AWS Cloud9 n'est plus disponible pour les nouveaux clients. Les clients existants d’ AWS Cloud9 peuvent continuer à l’utiliser normalement. En savoir plus
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Validation de conformité pour AWS Cloud9
Third-party les auditeurs évaluent la sécurité et la conformité des AWS services dans le cadre de multiples programmes de AWS conformité.
AWS Cloud9 est concerné par les programmes de conformité suivants :
AWS Les rapports sur les contrôles du système et de l'organisation (SOC) sont des rapports d'examen indépendants réalisés par des tiers qui AWS montrent comment atteindre les principaux contrôles et objectifs de conformité.
Service |
Kit SDK |
|
|---|---|---|
|
AWS Cloud9 |
Cloud9 |
✓ |
La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) est une norme exclusive de sécurité des informations administrée par le PCI Security Standards Council, qui a été fondé par American Express, Discover Financial Services, JCB International, MasterCard Worldwide et Visa Inc.
Service |
Kit SDK |
PCI |
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
Le Federal Risk and Authorization Management Program (FedRAMP) est un programme gouvernemental qui fournit une approche standard de l'évaluation de la sécurité, de l'autorisation et de la surveillance continue pour les produits et services de cloud.
Les services soumis à l'évaluation et à l'autorisation FedRAMP auront le statut suivant :
Third-Party Évaluation de l'organisation d'évaluation (3PAO) : Ce service fait actuellement l'objet d'une évaluation par notre évaluateur tiers.
Examen du Joint Authorization Board (JAB) : ce service fait actuellement l'objet d'un examen JAB.
Service |
Kit SDK |
||
|---|---|---|---|
|
AWS Cloud9 |
Cloud9 |
Vérification JAB |
N/A |
Le guide SRG (Cloud Computing Security Requirements Guide) du Département de la Défense (DoD) fournit un processus normalisé d'évaluation et d'autorisation permettant aux fournisseurs de services cloud (CSP) d'obtenir une autorisation provisoire du DoD, afin qu'ils puissent servir les clients du DoD.
Les services soumis à l'évaluation et à l'autorisation du DoD CC SRG auront le statut suivant :
Third-Party Évaluation de l'organisation d'évaluation (3PAO) : Ce service fait actuellement l'objet d'une évaluation par notre évaluateur tiers.
Examen du Joint Authorization Board (JAB) : ce service fait actuellement l'objet d'un examen JAB.
Examen de la Defense Information Systems Agency (DISA) : ce service fait actuellement l'objet d'un examen DISA.
Service |
Kits SDK |
|||||
|---|---|---|---|---|---|---|
|
AWS Cloud9 |
Cloud9 |
Vérification JAB |
N/A |
N/A |
N/A |
N/A |
La Health Insurance Portability and Accountability Act de 1996 (HIPAA) est une loi fédérale qui exige la création de normes nationales pour protéger les informatinos sensibles sur la santé des patients contre la divulgation sans le consentement ou la connaissance du patient.
AWS permet aux entités couvertes et à leurs partenaires commerciaux soumis à la HIPAA de traiter, de stocker et de transmettre en toute sécurité des informations de santé protégées (PHI). En outre, depuis juillet 2013, AWS propose un addendum standardisé pour les partenaires commerciaux (BAA) pour ces clients
Service |
Kit SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
Le programme Information Security Registered Assessors Program (IRAP) permet aux clients du gouvernement australien de vérifier que des contrôles appropriés sont en place et de déterminer le modèle de responsabilité approprié pour répondre aux exigences du manuel de sécurité de l'information (ISM) du gouvernement australien produit par l’Australian Cyber Security Centre (ACSC).
Service |
Espace de noms* |
|
|---|---|---|
|
AWS Cloud9 |
Cloud9 |
✓ |
*Les espaces de noms vous aident à identifier les services dans votre AWS environnement. Par exemple, lorsque vous créez des politiques IAM, travaillez avec Amazon Resource Names (ARN) et lisez AWS CloudTrail des journaux.
Le catalogue de contrôles de conformité du cloud computing (C5) est un système d' Government-backed attestation allemand introduit en Allemagne par l'Office fédéral de la sécurité de l'information (BSI) pour aider les organisations à démontrer leur sécurité opérationnelle contre les cyberattaques courantes lors de l'utilisation de services cloud dans le contexte des « Recommandations de sécurité pour les fournisseurs de cloud » du gouvernement allemand.
Service |
Kit SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
La FINMA est le régulateur indépendant des marchés financiers de la Suisse. Amazon Web Services (AWS) a terminé le rapport FINMA ISAE 3000 Type 2.
Service |
Kit SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
La GSM Association est une organisation industrielle qui représente les intérêts des opérateurs de réseaux mobiles dans le monde entier. Les régions Amazon Web Services (AWS) Europe (Paris) et USA Est (Ohio) sont désormais certifiées par la GSM Association (GSMA) dans le cadre de son programme d'accréditation de sécurité Subscription Management (SAS-SM) avec pour champ d'application Data Center Operations and Management (DCOM). Cet alignement avec les exigences de la GSMA démontre notre engagement continu à respecter les attentes accrues des fournisseurs de services cloud.
Service |
||
|---|---|---|
|
AWS Cloud9 |
✓ |
✓ |
AWS l'alignement sur les PiTuKri exigences démontre notre engagement continu à répondre aux attentes accrues à l'égard des fournisseurs de services cloud définies par l'agence finlandaise des transports et des communications, Traficom.
Service |
Kit SDK |
|
|---|---|---|
|
AWS Cloud9 |
Cloud9 |
✓ |
Notre nouvelle expérience AWS d'inscription n'est pas conçue pour les charges de travail réglementées. Si vous utilisez notre nouvelle interface d' AWS inscription, mais que vous souhaitez l'utiliser AWS pour des charges de travail réglementées, vous pouvez vous inscrire à des fonctionnalités AWS (avancées) ou activer des fonctionnalités avancées pour votre AWS environnement.
Pour savoir si un s' Service AWS inscrit dans le cadre de programmes de conformité spécifiques, consultez Services AWS la section Étendue par programme de conformité
Vous pouvez télécharger des rapports d'audit tiers à l'aide de AWS Artifact. Pour plus d'informations, consultez la section Téléchargement de rapports dans la section AWS Artifact .
Votre responsabilité en matière de conformité lors de l'utilisation Services AWS dépend de la sensibilité de vos données, des objectifs de conformité de votre entreprise et des lois et réglementations applicables. Pour plus d'informations sur votre responsabilité en matière de conformité lors de l'utilisation Services AWS, consultez AWS la documentation de sécurité.