IAM身份中心的合规性验证 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IAM身份中心的合规性验证

第三方审计师评估以下各项的安全性和合规性 AWS 服务 比如 AWS IAM Identity Center 作为多重的一部分 AWS 合规计划。

要了解是否 AWS 服务 属于特定合规计划的范围,请参阅 AWS 服务 按合规计划划分的范围 划分的范围” 中,选择您感兴趣的合规计划。有关一般信息,请参见 AWS 合规计划

您可以使用以下方式下载第三方审计报告 AWS Artifact。 有关更多信息,请参阅中的下载报告 AWS Artifact.

您在使用时的合规责任 AWS 服务 取决于您的数据的敏感性、贵公司的合规目标以及适用的法律和法规。 AWS 提供了以下资源来帮助实现合规性:

  • 安全与合规性快速入门指南 — 这些部署指南讨论了架构注意事项,并提供了在上部署基准环境的步骤 AWS 以安全性和合规性为重点。

  • 在 Amazon Web Services 上进行HIPAA安全与合规架构设计 — 本白皮书描述了各公司如何使用 AWS 创建HIPAA符合条件的应用程序。

    注意

    不是全部 AWS 服务 符合HIPAA资格。有关更多信息,请参阅《HIPAA合格服务参考》。

  • AWS 合规资源 — 此工作簿和指南集可能适用于您所在的行业和所在地。

  • AWS 客户合规指南 — 从合规角度了解责任共担模式。这些指南总结了保护的最佳实践 AWS 服务 并将指南映射到跨多个框架(包括美国国家标准与技术研究所 (NIST)、支付卡行业安全标准委员会 (PCI) 和国际标准化组织 (ISO))的安全控制。

  • 使用规则评估资源 AWS Config 开发者指南 — AWS Config 服务评估您的资源配置在多大程度上符合内部实践、行业准则和法规。

  • AWS Security Hub— 这个 AWS 服务 提供您的安全状态的全面视图 AWS。 Security Hub 使用安全控制来评估你的 AWS 资源,并检查您是否符合安全行业标准和最佳实践。有关受支持服务及控件的列表,请参阅 Security Hub 控件参考

  • 亚马逊 GuardDuty — 这个 AWS 服务 检测您面临的潜在威胁 AWS 账户、工作负载、容器和数据,监控您的环境中是否存在可疑和恶意活动。 GuardDuty 可以帮助您满足各种合规性要求 PCIDSS,例如满足某些合规性框架规定的入侵检测要求。

  • AWS Audit Manager— 这个 AWS 服务 帮助您持续审核您的 AWS 用于简化风险管理以及对法规和行业标准的合规性。

支持的合规性标准

IAMIdentity Center 已经过以下标准的审计,有资格作为解决方案的一部分使用,您需要获得合规性认证。

Health Insurance Portability and Accountability Act (HIPAA) image

AWS 已扩大其《健康保险便携性与责任法案》(HIPAA) 合规计划,将IAM身份中心列为HIPAA符合条件的服务

AWS 为想要详细了解如何使用的客户提供以白皮书为HIPAA重点的白皮书 AWS 服务 处理和存储健康信息。有关更多信息,请参阅HIPAA合规性

Information Security Registered Assessors Program (IRAP) image

信息安全注册评估员计划 (IRAP) 使澳大利亚政府客户能够确保适当的合规控制措施到位,并确定适当的责任模式来满足澳大利亚网络安全中心 (ISM) 编写的《澳大利亚政府信息安全手册》() 的要求 (ACSC)。有关更多信息,请参阅IRAP资源

Attestation of Compliance for Payment Card Industry (PCI) image

IAMIdentity Center 的支付卡行业合规性证明 (PCI) 数据安全标准 (DSS) 3.2 版为服务提供商级别 1。

使用的客户 AWS 用于存储、处理或传输持卡人数据的产品和服务可以使用 Identity Center 中的以下IAM身份源来管理自己的PCIDSS合规性认证:

  • Active Directory

  • 外部身份提供商

IAM身份中心身份源目前不符合PCIDSS。

有关以下内容的更多信息 PCIDSS,包括如何索取副本 AWS PCI合规包 Package,参见PCIDSS级别 1

System and Organization Control (SOC) image

系统和组织控制 (SOC) 报告是独立的第三方检查报告,用于演示 Ident IAM ity Center 如何实现关键合规控制和目标。这些报告可帮助您和您的审计员了解控制措施如何支持运营和合规性。有三种类型的SOC报告:

IAM身份中心正在适用于 AWS SOC1、SOC 2 和 SOC 3 个报告。有关更多信息,请参阅 SOC 合规