View a markdown version of this page

Convalida della conformità per AWS Cloud9 - AWS Cloud9

AWS Cloud9 non è più disponibile per i nuovi clienti. I clienti esistenti di AWS Cloud9 possono continuare a utilizzare il servizio come di consueto. Ulteriori informazioni

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida della conformità per AWS Cloud9

Third-party gli auditor valutano la sicurezza e la conformità dei AWS servizi nell'ambito di molteplici programmi di AWS conformità.

AWS Cloud9 rientra nell'ambito dei seguenti programmi di conformità:

AWS I report sui controlli di sistema e organizzazione (SOC) sono rapporti di esame indipendenti di terze parti che dimostrano come vengono AWS raggiunti i principali controlli e obiettivi di conformità.

Servizio

SDK

SOC 1,2,3

AWS Cloud9

cloud9

Il Payment Card Industry Data Security Standard (PCI DSS) è uno standard proprietario per la sicurezza delle informazioni amministrato dal PCI Security Standards Council, fondato da American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard

Servizio

SDK

PCI

AWS Cloud9

cloud9

FedRAMP sta per Federal Risk and Authorization Management Program; si tratta di un programma federale statunitense per la gestione di rischio e autorizzazioni applicato a livello di pubblica amministrazione che fornisce un approccio standard a valutazioni di sicurezza, assegnazione di autorizzazioni e monitoraggio continuo nell'ambito di servizi e prodotti cloud.

I servizi che seguono la valutazione e l'autorizzazione FedRAMP avranno il seguente stato:

  • Third-Party Valutazione dell'Assessment Organization (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.

  • Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.

Servizio

SDK

FedRAMP Moderato () East/West

FedRAMP alto () GovCloud

AWS Cloud9

cloud9

Verifica JAB

N/A

La Security Requirements Guide (SRG) al cloud computing del Dipartimento della Difesa (DoD) fornisce un processo di valutazione e autorizzazione standardizzato per i provider di servizi cloud (CSP) per ottenere un'autorizzazione provvisoria DoD, in modo che possano servire i clienti DoD.

I servizi che passano attraverso la valutazione e l'autorizzazione DoD CC SRG avranno il seguente stato:

  • Third-Party Valutazione dell'organizzazione di valutazione (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.

  • Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.

  • Revisione di Defense Information Systems Agency (DISA): Questo servizio è attualmente in fase di revisione DISA.

L'Health Insurance Portability and Accountability Act del 1996 (HIPAA) è una legge federale che richiedeva la creazione di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza da parte dei pazienti.

AWS consente alle entità coperte e ai loro soci in affari soggetti all'HIPAA di elaborare, archiviare e trasmettere in modo sicuro informazioni sanitarie protette (PHI). Inoltre, a partire da luglio 2013, AWS offre un Business Associate Addendum (BAA) standardizzato per tali clienti

Servizio

SDK

HIPAA BAA

AWS Cloud9

cloud9

L'Information Security Registered Assessors Program (IRAP) consente ai clienti governativi australiani di convalidare l'esistenza di controlli appropriati e di determinare il modello di responsabilità appropriato per soddisfare i requisiti del Manuale per la sicurezza delle informazioni del governo australiano (ISM) prodotto dal Centro australiano per la sicurezza informatica (ACSC).

Servizio

Spazio dei nomi*

Protezione IRAP

AWS Cloud9

cloud9

*I namespace consentono di identificare i servizi in tutto l'ambiente. AWS Ad esempio, quando crei policy IAM, lavori con Amazon Resource Names (ARN) e leggi i log. AWS CloudTrail

Il Cloud Computing Compliance Controls Catalog (C5) è uno schema di Government-backed attestazione tedesco introdotto in Germania dall'Ufficio federale per la sicurezza delle informazioni (BSI) per aiutare le organizzazioni a dimostrare la sicurezza operativa contro i comuni attacchi informatici quando utilizzano servizi cloud nel contesto delle «Raccomandazioni di sicurezza per i fornitori di servizi cloud» del governo tedesco.

Servizio

SDK

C5

AWS Cloud9

cloud9

LA FINMA è l'autorità di regolamentazione indipendente dei mercati finanziari svizzeri. Amazon Web Services (AWS) ha completato il report FINMA ISAE 3000 di tipo 2.

Servizio

SDK

FINMA

AWS Cloud9

cloud9

La GSM Association è un'organizzazione del settore che rappresenta gli interessi degli operatori di rete mobile in tutto il mondo. Le regioni Amazon Web Services (AWS) Europa (Parigi) e Stati Uniti orientali (Ohio) sono ora certificate dalla GSM Association (GSMA) nell'ambito del suo Security Accreditation Scheme Subscription Management (SAS-SM) con ambito Data Center Operations and Management (DCOM). Questo allineamento con i requisiti GSMA dimostra il nostro impegno continuo a rispettare le aspettative più elevate per i provider di servizi cloud.

Servizio

US-East (Ohio)

Europa (Parigi)

AWS Cloud9

AWS l'allineamento ai PiTuKri requisiti dimostra il nostro costante impegno a soddisfare le crescenti aspettative per i fornitori di servizi cloud stabilite dall'Agenzia finlandese per i trasporti e le comunicazioni, Traficom.

Servizio

SDK

PiTuKri

AWS Cloud9

cloud9

La nostra nuova esperienza di AWS registrazione non è progettata per carichi di lavoro regolamentati. Se stai utilizzando la nostra nuova esperienza di AWS registrazione, ma desideri utilizzarla AWS per carichi di lavoro regolamentati, puoi iscriverti a AWS (avanzato) o attivare funzionalità avanzate per il tuo ambiente. AWS

Per sapere se un Servizio AWS rientra nell'ambito di specifici programmi di conformità, consulta Servizi AWS la sezione Scope by Compliance Program e scegli il programma di conformità che ti interessa. Per informazioni generali, vedere Programmi di AWS conformità Programmi di

È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere Scaricamento dei report in AWS Artifact .

La responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS, consulta AWS la Documentazione sulla sicurezza.