

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida della conformità per AWS CloudShell
<a name="compliance-validation"></a>

Third-party i revisori valutano la sicurezza e la conformità dei AWS servizi nell'ambito di più programmi di AWS conformità.

**AWS CloudShell è conforme ai seguenti programmi di conformità:**

## SOC
<a name="soc-compliance"></a>

AWS I rapporti SOC (System and Organization Controls) sono rapporti di esame indipendenti di terze parti che dimostrano come AWS raggiungere i controlli e gli obiettivi chiave di conformità.


****  

| Servizio | SDK | [SOC 1,2,3](https://aws.amazon.com/compliance/soc-faqs/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## PCI
<a name="pci-compliance"></a>

Il Payment Card Industry Data Security Standard (PCI DSS) è uno standard di sicurezza delle informazioni proprietario amministrato dal PCI Security Standards Council, fondato da American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard 


****  

| Servizio | SDK | [PCI](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## Certificazioni e servizi ISO e CSA STAR
<a name="iso-compliance"></a>

AWS dispone della certificazione di conformità alle norme ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 22301:2019, 9001:2015e CSA STAR CCM v4.0.


****  

| Servizio | SDK | [Certificazioni e servizi ISO e CSA STAR](https://aws.amazon.com/compliance/iso-certified/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## FedRamp
<a name="fedramp-compliance"></a>

 FedRAMP sta per Federal Risk and Authorization Management Program; si tratta di un programma federale statunitense per la gestione di rischio e autorizzazioni applicato a livello di pubblica amministrazione che fornisce un approccio standard a valutazioni di sicurezza, assegnazione di autorizzazioni e monitoraggio continuo nell'ambito di servizi e prodotti cloud.


****  

|  Servizio  |  SDK  |  [FedRAMP Moderato () East/West](https://aws.amazon.com/compliance/fedramp/)  |  [FedRAMP High () GovCloud](https://aws.amazon.com/compliance/fedramp/)  | 
| --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | ✓ | 

## DoD CC SRG
<a name="dod-cc-srg-compliance-compliance"></a>

La Security Requirements Guide (SRG) al cloud computing del Dipartimento della Difesa (DoD) fornisce un processo di valutazione e autorizzazione standardizzato per i provider di servizi cloud (CSP) per ottenere un'autorizzazione provvisoria DoD, in modo che possano servire i clienti DoD.

I servizi che passano attraverso la valutazione e l'autorizzazione DoD CC SRG avranno il seguente stato:
+ **Third-Party Valutazione dell'organizzazione di valutazione (3PAO): Questo servizio è attualmente in fase di valutazione** da parte di un nostro valutatore terzo.
+ Revisione del **Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione** JAB.
+ Revisione **della Defense Information Systems Agency (DISA): Questo servizio è attualmente sottoposto a revisione** DISA.


****  

| Servizio | SDK | [DoD CC SRG IL2 () East/West](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL2 () GovCloud](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL4 () GovCloud](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL5 () GovCloud](https://aws.amazon.com/compliance/dod/)   | [DoD CC SRG IL6 (Regione segreta)AWS](https://aws.amazon.com/compliance/dod/)   | 
| --- | --- | --- | --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓  | ✓ | ✓ | ✓ | N/A | 

## HIPAA BAA
<a name="hipaa-baa-compliance"></a>

L'Health Insurance Portability and Accountability Act del 1996 (HIPAA) è una legge federale che richiedeva la creazione di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza da parte dei pazienti.

AWS consente alle entità coperte e ai loro partner commerciali soggetti all'HIPAA di elaborare, archiviare e trasmettere in modo sicuro informazioni sanitarie protette (PHI). Inoltre, a partire da luglio 2013, AWS offre un Business Associate Addendum (BAA) standardizzato per tali clienti.


****  

| Servizio | SDK | [HIPAA BAA](https://aws.amazon.com/compliance/hipaa-compliance/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## IRAP
<a name="irap-compliance"></a>

L'Information Security Registered Assessors Program (IRAP) consente ai clienti governativi australiani di convalidare l'esistenza di controlli appropriati e di determinare il modello di responsabilità appropriato per soddisfare i requisiti del Manuale per la sicurezza delle informazioni del governo australiano (ISM) prodotto dal Centro australiano per la sicurezza informatica (ACSC).


****  

| Servizio | Spazio dei nomi\* | [Protezione IRAP](https://aws.amazon.com/compliance/irap/)  | 
| --- | --- | --- | 
| AWS CloudShell | N/A | ✓ | 

\*I namespace consentono di identificare i servizi in tutto l'ambiente. AWS Ad esempio, quando crei policy IAM, lavori con Amazon Resource Names (ARN) e leggi i AWS CloudTrail log. 

## MTCS
<a name="mtcs-compliance"></a>

Il Multi-Tier Cloud Security (MTCS) è uno standard operativo di gestione della sicurezza di Singapore (SPRING SS 584), basato sugli standard ISO del sistema di gestione della sicurezza delle 27001/02 informazioni (ISMS). 


****  

|  Servizio  |  SDK  |  **US-East(Ohio)**  |  **US-East(N.Virginia)**  |  **US-West(Oregon)**  |  **US-West(N.California)**  |  **Singapore**  |  **Seul**  | 
| --- | --- | --- | --- | --- | --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | ✓ | ✓ | N/A | N/A | N/A | 

## C5
<a name="c5-compliance"></a>

Il Cloud Computing Compliance Controls Catalog (C5) è uno schema di Government-backed attestazione tedesco introdotto in Germania dall'Ufficio federale per la sicurezza delle informazioni (BSI) per aiutare le organizzazioni a dimostrare la sicurezza operativa contro i comuni attacchi informatici quando utilizzano servizi cloud nel contesto delle «Raccomandazioni di sicurezza per i fornitori di servizi cloud» del governo tedesco.


****  

| Servizio | SDK | [C5](https://aws.amazon.com/compliance/bsi-c5/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## ENS High
<a name="enshigh-compliance"></a>

Lo schema di accreditamento ENS (Esquema Nacional de Seguridad) è stato sviluppato dal Ministero delle Finanze e della Pubblica Amministrazione e dal CCN (National Cryptologic Centre). Ciò comprende i principi di base e i requisiti minimi necessari per un'adeguata protezione delle informazioni.


****  

| Servizio | SDK | [ENS Alto](https://aws.amazon.com/compliance/esquema-nacional-de-seguridad/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## FINMA
<a name="finma-compliance"></a>

L'Autorità federale di vigilanza sui mercati finanziari (FINMA) è l'autorità di regolamentazione indipendente dei mercati finanziari della Svizzera. AWS l'allineamento ai requisiti della FINMA dimostra il nostro costante impegno a soddisfare le crescenti aspettative per i fornitori di servizi cloud stabilite dalle autorità di regolamentazione e dai clienti svizzeri dei servizi finanziari.


****  

| Servizio | SDK | [FINMA](https://aws.amazon.com/compliance/finma/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

## PiTuKri
<a name="pitukri-compliance"></a>

 AWS l'allineamento ai PiTuKri requisiti dimostra il nostro costante impegno a soddisfare le crescenti aspettative per i fornitori di servizi cloud stabilite dall'Agenzia finlandese per i trasporti e le comunicazioni Traficom.


****  

| Servizio | SDK | [PiTuKri](https://aws.amazon.com/compliance/pitukri/)  | 
| --- | --- | --- | 
| AWS CloudShell | CloudShell | ✓ | 

Per un elenco di AWS servizi che rientrano nell'ambito di programmi di conformità specifici, consulta [AWS Services in Scope by Compliance Program](https://aws.amazon.com/compliance/services-in-scope/) . Per informazioni generali, consulta Programmi di [AWS conformità Programmi](https://aws.amazon.com/compliance/programs/) di di .

È possibile scaricare report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta [Download dei report in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

La vostra responsabilità di conformità durante l'utilizzo AWS CloudShell è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. AWS fornisce le seguenti risorse per contribuire alla conformità:
+ [Guide rapide su sicurezza e conformità Guide introduttive](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) implementazione illustrano considerazioni sull'architettura e forniscono passaggi per implementare ambienti di base incentrati sulla sicurezza e sulla conformità. AWS
+ [Whitepaper sull'architettura per la sicurezza e la conformità HIPAA: questo white paper descrive come le aziende possono utilizzare](https://docs.aws.amazon.com/pdfs/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.pdf) per creare applicazioni. AWS HIPAA-compliant
+ [AWS Risorse per la conformità Risorse](https://aws.amazon.com/compliance/resources/) per : questa raccolta di cartelle di lavoro e guide potrebbe riguardare il settore e la località in cui operi.
+ [Valutazione delle risorse con le regole](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) nella *Guida per gli AWS Config sviluppatori*: il AWS Config servizio valuta la conformità delle configurazioni delle risorse alle pratiche interne, alle linee guida del settore e alle normative.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Questo AWS servizio offre una visione completa dello stato di sicurezza dell'utente, AWS che consente di verificare la conformità agli standard e alle best practice del settore della sicurezza.