Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Validación de conformidad para AWS Security Agent
Para saber si un servicio de AWS está dentro del ámbito de programas de conformidad específicos, consulte Servicios de AWS en Alcance por programa de conformidad
Puede descargar los informes de auditoría de terceros utilizando AWS Artifact. Para obtener más información, consulte Descarga de informes en AWS Artifact.
Su responsabilidad de conformidad al utilizar los servicios de AWS viene determinada por la confidencialidad de sus datos, los objetivos de conformidad de su empresa y las leyes y reglamentos aplicables. AWS proporciona los siguientes recursos para ayudar con la conformidad:
-
Cumplimiento de seguridad y gobernanza
: en estas guías se explican las consideraciones de arquitectura y se proporcionan pasos para implementar las características de seguridad y cumplimiento. -
Referencia de servicios válidos de HIPAA
: muestra una lista con los servicios válidos de HIPAA. No todos los servicios de AWS cumplen con los requisitos de la HIPAA. -
Recursos de conformidad de AWS
: es posible que este conjunto de guías y libros de ejercicios se apliquen a su sector y ubicación. -
Guías de conformidad para clientes de AWS
: comprenda el modelo de responsabilidad compartida desde el punto de vista de la conformidad. Las guías resumen las prácticas recomendadas para proteger los servicios de AWS y mapean la guía con los controles de seguridad en varios marcos (incluidos el Instituto Nacional de Estándares y Tecnología (NIST), el Consejo de Normas de Seguridad del Sector de Tarjetas de Pago (PCI) y la Organización Internacional de Normalización (ISO)). -
Evaluación de recursos con reglas en la guía para desarrolladores de AWS: el servicio AWS Config evalúa en qué medida las configuraciones de los recursos cumplen con las prácticas internas, las directrices del sector y las normativas.
-
AWS Security Hub: este servicio de AWS proporciona una visión completa del estado de la seguridad en AWS. Security Hub utiliza controles de seguridad para evaluar sus recursos de AWS y comprobar su conformidad con los estándares y las mejores prácticas del sector de la seguridad. Para obtener una lista de los servicios y controles compatibles, consulte la Referencia de controles de Security Hub.
-
Amazon GuardDuty: este servicio de AWS detecta posibles amenazas para sus cuentas, cargas de trabajo, contenedores y datos de AWS mediante la supervisión de su entorno para detectar actividades sospechosas y maliciosas. GuardDuty puede ayudarlo a cumplir con varios requisitos de conformidad, como el PCI DSS, al cumplir con los requisitos de detección de intrusiones exigidos por determinados marcos de conformidad.
-
AWS Audit Manager: este servicio de AWS lo ayuda a auditar continuamente el uso de AWS a fin de simplificar la forma en que administra el riesgo y la conformidad con las normativas y los estándares del sector.