Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida della conformità per AWS Terminale di trasferimento dati
Per sapere se un AWS servizio rientra nell'ambito di specifici programmi di conformità, consulta AWS i servizi in Scope by Compliance Program
Puoi scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta Download dei report in AWS Artifact.
La responsabilità dell'utente in materia di conformità nell'utilizzo dei AWS servizi è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. AWS fornisce le seguenti risorse per contribuire alla conformità:
-
Governance e conformità per la sicurezza
: queste guide all’implementazione di soluzioni illustrano considerazioni relative all’architettura e i passaggi per implementare le funzionalità di sicurezza e conformità. -
Riferimenti sui servizi conformi ai requisiti HIPAA
- Elenca i servizi HIPAA idonei. Non tutti i AWS servizi sono idonei all'HIPAA. -
AWS Risorse sulla conformità
: questa raccolta di cartelle di lavoro e guide potrebbe essere applicabile al tuo settore e alla tua sede. -
https://d1-awsstatic-com-whitepapers-compliance-AWS- Customer-Compliance-Guides-pdf [Guide alla conformitàAWS dei clienti] — Comprendi il modello di responsabilità condivisa dal punto di vista della conformità. Le guide riassumono le migliori pratiche per la protezione AWS dei servizi e descrivono le linee guida per i controlli di sicurezza in diversi framework (tra cui il National Institute of Standards and Technology (NIST), il Payment Card Industry Security Standards Council (PCI) e l'International Organization for Standardization (ISO)).
-
Valutazione delle risorse con regole nella AWS Config Developer Guide: il servizio Config valuta la AWS conformità delle configurazioni delle risorse alle pratiche interne, alle linee guida del settore e alle normative.
-
AWS Security Hub: questo AWS servizio fornisce una visione completa dello stato di sicurezza interno. AWS Security Hub utilizza i controlli di sicurezza per valutare le AWS risorse e verificare la conformità agli standard e alle best practice del settore della sicurezza. Per un elenco dei servizi e dei controlli supportati, consulta la pagina Documentazione di riferimento sui controlli della Centrale di sicurezza.
-
Amazon GuardDuty: questo AWS servizio rileva potenziali minacce ai tuoi AWS account, carichi di lavoro, contenitori e dati monitorando l'ambiente per individuare attività sospette e dannose. GuardDuty può aiutarti a soddisfare vari requisiti di conformità, come PCI DSS, soddisfacendo i requisiti di rilevamento delle intrusioni richiesti da determinati framework di conformità.
-
AWS Audit Manager: questo AWS servizio consente di verificare continuamente AWS l'utilizzo per semplificare la gestione del rischio e la conformità alle normative e agli standard di settore.