

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Validation de conformité pour Amazon Managed Service pour Apache Flink
<a name="compliance-validation"></a>

Third-party les auditeurs évaluent la sécurité et la conformité d'Amazon Managed Service pour Apache Flink dans le cadre de multiples programmes de AWS conformité. Il s'agit notamment des certifications SOC, PCI, HIPAA.

Pour obtenir la liste des AWS services concernés par des programmes de conformité spécifiques, consultez. Pour obtenir des informations générales, consultez [Programmes de conformitéAWS](https://aws.amazon.com/compliance/programs/).

Vous pouvez télécharger des rapports d'audit tiers à l'aide de AWS Artifact. Pour plus d'informations, consultez la section [ Téléchargement de rapports dans AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html). 

Votre responsabilité de conformité lors de l’utilisation du service géré pour Apache Flink est déterminée par la sensibilité de vos données, les objectifs de conformité de votre entreprise, ainsi que par la législation et la réglementation applicables. Si votre utilisation du service géré pour Apache Flink est soumise à la conformité aux normes HIPAA ou PCI, AWS fournit des ressources pour vous aider :
+ [Guides de démarrage rapide en matière de sécurité et de conformité ](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) : ces guides de déploiement abordent les considérations architecturales et fournissent les étapes à suivre pour déployer des environnements de base axés sur la sécurité et la conformité sur. AWS
+  [Architecting for HIPAA Security and Compliance on Amazon Web Services](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) Ce livre blanc décrit comment les entreprises peuvent AWS créer des HIPAA-compliant applications.
+ [AWS Ressources relatives à la conformité ](https://aws.amazon.com/compliance/resources/) : cette collection de classeurs et de guides peut s'appliquer à votre secteur d'activité et à votre région.
+ [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html)— Ce AWS service évalue la conformité de vos configurations de ressources aux pratiques internes, aux directives du secteur et aux réglementations.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Ce AWS service fournit une vue complète de votre état de sécurité AWS qui vous permet de vérifier votre conformité aux normes et aux meilleures pratiques du secteur de la sécurité.

## FedRAMP
<a name="compliance-validation-fedramp"></a>

Le programme de conformité AWS FedRAMP inclut le service géré pour Apache Flink en tant que service. FedRAMP-authorized Si vous êtes un client fédéral ou commercial, vous pouvez utiliser le service pour traiter et stocker des charges de travail sensibles dans la limite d'autorisation de la région AWS GovCloud (États-Unis) contenant des données jusqu'à un niveau d'impact élevé, ainsi que dans les régions USA Est (Virginie du Nord), USA Est (Ohio), USA Ouest (Californie du Nord) et USA Ouest (Oregon) avec des données jusqu'à un niveau modéré. 

Vous pouvez demander l'accès aux packages de sécurité AWS FedRAMP via le PMO FedRAMP, votre responsable de compte AWS commercial, ou vous pouvez les télécharger via Artifact at Artifact. AWS [AWS](https://aws.amazon.com/artifact/)

Pour plus d’informations, consultez [FedRAMP](https://aws.amazon.com/compliance/fedramp/).