Seguridad, riesgo y conformidad - Recomendaciones de AWS

Seguridad, riesgo y conformidad

El flujo de trabajo de seguridad, riesgo y cumplimiento define un enfoque estructurado para ayudarlo a generar confianza AWS. También ofrece capacidades fundamentales de seguridad, riesgo y cumplimiento que pueden acelerar su preparación y planificación para un proyecto de migración. El enfoque de entrega se basa en la perspectiva de seguridad de la AWS CAF y ofrece una guía más detallada para los equipos de seguridad que se están preparando para migrar las cargas de trabajo empresariales a una nueva AWS. Este flujo de trabajo aprovecha el concepto de un centro de datos virtual para abordar los controles básicos mínimos de seguridad y cumplimiento. El centro de datos virtual está diseñado para construirse mediante un proceso de desarrollo ágil con uno o más equipos de entrega de seguridad en la nube.

Objetivos

La perspectiva de seguridad proporciona una configuración inicial recomendada para lo siguiente:

  • Modelo de administración de identidad y acceso

  • Modelo de registro y monitoreo

  • Seguridad de la infraestructura

  • Protección de los datos

  • Respuesta a incidentes

Resultados

Manuales de referencia que pueden citarse, estén respaldados por ejemplos de código relevantes y que cubran los siguientes cinco temas principales para las tareas de seguridad y auditoría que utilizan los Servicios de AWS:

  • Identity and Access Management

  • Controles de detección

  • Seguridad de la infraestructura

  • Protección de los datos

  • Respuesta a incidentes