Comprensión de la conformidad de Amazon Data Firehose
Algunos auditores externos evalúan la seguridad y la conformidad de Amazon Data Firehose en numerosos programas de conformidad de AWS. Estos incluyen SOC, PCI, FedRAMP, HIPAA y otros.
Para obtener una lista de los servicios que AWS incluyen los programas de conformidad específicos, consulte los servicios AWS incluidos en cada programa de conformidad
Puede descargar los informes de auditoría de terceros con AWS Artifact. Para obtener más información, consulte Descarga de informes en AWS Artifact.
Su responsabilidad con la conformidad al utilizar Data Firehose se determina en función de la confidencialidad de los datos, los objetivos de conformidad de su empresa y la legislación y los reglamentos aplicables. Si el uso que hace de Data Firehose está sujeto a requisitos de conformidad con estándares como HIPAA, PCI o FedRAMP, AWS proporciona recursos útiles:
Guías de inicio rápido de seguridad y conformidad
: estas guías de implementación tratan consideraciones sobre arquitectura y ofrecen pasos para implementar los entornos de referencia centrados en la seguridad y la conformidad en AWS. -
Documento técnico sobre arquitectura para seguridad y conformidad de HIPAA : en este documento técnico, se describe cómo las empresas pueden utilizar AWS para crear aplicaciones conformes con HIPAA.
AWSRecursos de conformidad
: este conjunto de manuales y guías podría aplicarse a su sector y ubicación. AWS Config: este servicio de AWS evalúa en qué medida las configuraciones de los recursos cumplen las prácticas internas, las directrices del sector y la normativa.
-
AWS Security Hub CSPM: este servicio de AWS proporciona una vista integral de su estado de seguridad en AWS que lo ayuda a verificar la conformidad con los estándares y las prácticas recomendadas del sector de seguridad.