

 AWS Cloud9 não está mais disponível para novos clientes. Os clientes atuais do AWS Cloud9 podem continuar usando o serviço normalmente. [Saiba mais](https://aws.amazon.com/blogs/devops/how-to-migrate-from-aws-cloud9-to-aws-ide-toolkits-or-aws-cloudshell/)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade AWS Cloud9
<a name="compliance-validation"></a>

Third-party os auditores avaliam a segurança e a conformidade dos AWS serviços como parte de vários programas de AWS conformidade.

** AWS Cloud9 está no escopo dos seguintes programas de conformidade: ** 

## SOC
<a name="soc-compliance"></a>

AWS Os relatórios de controles de sistema e organização (SOC) são relatórios de exames independentes de terceiros que demonstram como AWS alcança os principais controles e objetivos de conformidade.



| Serviço | SDK | [SOC 1,2,3](https://aws.amazon.com/compliance/soc-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## PCI
<a name="pci-compliance"></a>

O Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS) é um padrão proprietário de segurança da informação administrado pelo PCI Security Standards Council, fundado pela American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard 



| Serviço | SDK | [PCI](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## FedRAMP
<a name="fedramp-compliance"></a>

O Federal Risk and Authorization Management Program (FedRAMP – Programa federal de gerenciamento de autorização e risco) é um programa do governo dos EUA que disponibiliza uma abordagem padronizada para avaliação de segurança, autorização e monitoramento contínuo de produtos e serviços na nuvem. 

Os serviços que passam pela avaliação e autorização do FedRAMP terão o seguinte status:
+ Third-Party Avaliação da Assessment Organization (3PAO): Atualmente, esse serviço está sendo avaliado por nosso assessor terceirizado.
+ Revisão do Conselho de Autorização Conjunta (JAB): este serviço está sendo submetido a uma revisão do JAB.



| Serviço | SDK | [FedRAMP Moderado () East/West ](https://aws.amazon.com/compliance/fedramp/)  | [FedRAMP High () GovCloud ](https://aws.amazon.com/compliance/fedramp/)  | 
| --- | --- | --- | --- | 
| AWS Cloud9 | cloud9 | Análise do JAB | N/A | 

## DoD CC SRG
<a name="dod-cc-srg-compliance-compliance"></a>

O Security Requirements Guide (SRG – Guia de requisitos de segurança) de computação em nuvem (SRG) do Departamento de Defesa (DoD) fornece um processo padronizado de avaliação e autorização para provedores de serviço de nuvem (CSPs) obterem uma autorização provisória do DoD, para poderem atender a clientes do DoD.

Os serviços que passam pela avaliação e autorização do DoD CC SRG terão o seguinte status:
+ Third-Party Avaliação da Assessment Organization (3PAO): Atualmente, esse serviço está sendo avaliado por nosso assessor terceirizado.
+ Revisão do Conselho de Autorização Conjunta (JAB): este serviço está sendo submetido a uma revisão do JAB.
+ Revisão da Agência de Sistemas de Informação de Defesa (DISA): este serviço está atualmente passando por uma revisão da DISA.



| Serviço | SDKs | [DoD CC SRG IL2 () East/West ](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL2 () GovCloud ](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL4 () GovCloud ](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL5 () GovCloud ](https://aws.amazon.com/compliance/dod/)   | [DoD CC SRG IL6 (Região Secreta)AWS](https://aws.amazon.com/compliance/dod/)   | 
| --- | --- | --- | --- | --- | --- | --- | 
| AWS Cloud9 | cloud9 | Análise do JAB | N/A | N/A | N/A | N/A | 

## HIPAA BAA
<a name="hipaa-baa-compliance"></a>

A Health Insurance Portability and Accountability Act de 1996 (HIPAA) é uma lei federal que exigia a criação de normas nacionais para proteger informações sigilosas de saúde do paciente de serem divulgadas sem o consentimento ou o conhecimento do paciente.

AWS permite que as entidades cobertas e seus parceiros comerciais sujeitos à HIPAA processem, armazenem e transmitam informações de saúde protegidas (PHI) com segurança. Além disso, a partir de julho de 2013, AWS oferece um Adendo de Associado Comercial (BAA) padronizado para esses clientes



| Serviço | SDK | [HIPAA BAA](https://aws.amazon.com/compliance/hipaa-compliance/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## IRAP
<a name="irap-compliance"></a>

O Information Security Registered Assessors Program (IRAP) permite que os clientes do governo australiano validem se os controles apropriados estão em vigor e determinem o modelo de responsabilidade correto para o cumprimento dos requisitos do Manual de Segurança da Informação (ISM) do governo australiano produzido pelo Australian Cyber Security Centre (ACSC).



| Serviço | Namespace\* | [Protegido pelo IRAP](https://aws.amazon.com/compliance/irap/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

\*Os namespaces ajudam você a identificar serviços em seu ambiente. AWS Por exemplo, quando você cria políticas do IAM, trabalha com nomes de recursos da Amazon (ARNs) e lê AWS CloudTrail registros. 

## C5
<a name="c5-compliance"></a>

O Catálogo de Controles de Conformidade de Government-backed Computação em Nuvem (C5) é um esquema de atestado alemão introduzido na Alemanha pelo Escritório Federal de Segurança da Informação (BSI) para ajudar as organizações a demonstrar segurança operacional contra ataques cibernéticos comuns ao usar serviços em nuvem no contexto das “Recomendações de segurança para provedores de nuvem” do governo alemão.



| Serviço | SDK | [C5](https://aws.amazon.com/compliance/bsi-c5/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## FINMA
<a name="finma-compliance"></a>

A FINMA é o regulador independente de mercados financeiros da Suíça. A Amazon Web Services (AWS) concluiu o relatório INMA ISAE 3000 Tipo 2.



| Serviço | SDK | [FINMA](https://aws.amazon.com/compliance/finma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## GSMA
<a name="gsma-compliance"></a>

A Associação GSM é uma organização do setor que representa os interesses das operadoras de redes móveis em todo o mundo. As regiões Amazon Web Services (AWS) da Europa (Paris) e Leste dos EUA (Ohio) agora são certificadas pela GSM Association (GSMA) sob seu Security Accreditation Scheme Subscription Management (SAS-SM) com escopo Data Center Operations and Management (DCOM). Esse alinhamento com os requisitos da GSMA demonstra nosso compromisso contínuo de aderir às maiores expectativas dos provedores de serviços em nuvem. 



| Serviço | [US-East (Ohio) ](https://aws.amazon.com/compliance/gsma/) | [Europa (Paris)](https://aws.amazon.com/compliance/gsma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | ✓ | ✓ | 

## PiTuKri
<a name="pitukri-compliance"></a>

 AWS o alinhamento com PiTuKri os requisitos demonstra nosso compromisso contínuo em atender às altas expectativas dos provedores de serviços em nuvem estabelecidas pela Agência Finlandesa de Transportes e Comunicações, Traficom.



| Serviço | SDK | [PiTuKri](https://aws.amazon.com/compliance/pitukri/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

Nossa nova experiência AWS de inscrição não foi projetada para cargas de trabalho regulamentadas. Se você estiver usando nossa nova experiência de AWS inscrição, mas quiser usá-la AWS para cargas de trabalho regulamentadas, você pode se [ inscrever AWS (avançado) ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) ou [ ativar recursos avançados ](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html) para seu AWS ambiente.

Para saber se um AWS service (Serviço da AWS) está dentro do escopo de programas de conformidade específicos, consulte [Serviços da AWS Escopo por Programa de Conformidade ](https://aws.amazon.com/compliance/services-in-scope/) e escolha o programa de conformidade no qual você está interessado. Para obter informações gerais, consulte Programas de [AWS conformidade Programas ](https://aws.amazon.com/compliance/programs/) .

Você pode baixar relatórios de auditoria de terceiros usando AWS Artifact. Para obter mais informações, consulte [ Baixando relatórios em AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

Sua responsabilidade de conformidade durante o uso Serviços da AWS é determinada pela confidencialidade de seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis. Para obter mais informações sobre sua responsabilidade de conformidade ao usar Serviços da AWS, consulte a Documentação [AWS de segurança](https://docs.aws.amazon.com/security/).