

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida della conformità per AWS Key Management Service
<a name="kms-compliance"></a>

I revisori esterni valutano la sicurezza e la conformità nell' AWS Key Management Service ambito di più programmi di AWS conformità. Questi includono SOC, PCI, FedRAMP, HIPAA e altri.

**Topics**
+ [Documenti di conformità e sicurezza](#compliance-documents)
+ [Ulteriori informazioni](#compliance-more)

## Documenti di conformità e sicurezza
<a name="compliance-documents"></a>

I seguenti documenti di conformità e sicurezza riguardano AWS KMS. Per visualizzarli, usa [AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/what-is-aws-artifact.html).
+ Cloud Computing Compliance Controls Catalogue (C5)
+ ISO 27001:2013 Statement of Applicability (SoA)
+ Certificazione ISO 27001:2013
+ ISO 27017:2015 Statement of Applicability (SoA)
+ Certificazione ISO 27017:2015
+ ISO 27018:2015 Statement of Applicability (SoA)
+ Certificazione ISO 27018:2014
+ Certificazione ISO 9001:2015
+ Attestazione di conformità allo standard DSS PCI e riepilogo delle responsabilità
+ Service Organization Controls (SOC) 1 Report
+ Service Organization Controls (SOC) 2 Report
+ Service Organization Controls (SOC) 2 Report For Confidentiality
+ FedRAMP-High

Per assistenza sull'utilizzo AWS Artifact, consulta [Scaricamento dei report in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html). 

## Ulteriori informazioni
<a name="compliance-more"></a>

La vostra responsabilità di conformità durante l'utilizzo AWS KMS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Se l'utilizzo di AWS KMS è soggetto alla conformità a uno standard pubblicato, AWS fornisce risorse per aiutarti a:
+ [AWS Servizi che rientrano nell'ambito del programma di conformità](https://aws.amazon.com/compliance/services-in-scope/): questa pagina elenca AWS i servizi che rientrano nell'ambito di programmi di conformità specifici. Per informazioni generali, consulta [Programmi di conformità di AWS](https://aws.amazon.com/compliance/programs/).
+ [Guide introduttive su sicurezza e conformità](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance): queste guide all'implementazione illustrano considerazioni sull'architettura e forniscono passaggi per implementare ambienti di base incentrati sulla sicurezza e sulla conformità. AWS
+ [AWS Risorse per la conformità](https://aws.amazon.com/compliance/resources/): questa raccolta di cartelle di lavoro e guide potrebbe riguardare il settore e la località in cui operi.
+ [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html)— Questo AWS servizio valuta la conformità delle configurazioni delle risorse alle pratiche interne, alle linee guida del settore e alle normative.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Questo AWS servizio offre una visione completa dello stato di sicurezza dell'utente all'interno. AWS Security Hub CSPM utilizza i controlli di sicurezza per valutare le AWS risorse e verificare la conformità rispetto agli standard e alle migliori pratiche del settore della sicurezza. Per un elenco dei servizi e dei controlli supportati, consulta il riferimento ai controlli [CSPM di Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-controls-reference.html).