Pour ce faire, il applique une loi unique sur la protection des données qui est contraignante dans tous les États membres de l’UE.

Le RGPD s’applique à toutes les organisations établies dans l’UE et aux organisations (qu’elles soient établies dans l’UE) qui traitent les données personnelles des personnes concernées de l’UE dans le cadre de l’offre de biens ou de services qui leur est proposée dans l’UE ou de la surveillance du comportement au sein de l’UE. Les données personnelles sont toutes les informations relatives à une personne physique identifiée ou identifiable.

Vous pouvez trouver le cadre du RGPD sur la page de la bibliothèque de cadres d'Audit Manager. Pour plus d’informations, consultez le Centre du règlement général sur la protection des données (RGPD).

Utilisation de ce framework

Vous pouvez utiliser le framework GDPR 2016 dans Audit Manager pour vous aider à vous préparer aux audits.

Les détails du framework sont les suivants :

Nom du framework dans AWS Audit Manager Nombre de contrôles automatisés Nombre de contrôles manuels Nombre d’ensembles de contrôles
Règlement général sur la protection des données (RGPD) 2016 0 378 10

Ce cadre standard contient uniquement des commandes manuelles.

Note

Si vous souhaitez automatiser la collecte d’éléments probants pour le RGPD, vous pouvez utiliser Audit Manager pour créer vos propres contrôles personnalisés pour le RGPD. Le tableau suivant fournit des recommandations sur les sources de AWS données que vous pouvez associer aux exigences du RGPD dans vos contrôles personnalisés. Bien que certaines des sources de données suivantes soient associées à plusieurs contrôles, n’oubliez pas que vous n’êtes facturé qu’une seule fois pour chaque évaluation des ressources.

Les recommandations suivantes utilisent AWS Config et AWS Security Hub comme sources de données. Pour collecter avec succès des preuves à partir de ces sources de données, assurez-vous d'avoir suivi les instructions pour activer, configurer AWS Config et AWS Security Hub dans votre Compte AWS. Après avoir configuré les deux services de cette manière, Audit Manager collecte des preuves chaque fois qu'une évaluation a lieu pour la AWS Config règle spécifiée ou le contrôle Security Hub.

Nom du contrôle Ensemble de contrôles Mappage des sources de données de contrôle recommandé

Article 25 Protection des données dès la conception et par défaut.1

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

  • AWS CloudTrail bucket non public

  • Afficher toutes les politiques avec Allow:*:* et répertorier tous les principaux et services utilisant ces politiques

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez les contrôles Security Hub suivants comme mappages de sources de données :

Article 25 Protection des données dès la conception et par défaut.2

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

  • AWS CloudTrail bucket non public

  • Afficher toutes les politiques avec Allow:*:* et répertorier tous les principaux et services utilisant ces politiques

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez les contrôles Security Hub suivants comme mappages de sources de données :

Article 25 Protection des données dès la conception et par défaut.3

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

  • AWS CloudTrail bucket non public

  • Afficher toutes les politiques avec Allow:*:* et répertorier tous les principaux et services utilisant ces politiques

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez les contrôles Security Hub suivants comme mappages de sources de données :

Article 30 Enregistrements des activités de traitement.1

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez le contrôle Security Hub suivant comme mappage de source de données :

Article 30 Enregistrements des activités de traitement.2

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez le contrôle Security Hub suivant comme mappage de source de données :

Article 30 Enregistrements des activités de traitement.3

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

  • AWS CloudTrail bucket non public

  • Afficher toutes les politiques avec Allow:*:* et répertorier tous les principaux et services utilisant ces politiques

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez le contrôle Security Hub suivant comme mappage de source de données :

Article 30 Enregistrements des activités de traitement.4

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

  • AWS CloudTrail bucket non public

  • Afficher toutes les politiques avec Allow:*:* et répertorier tous les principaux et services utilisant ces politiques

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez le contrôle Security Hub suivant comme mappage de source de données :

Article 30 Enregistrements des activités de traitement.5

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher tous les événements du compte root au cours de la période

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Choisissez AWS Security Hub le type de source de données, puis sélectionnez le contrôle Security Hub suivant comme mappage de source de données :

Article 32 Sécurité du traitement.1

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher le chiffrement des données au repos pour tous les services

  • Afficher le chiffrement des données en transit pour tous les services

  • Suppression MFA activée pour Amazon S3

  • Tous les scans Amazon Inspector

  • Afficher toutes les instances non activées par Amazon Inspector

  • Afficher tous les équilibreurs de charge qui écoutent sur HTTPS (SSL)

  • AWS CloudTrail crypté au repos

  • CloudWatch Alertes Amazon pour l' AWS Config affichage de toutes les modifications et de tous les paramètres commentés

  • Toutes les activités du root

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Article 32 Sécurité du traitement.2

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher le chiffrement des données au repos pour tous les services

  • Afficher le chiffrement des données en transit pour tous les services

  • Suppression MFA activée pour Amazon S3

  • Tous les scans Amazon Inspector

  • Afficher toutes les instances non activées par Amazon Inspector

  • Afficher tous les équilibreurs de charge qui écoutent sur HTTPS (SSL)

  • AWS CloudTrail crypté au repos

  • CloudWatch Alertes Amazon pour l' AWS Config affichage de toutes les modifications et de tous les paramètres commentés

  • Toutes les activités du root

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Article 32 Sécurité du traitement.3

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher le chiffrement des données au repos pour tous les services

  • Afficher le chiffrement des données en transit pour tous les services

  • Suppression MFA activée pour Amazon S3

  • Tous les scans Amazon Inspector

  • Afficher toutes les instances non activées par Amazon Inspector

  • Afficher tous les équilibreurs de charge qui écoutent sur HTTPS (SSL)

  • AWS CloudTrail crypté au repos

  • CloudWatch Alertes Amazon pour l' AWS Config affichage de toutes les modifications et de tous les paramètres commentés

  • Toutes les activités du root

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Article 32 Sécurité du traitement.4

Chapitre 4 - Contrôleur et processeur

Vous pouvez créer un contrôle personnalisé AWS Audit Manager qui prend en charge ce contrôle du RGPD.

Lorsque vous spécifiez les détails du contrôle, entrez les informations suivantes sous Informations de test :

  • Afficher le chiffrement des données au repos pour tous les services

  • Afficher le chiffrement des données en transit pour tous les services

  • Suppression MFA activée pour Amazon S3

  • Tous les scans Amazon Inspector

  • Afficher toutes les instances non activées par Amazon Inspector

  • Afficher tous les équilibreurs de charge qui écoutent sur HTTPS (SSL)

  • AWS CloudTrail crypté au repos

  • CloudWatch Alertes Amazon pour l' AWS Config affichage de toutes les modifications et de tous les paramètres commentés

  • Toutes les activités du root

Lorsque vous configurez les sources de données de contrôle, nous vous recommandons d’inclure tous les éléments suivants en tant que sources de données :

Choisissez AWS Config le type de source de données, puis sélectionnez les règles AWS Config gérées suivantes comme mappages de sources de données :

Après avoir créé vos nouveaux contrôles personnalisés, vous pouvez les ajouter à un framework RGPD personnalisé. Vous pouvez créer une évaluation à partir de n’importe quel framework RGPD. Audit Manager peut ainsi collecter automatiquement des preuves pour les contrôles personnalisés que vous avez ajoutés.

Étapes suivantes

Pour obtenir des instructions sur la façon d'afficher des informations détaillées sur ce framework, y compris la liste des contrôles standard qu'il contient, voirRévision d'un cadre dans AWS Audit Manager.

Pour des instructions sur la façon de créer une évaluation à l’aide de ce framework, consultez Création d'une évaluation dans AWS Audit Manager.

Pour obtenir des instructions sur la façon de personnaliser ce cadre afin de répondre à vos besoins spécifiques, consultezCréation d'une copie modifiable d'un framework existant dans AWS Audit Manager.

Ressources supplémentaires

Rubrique suivante :

GLBA
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.