View a markdown version of this page

Convalida della conformità per AWS Terminale di trasferimento dati - AWS Terminale di trasferimento dati

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida della conformità per AWS Terminale di trasferimento dati

Per sapere se un AWS servizio rientra nell'ambito di specifici programmi di conformità, consulta AWS i servizi in Scope by Compliance Program e scegli il programma di conformità che ti interessa. Per informazioni generali, consulta Programmi di conformità di AWS.

Puoi scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta Download dei report in AWS Artifact.

La responsabilità dell'utente in materia di conformità nell'utilizzo dei AWS servizi è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. AWS fornisce le seguenti risorse per contribuire alla conformità:

  • Governance e conformità per la sicurezza: queste guide all’implementazione di soluzioni illustrano considerazioni relative all’architettura e i passaggi per implementare le funzionalità di sicurezza e conformità.

  • Riferimenti sui servizi conformi ai requisiti HIPAA - Elenca i servizi HIPAA idonei. Non tutti i AWS servizi sono idonei all'HIPAA.

  • AWS Risorse sulla conformità: questa raccolta di cartelle di lavoro e guide potrebbe essere applicabile al tuo settore e alla tua sede.

  • https://d1-awsstatic-com-whitepapers-compliance-AWS- Customer-Compliance-Guides-pdf [Guide alla conformitàAWS dei clienti] — Comprendi il modello di responsabilità condivisa dal punto di vista della conformità. Le guide riassumono le migliori pratiche per la protezione AWS dei servizi e descrivono le linee guida per i controlli di sicurezza in diversi framework (tra cui il National Institute of Standards and Technology (NIST), il Payment Card Industry Security Standards Council (PCI) e l'International Organization for Standardization (ISO)).

  • Valutazione delle risorse con regole nella AWS Config Developer Guide: il servizio Config valuta la AWS conformità delle configurazioni delle risorse alle pratiche interne, alle linee guida del settore e alle normative.

  • AWS Security Hub: questo AWS servizio fornisce una visione completa dello stato di sicurezza interno. AWS Security Hub utilizza i controlli di sicurezza per valutare le AWS risorse e verificare la conformità agli standard e alle best practice del settore della sicurezza. Per un elenco dei servizi e dei controlli supportati, consulta la pagina Documentazione di riferimento sui controlli della Centrale di sicurezza.

  • Amazon GuardDuty: questo AWS servizio rileva potenziali minacce ai tuoi AWS account, carichi di lavoro, contenitori e dati monitorando l'ambiente per individuare attività sospette e dannose. GuardDuty può aiutarti a soddisfare vari requisiti di conformità, come PCI DSS, soddisfacendo i requisiti di rilevamento delle intrusioni richiesti da determinati framework di conformità.

  • AWS Audit Manager: questo AWS servizio consente di verificare continuamente AWS l'utilizzo per semplificare la gestione del rischio e la conformità alle normative e agli standard di settore.