

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Pacotes de requisitos de segurança gerenciados pela AWS
<a name="security-requirement-managed-packs"></a>

Um pacote AWS gerenciado de requisitos de segurança é um conjunto de requisitos de segurança AWS criado e mantido com base nos padrões e nas melhores práticas do setor. Você permite que um pacote gerenciado avalie seus aplicativos em relação aos requisitos durante as análises de design e de código, sem precisar escrever os requisitos por conta própria.

Os requisitos de segurança em um pacote gerenciado são somente para leitura. Você não pode alterá-los. Você pode usar um requisito AWS gerenciado como modelo para criar um requisito personalizado e, em seguida, editar a cópia para adequá-la à sua organização. Para obter mais informações, consulte [Gerenciar requisitos de segurança](security-requirements.md).

 AWS atualiza os pacotes gerenciados ao longo do tempo. Quando AWS adiciona ou revisa um requisito em um pacote gerenciado, a alteração se aplica a todas as contas que têm o pacote ativado.

**nota**  
Os pacotes de estrutura de conformidade foram projetados para ajudar a identificar os requisitos de segurança que podem ser relevantes para a conformidade com determinadas estruturas. Eles não avaliam sua conformidade nem garantem que você passará por uma auditoria.

## Pacote gerenciado pela AWS: ASA Base Pack
<a name="security-requirement-managed-packs-base"></a>

Um conjunto básico de requisitos de segurança que se aplicam à maioria das cargas de trabalho. Este pacote aborda questões comuns de segurança de aplicativos, como autenticação e autorização, proteção de dados, registro e validação de entrada. Ative esse pacote para estabelecer uma linha de base de segurança para suas análises de design e código.

## Pacote gerenciado pela AWS: AWS Well-Architected Pack
<a name="security-requirement-managed-packs-well-architected"></a>

Requisitos de segurança derivados do pilar de segurança da AWS Well-Architected Estrutura. Este pacote avalia seu aplicativo em relação às AWS diretrizes para proteção de dados, gerenciamento de identidades e permissões e detecção e resposta a eventos de segurança. Para obter mais informações sobre a estrutura, consulte [Security Pillar — AWS Well-Architected Framework](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html).

## Pacote gerenciado pela AWS: NIST CSF Pack
<a name="security-requirement-managed-packs-nist-csf"></a>

Requisitos de segurança derivados do NIST Cybersecurity Framework (CSF). Este pacote avalia seu aplicativo em relação às áreas de controle extraídas da estrutura, como gerenciamento de identidade e acesso, segurança de dados e tecnologia de proteção. Habilite este pacote para alinhar suas análises de design e código com o NIST CSF.

## Pacote gerenciado pela AWS: Pacote PCI DSS
<a name="security-requirement-managed-packs-pci-dss"></a>

Requisitos de segurança derivados do Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS). Esse pacote avalia seu aplicativo em relação às áreas de controle relevantes para lidar com dados de titulares de cartões, como controle de acesso, criptografia de dados em trânsito e em repouso e registro. Ative esse pacote para alinhar suas revisões de design e código com o PCI DSS.