AWS Cloud9 não está mais disponível para novos clientes. Os clientes atuais do AWS Cloud9 podem continuar usando o serviço normalmente. Saiba mais
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Validação de conformidade AWS Cloud9
Third-party os auditores avaliam a segurança e a conformidade dos AWS serviços como parte de vários programas de AWS conformidade.
AWS Cloud9 está no escopo dos seguintes programas de conformidade:
AWS Os relatórios de controles de sistema e organização (SOC) são relatórios de exames independentes de terceiros que demonstram como AWS alcança os principais controles e objetivos de conformidade.
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
O Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS) é um padrão proprietário de segurança da informação administrado pelo PCI Security Standards Council, fundado pela American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
O Federal Risk and Authorization Management Program (FedRAMP – Programa federal de gerenciamento de autorização e risco) é um programa do governo dos EUA que disponibiliza uma abordagem padronizada para avaliação de segurança, autorização e monitoramento contínuo de produtos e serviços na nuvem.
Os serviços que passam pela avaliação e autorização do FedRAMP terão o seguinte status:
Third-Party Avaliação da Assessment Organization (3PAO): Atualmente, esse serviço está sendo avaliado por nosso assessor terceirizado.
Revisão do Conselho de Autorização Conjunta (JAB): este serviço está sendo submetido a uma revisão do JAB.
Serviço |
SDK |
||
|---|---|---|---|
|
AWS Cloud9 |
cloud9 |
Análise do JAB |
N/A |
O Security Requirements Guide (SRG – Guia de requisitos de segurança) de computação em nuvem (SRG) do Departamento de Defesa (DoD) fornece um processo padronizado de avaliação e autorização para provedores de serviço de nuvem (CSPs) obterem uma autorização provisória do DoD, para poderem atender a clientes do DoD.
Os serviços que passam pela avaliação e autorização do DoD CC SRG terão o seguinte status:
Third-Party Avaliação da Assessment Organization (3PAO): Atualmente, esse serviço está sendo avaliado por nosso assessor terceirizado.
Revisão do Conselho de Autorização Conjunta (JAB): este serviço está sendo submetido a uma revisão do JAB.
Revisão da Agência de Sistemas de Informação de Defesa (DISA): este serviço está atualmente passando por uma revisão da DISA.
Serviço |
SDKs |
|||||
|---|---|---|---|---|---|---|
|
AWS Cloud9 |
cloud9 |
Análise do JAB |
N/A |
N/A |
N/A |
N/A |
A Health Insurance Portability and Accountability Act de 1996 (HIPAA) é uma lei federal que exigia a criação de normas nacionais para proteger informações sigilosas de saúde do paciente de serem divulgadas sem o consentimento ou o conhecimento do paciente.
AWS permite que as entidades cobertas e seus parceiros comerciais sujeitos à HIPAA processem, armazenem e transmitam informações de saúde protegidas (PHI) com segurança. Além disso, a partir de julho de 2013, AWS oferece um Adendo de Associado Comercial (BAA) padronizado para esses clientes
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
O Information Security Registered Assessors Program (IRAP) permite que os clientes do governo australiano validem se os controles apropriados estão em vigor e determinem o modelo de responsabilidade correto para o cumprimento dos requisitos do Manual de Segurança da Informação (ISM) do governo australiano produzido pelo Australian Cyber Security Centre (ACSC).
Serviço |
Namespace* |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
*Os namespaces ajudam você a identificar serviços em seu ambiente. AWS Por exemplo, quando você cria políticas do IAM, trabalha com nomes de recursos da Amazon (ARNs) e lê AWS CloudTrail registros.
O Catálogo de Controles de Conformidade de Government-backed Computação em Nuvem (C5) é um esquema de atestado alemão introduzido na Alemanha pelo Escritório Federal de Segurança da Informação (BSI) para ajudar as organizações a demonstrar segurança operacional contra ataques cibernéticos comuns ao usar serviços em nuvem no contexto das “Recomendações de segurança para provedores de nuvem” do governo alemão.
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
A FINMA é o regulador independente de mercados financeiros da Suíça. A Amazon Web Services (AWS) concluiu o relatório INMA ISAE 3000 Tipo 2.
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
A Associação GSM é uma organização do setor que representa os interesses das operadoras de redes móveis em todo o mundo. As regiões Amazon Web Services (AWS) da Europa (Paris) e Leste dos EUA (Ohio) agora são certificadas pela GSM Association (GSMA) sob seu Security Accreditation Scheme Subscription Management (SAS-SM) com escopo Data Center Operations and Management (DCOM). Esse alinhamento com os requisitos da GSMA demonstra nosso compromisso contínuo de aderir às maiores expectativas dos provedores de serviços em nuvem.
Serviço |
||
|---|---|---|
|
AWS Cloud9 |
✓ |
✓ |
AWS o alinhamento com PiTuKri os requisitos demonstra nosso compromisso contínuo em atender às altas expectativas dos provedores de serviços em nuvem estabelecidas pela Agência Finlandesa de Transportes e Comunicações, Traficom.
Serviço |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
Nossa nova experiência AWS de inscrição não foi projetada para cargas de trabalho regulamentadas. Se você estiver usando nossa nova experiência de AWS inscrição, mas quiser usá-la AWS para cargas de trabalho regulamentadas, você pode se inscrever AWS (avançado) ou ativar recursos avançados para seu AWS ambiente.
Para saber se um AWS service (Serviço da AWS) está dentro do escopo de programas de conformidade específicos, consulte Serviços da AWS Escopo por Programa de Conformidade
Você pode baixar relatórios de auditoria de terceiros usando AWS Artifact. Para obter mais informações, consulte Baixando relatórios em AWS Artifact .
Sua responsabilidade de conformidade durante o uso Serviços da AWS é determinada pela confidencialidade de seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis. Para obter mais informações sobre sua responsabilidade de conformidade ao usar Serviços da AWS, consulte a Documentação AWS de segurança.