GDPR 2016 - Gestione audit AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GDPR 2016

AWS Audit Manager fornisce un framework standard predefinito che supporta il Regolamento generale sulla protezione dei dati (GDPR) 2016.

Questo framework contiene solo controlli manuali. Questi controlli manuali non raccolgono prove in modo automatico. Tuttavia, se desideri automatizzare la raccolta delle prove per alcuni controlli previsti dal GDPR, puoi utilizzare la funzionalità di controllo personalizzata in Audit Manager. Per ulteriori informazioni, consulta Utilizzo di questo framework.

Cos'è il GDPR?

Il GDPR è una legge europea sulla privacy che è entrata in vigore il 25 maggio 2018. Il GDPR sostituisce la Direttiva sulla protezione dei dati dell'UE, nota anche come Direttiva 95/46/CE. Ha lo scopo di armonizzare le leggi sulla protezione dei dati in tutta l'Unione europea (UE). Lo fa applicando un'unica legge sulla protezione dei dati vincolante in ogni stato membro dell'UE.

Il GDPR si applica a tutte le organizzazioni con sede nell'UE e alle organizzazioni (indipendentemente dal fatto che siano state costituite nell'UE) che trattano i dati personali degli interessati dell'UE in relazione all'offerta di beni o servizi ai soggetti interessati nell'UE o al monitoraggio del comportamento che ha luogo all'interno dell'UE. Per dati personali si intendono tutte le informazioni relative a una persona fisica identificata o identificabile.

Puoi trovare il framework GDPR nella pagina della libreria del framework di Audit Manager. Per ulteriori informazioni, consulta il Centro generale sulla protezione dei dati (GDPR).

Utilizzo di questo framework

Puoi utilizzare il framework GDPR 2016 in Audit Manager per prepararti agli audit.

I dettagli del framework sono i seguenti:

Nome del framework in AWS Audit Manager Numero di controlli automatici Numero di controlli manuali Numero di set di controllo

Regolamento generale sulla protezione dei dati (GDPR) 2016

0 378 10

Puoi trovare il framework GDPR 2016 nella scheda Standard frameworks di Audit Utilizzo della libreria di framework per gestire i framework in AWS Audit Manager Manager. Questo framework standard contiene solo controlli manuali.

Nota

Se desideri automatizzare la raccolta di prove per il GDPR, puoi utilizzare Gestione audit per creare controlli personalizzati per il GDPR. La tabella seguente fornisce consigli sulle fonti di AWS dati che puoi mappare ai requisiti del GDPR nei tuoi controlli personalizzati. Sebbene alcune delle seguenti origini dati siano mappate su più controlli, tieni presente che ti viene addebitato un solo importo per ogni valutazione delle risorse.

I seguenti consigli utilizzano AWS Config e AWS Security Hub come fonti di dati. Per raccogliere con successo prove da queste fonti di dati, assicurati di aver seguito le istruzioni per abilitare e configurare AWS Config e inserire AWS Security Hub nel tuo Account AWS. Dopo aver configurato entrambi i servizi in questo modo, Audit Manager raccoglie le prove ogni volta che viene effettuata una valutazione per la AWS Config regola specificata o il controllo del Security Hub.

Nome del controllo: Set di controllo Mappatura dell’origine dati di controllo consigliata

Articolo 25 Protezione dei dati fin dalla progettazione e per impostazione predefinita.1

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

  • AWS CloudTrail bucket non pubblico

  • Mostra tutte le policy con un Allow:*:* ed elenca tutti i principali e i servizi che utilizzano tali policy

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona i seguenti controlli del Security Hub come mappature dell'origine dati:

Articolo 25 Protezione dei dati fin dalla progettazione e per impostazione predefinita.2

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

  • AWS CloudTrail bucket non pubblico

  • Mostra tutte le policy con un Allow:*:* ed elenca tutti i principali e i servizi che utilizzano tali policy

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona i seguenti controlli del Security Hub come mappature dell'origine dati:

Articolo 25 Protezione dei dati fin dalla progettazione e per impostazione predefinita.3

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

  • AWS CloudTrail bucket non pubblico

  • Mostra tutte le policy con un Allow:*:* ed elenca tutti i principali e i servizi che utilizzano tali policy

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona i seguenti controlli del Security Hub come mappature dell'origine dati:

Articolo 30 Registrazione delle attività di trattamento.1

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona il seguente controllo Security Hub come mappatura dell'origine dati:

Articolo 30 Registrazione delle attività di trattamento.2

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona il seguente controllo Security Hub come mappatura dell'origine dati:

Articolo 30 Registrazione delle attività di trattamento.3

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

  • AWS CloudTrail bucket non pubblico

  • Mostra tutte le policy con un Allow:*:* ed elenca tutti i principali e i servizi che utilizzano tali policy

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona il seguente controllo Security Hub come mappatura dell'origine dati:

Articolo 30 Registrazione delle attività di trattamento.4

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

  • AWS CloudTrail bucket non pubblico

  • Mostra tutte le policy con un Allow:*:* ed elenca tutti i principali e i servizi che utilizzano tali policy

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona il seguente controllo Security Hub come mappatura dell'origine dati:

Articolo 30 Registrazione delle attività di trattamento.5

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra tutti gli eventi dell'account root in un arco temporale

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Scegli AWS Security Hub come tipo di origine dati e seleziona il seguente controllo Security Hub come mappatura dell'origine dati:

Articolo 32 Sicurezza del trattamento.1

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra la crittografia dei dati a riposo per tutti i servizi

  • Mostra la crittografia dei dati in transito per tutti i servizi

  • MFA Delete abilitato per Amazon S3

  • Tutte le scansioni di Amazon Inspector

  • Mostra tutte le istanze che non sono abilitate ad Amazon Inspector

  • Mostra tutti i sistemi di bilanciamento del carico in ascolto su HTTPS (SSL)

  • AWS CloudTrail crittografato a riposo

  • CloudWatch Avvisi Amazon per la AWS Config visualizzazione di tutte le modifiche e di tutte le impostazioni commentate

  • Tutte le attività root

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Articolo 32 Sicurezza del trattamento.2

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra la crittografia dei dati a riposo per tutti i servizi

  • Mostra la crittografia dei dati in transito per tutti i servizi

  • MFA Delete abilitato per Amazon S3

  • Tutte le scansioni di Amazon Inspector

  • Mostra tutte le istanze che non sono abilitate ad Amazon Inspector

  • Mostra tutti i sistemi di bilanciamento del carico in ascolto su HTTPS (SSL)

  • AWS CloudTrail crittografato a riposo

  • CloudWatch Avvisi Amazon per la AWS Config visualizzazione di tutte le modifiche e di tutte le impostazioni commentate

  • Tutte le attività root

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Articolo 32 Sicurezza del trattamento.3

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra la crittografia dei dati a riposo per tutti i servizi

  • Mostra la crittografia dei dati in transito per tutti i servizi

  • MFA Delete abilitato per Amazon S3

  • Tutte le scansioni di Amazon Inspector

  • Mostra tutte le istanze che non sono abilitate ad Amazon Inspector

  • Mostra tutti i sistemi di bilanciamento del carico in ascolto su HTTPS (SSL)

  • AWS CloudTrail crittografato a riposo

  • CloudWatch Avvisi Amazon per la AWS Config visualizzazione di tutte le modifiche e di tutte le impostazioni commentate

  • Tutte le attività root

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Articolo 32 Sicurezza del trattamento.4

Capitolo 4 - Titolare e responsabile del trattamento

Puoi creare un controllo personalizzato AWS Audit Manager che supporti questo controllo GDPR.

Quando specifichi i dettagli del controllo, inserisci quanto segue nella sezione Informazioni sul test:

  • Mostra la crittografia dei dati a riposo per tutti i servizi

  • Mostra la crittografia dei dati in transito per tutti i servizi

  • MFA Delete abilitato per Amazon S3

  • Tutte le scansioni di Amazon Inspector

  • Mostra tutte le istanze che non sono abilitate ad Amazon Inspector

  • Mostra tutti i sistemi di bilanciamento del carico in ascolto su HTTPS (SSL)

  • AWS CloudTrail crittografato a riposo

  • CloudWatch Avvisi Amazon per la AWS Config visualizzazione di tutte le modifiche e di tutte le impostazioni commentate

  • Tutte le attività root

Quando configuri le origini dati di controllo, ti consigliamo di includere tutte le seguenti origini dati:

Scegli AWS Config come tipo di origine dati e seleziona le seguenti regole AWS Config gestite come mappature delle origini dati:

Dopo aver creato i nuovi controlli personalizzati per il GDPR, puoi aggiungerli a un framework GDPR personalizzato. È possibile creare una valutazione dal framework GDPR personalizzato. In questo modo, Audit Manager può raccogliere automaticamente le prove per i controlli personalizzati che hai aggiunto.

Passaggi successivi

Per istruzioni su come creare una valutazione utilizzando questo framework, consulta Creazione di una valutazione in AWS Audit Manager.

Per istruzioni su come personalizzare questo framework per supportare requisiti specifici, consultaCreazione di una copia modificabile di un framework esistente in AWS Audit Manager.

Risorse aggiuntive