View a markdown version of this page

Validación de conformidad para AWS Cloud9 - AWS Cloud9

AWS Cloud9 ya no está disponible para nuevos clientes. Los clientes existentes de AWS Cloud9 pueden seguir utilizando el servicio con normalidad. Más información

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Validación de conformidad para AWS Cloud9

Third-party los auditores evalúan la seguridad y el cumplimiento de AWS los servicios como parte de varios programas de AWS cumplimiento.

AWS Cloud9 está dentro del ámbito de aplicación de los siguientes programas de cumplimiento:

AWS Los informes de control del sistema y la organización (SOC) son informes de análisis independientes realizados por terceros que demuestran cómo se AWS logran los controles y objetivos de cumplimiento clave.

Servicio

SDK

SOC 1,2,3

AWS Cloud9

cloud9

El estándar de seguridad de datos para el sector de las tarjetas de pago (PCI DSS) es un estándar de seguridad de la información patentado administrado por el Consejo de Normas de Seguridad de la PCI, que fue fundado por American Express, Discover Financial Services, JCB International, MasterCard Worldwide y Visa Inc.

Servicio

SDK

PCI

AWS Cloud9

cloud9

El Programa Federal de Administración de Riesgos y Autorizaciones (FedRAMP) es un amplio programa gubernamental de EE. UU. que ofrece un enfoque estandarizado para la supervisión continua, la autorización y la evaluación de la seguridad de servicios y productos en la nube.

Los servicios que se someten a la evaluación y autorización de FedRAMP tendrán el siguiente estado:

  • Third-Party Evaluación de la organización de evaluación (3PAO): nuestro asesor externo está evaluando actualmente este servicio.

  • Revisión de la Junta de Autorización Conjunta (JAB): este servicio se está sometiendo a una revisión de la JAB.

Servicio

SDK

FedRAMP Moderado () East/West

FedRAMP High () GovCloud

AWS Cloud9

cloud9

Revisión de JAB

N/A

La Guía de requisitos de seguridad (SRG, por sus siglas en inglés) de informática en la nube del Departamento de Defensa (DoD, por sus siglas en inglés) proporciona un proceso estandarizado de evaluación y autorización para que los proveedores de servicios de nube (CSP) obtengan una autorización provisional del DoD, de modo que puedan servir a los clientes del DoD.

Los servicios que se sometan a la evaluación y autorización de DoD CC SRG tendrán el siguiente estado:

  • Third-Party Evaluación de la organización de evaluación (3PAO): nuestro asesor externo está evaluando actualmente este servicio.

  • Revisión de la Junta de Autorización Conjunta (JAB): este servicio se está sometiendo a una revisión de la JAB.

  • Revisión de la Agencia de Sistemas de Información de Defensa (DISA): este servicio se encuentra actualmente en proceso de revisión de DISA.

La Ley de Portabilidad y Responsabilidad de Seguros Médicos de 1996 (HIPAA) es una ley federal que exige la creación de estándares nacionales para proteger la información médica confidencial del paciente para evitar que se divulgue sin el consentimiento o el conocimiento del paciente.

AWS permite a las entidades cubiertas y sus socios comerciales sujetos a la HIPAA procesar, almacenar y transmitir de forma segura la información médica protegida (PHI). Además, a partir de julio de 2013, AWS ofrece un anexo de asociación comercial (BAA) estandarizado para dichos clientes

Servicio

SDK

HIPAA BAA

AWS Cloud9

cloud9

El Programa de Asesores Registrados de Seguridad de la Información (IRAP) permite a los clientes del gobierno australiano validar que existen controles apropiados y determinar el modelo de responsabilidad adecuado para cumplir los requisitos del Manual de Seguridad de la Información (ISM) del gobierno australiano producido por el Centro Australiano de Ciberseguridad (ACSC).

Servicio

Espacio de nombres*

Protección IRAP

AWS Cloud9

cloud9

*Los espacios de nombres le ayudan a identificar los servicios en su entorno. AWS Por ejemplo, al crear políticas de IAM, trabajar con los nombres de recursos de Amazon (ARN) y leer los registros. AWS CloudTrail

El catálogo de controles de cumplimiento de la informática en la nube (C5) es un sistema de Government-backed certificación alemán introducido en Alemania por la Oficina Federal de Seguridad de la Información (BSI) para ayudar a las organizaciones a demostrar su seguridad operativa frente a los ciberataques comunes cuando utilizan servicios en la nube, en el contexto de las «recomendaciones de seguridad para los proveedores de servicios en la nube» del Gobierno alemán.

Servicio

SDK

C5

AWS Cloud9

cloud9

FINMA es el regulador independiente de los mercados financieros de Suiza. Amazon Web Services (AWS) ha completado el informe FINMA ISAE 3000 Tipo 2.

Servicio

SDK

FINMA

AWS Cloud9

cloud9

GSM Association es una organización del sector que representa los intereses de los operadores de redes móviles en todo el mundo. Las regiones de Europa (París AWS) y EE.UU. Este (Ohio) de Amazon Web Services () cuentan ahora con la certificación de la GSM Association (GSMA) en el marco de su programa de acreditación de seguridad Subscription Management (SAS-SM), que abarca las operaciones y la gestión de centros de datos (DCOM). Esta alineación con los requisitos de GSMA demuestra el compromiso continuo de cumplir con las mayores expectativas de los proveedores de servicios en la nube.

Servicio

US-East (Ohio)

Europa (París)

AWS Cloud9

AWS la alineación con PiTuKri los requisitos demuestra nuestro compromiso continuo de cumplir con las crecientes expectativas para los proveedores de servicios en la nube establecidas por la agencia finlandesa de transporte y comunicaciones, Traficom.

Servicio

SDK

PiTuKri

AWS Cloud9

cloud9

Nuestra nueva experiencia AWS de registro no está diseñada para cargas de trabajo reguladas. Si utilizas nuestra nueva experiencia de AWS registro, pero quieres utilizarla AWS para cargas de trabajo reguladas, puedes suscribirte a una versión AWS (avanzada) o activar funciones avanzadas para tu entorno. AWS

Para saber si una Servicio de AWS está dentro del ámbito de un programa de cumplimiento específico, consulte Servicios de AWS la sección Alcance por programa de cumplimiento y seleccione el programa de cumplimiento que le interese. Para obtener información general, consulte Programas AWS de cumplimiento Programas .

Puede descargar informes de auditoría de terceros utilizando AWS Artifact. Para obtener más información, consulte Descargar informes en AWS Artifact .

Su responsabilidad de cumplimiento al usarlos Servicios de AWS viene determinada por la confidencialidad de sus datos, los objetivos de cumplimiento de su empresa y las leyes y normativas aplicables. Para obtener más información sobre su responsabilidad de cumplimiento al usarlos Servicios de AWS, consulte la documentación AWS de seguridad.