

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Validation de conformité pour AWS Security Agent
<a name="compliance-validation"></a>

Pour savoir si un service AWS s'inscrit dans le champ d'application de programmes de conformité spécifiques, consultez la section [Services AWS dans Champ d'application par programme](https://aws.amazon.com/compliance/services-in-scope/) de conformité et choisissez le programme de conformité qui vous intéresse. Pour obtenir des informations générales, consultez la page [Programmes de conformité AWS](https://aws.amazon.com/compliance/programs/).

Vous pouvez télécharger les rapports de l'audit externe avec Artefact AWS. Pour plus d’informations, consultez [Téléchargement des rapports dans AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Lorsque vous utilisez les services AWS, votre responsabilité en matière de conformité dépend de la sensibilité de vos données, des objectifs de conformité de votre entreprise et des lois et réglementations applicables. AWS fournit les ressources suivantes pour faciliter la conformité :
+  [Conformité et gouvernance de la sécurité](https://aws.amazon.com/solutions/security/security-compliance-governance/) : ces guides de mise en œuvre de solutions traitent des considérations architecturales et fournissent les étapes à suivre afin de déployer des fonctionnalités de sécurité et de conformité.
+  [Référence des services éligibles HIPAA](https://aws.amazon.com/compliance/hipaa-eligible-services-reference/) : liste les services éligibles HIPAA. Tous les services AWS ne sont pas éligibles à la loi HIPAA.
+  [Ressources AWS portant sur la conformité :](https://aws.amazon.com/compliance/resources/) cet ensemble de manuels et de guides peut renfermer des informations concernant votre secteur et votre région.
+  [Guides de conformité destinés aux clients AWS](https://d1.awsstatic.com/whitepapers/compliance/AWS_Customer_Compliance_Guides.pdf) : découvrez le modèle de responsabilité partagée sous l'angle de la conformité. Les guides résument les meilleures pratiques en matière de sécurisation des services AWS et décrivent les directives relatives aux contrôles de sécurité dans de nombreux cadres (notamment le National Institute of Standards and Technology (NIST), le Payment Card Industry Security Standards Council (PCI) et l'Organisation internationale de normalisation (ISO)).
+  [Évaluation des ressources à l'aide de règles](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) dans le *Manuel du développeur AWS Config* : le service évalue dans quelle mesure vos configurations de ressources sont conformes aux pratiques internes, aux directives sectorielles et aux réglementations.
+  [AWS Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html) : ce service AWS fournit une vue complète de votre état de sécurité au sein d'AWS. Security Hub utilise des contrôles de sécurité pour évaluer vos ressources AWS et vérifier votre conformité aux normes et aux meilleures pratiques du secteur de la sécurité. Pour obtenir la liste des services et des contrôles pris en charge, consultez [Référence des contrôles Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-controls-reference.html).
+  [Amazon GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) — Ce service AWS détecte les menaces potentielles qui pèsent sur vos comptes, charges de travail, conteneurs et données AWS en surveillant votre environnement pour détecter toute activité suspecte ou malveillante. GuardDuty peut vous aider à répondre à diverses exigences de conformité, telles que la norme PCI DSS, en répondant aux exigences de détection des intrusions imposées par certains cadres de conformité.
+  [AWS Audit Manager :](https://docs.aws.amazon.com/audit-manager/latest/userguide/what-is.html) ce service AWS vous aide à auditer en permanence votre utilisation d’AWS afin de simplifier la gestion des risques et la conformité aux réglementations et aux normes du secteur.