Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida della conformità per Amazon S3
La sicurezza e la conformità di Amazon S3 vengono valutate da revisori di terze parti nell'ambito di diversi programmi di AWS conformità, tra cui:
-
System and Organization Controls (SOC)
-
Payment Card Industry Data Security Standard (PCI DSS)
-
Federal Risk and Authorization Management Program (FedRAMP)
-
Health Insurance Portability and Accountability Act (HIPAA)
AWS fornisce un elenco aggiornato di AWS servizi nell'ambito di specifici programmi di conformità nell'ambito di AWS Services in Scope by Compliance Program.
Third-party i rapporti di audit possono essere scaricati utilizzando AWS Artifact. Per ulteriori informazioni, consulta Download dei report in AWS Artifact.
Per ulteriori informazioni sui programmi di AWS conformità, vedere Programmi di AWS conformità.
La responsabilità della conformità durante l'utilizzo di Amazon S3 è determinata dalla riservatezza dei dati, dagli obiettivi di conformità dell'organizzazione e dalle leggi e normative in vigore. Se l'utilizzo di Amazon S3 è soggetto alla conformità a standard come HIPAA, PCI o FedRAMP, AWS fornisce alcune risorse utili:
-
Guide introduttive sulla sicurezza e la conformità
che illustrano le considerazioni sull'architettura e i passaggi per l'implementazione di ambienti di base incentrati sulla sicurezza e sulla conformità. AWS -
Architecting for HIPAA Security and Compliance delinea come le aziende utilizzano per aiutarle a soddisfare i requisiti HIPAA. AWS
-
AWS Le risorse sulla conformità
forniscono diverse cartelle di lavoro e guide che potrebbero essere applicate al tuo settore e alla tua sede. -
AWS Config è utile per valutare il livello di conformità delle configurazioni delle risorse con pratiche interne, linee guida e regolamenti del settore.
-
AWS Security Hub offre una visione completa dello stato di sicurezza interno AWS e consente di verificare la conformità agli standard e alle best practice del settore della sicurezza.
-
Blocco di oggetti con Object Lock consente di soddisfare i requisiti tecnici degli organi di regolamentazione finanziaria (ad esempio, SEC, FINRA e CFTC) che richiedono storage dei dati WORM (Write Once, Read Many) per alcuni tipi di informazioni su registri e record.
-
Catalogazione e analisi dei dati con Inventario S3 permette di svolgere revisioni e creare report sullo stato di replica e crittografia degli oggetti per esigenze aziendali, normative e di conformità.