Seguridad, riesgo y conformidad
El flujo de trabajo de seguridad, riesgo y cumplimiento define un enfoque estructurado para ayudarlo a generar confianza AWS. También ofrece capacidades fundamentales de seguridad, riesgo y cumplimiento que pueden acelerar su preparación y planificación para un proyecto de migración. El enfoque de entrega se basa en la perspectiva de seguridad de la AWS CAF y ofrece una guía más detallada para los equipos de seguridad que se están preparando para migrar las cargas de trabajo empresariales a una nueva AWS. Este flujo de trabajo aprovecha el concepto de un centro de datos virtual para abordar los controles básicos mínimos de seguridad y cumplimiento. El centro de datos virtual está diseñado para construirse mediante un proceso de desarrollo ágil con uno o más equipos de entrega de seguridad en la nube.
Objetivos
La perspectiva de seguridad proporciona una configuración inicial recomendada para lo siguiente:
-
Modelo de administración de identidad y acceso
-
Modelo de registro y monitoreo
-
Seguridad de la infraestructura
-
Protección de los datos
-
Respuesta a incidentes
Resultados
Manuales de referencia que pueden citarse, estén respaldados por ejemplos de código relevantes y que cubran los siguientes cinco temas principales para las tareas de seguridad y auditoría que utilizan los Servicios de AWS:
-
Identity and Access Management
-
Controles de detección
-
Seguridad de la infraestructura
-
Protección de los datos
-
Respuesta a incidentes