

# 8. Proteja sus datos de SAP en reposo y en tránsito
<a name="design-principle-8"></a>

 **¿Cómo protege sus datos de SAP?** Los sistemas SAP a menudo ejecutan las funciones principales dentro de una empresa y almacenan datos empresariales privados. La práctica que se recomienda emplear es cifrar los datos en reposo y en tránsito utilizando al menos un mecanismo de cifrado para cumplir con los requisitos y controles de seguridad internos o externos. Además de los controles enumerados en el [Modelo de responsabilidad compartida de AWS](https://aws.amazon.com/compliance/shared-responsibility-model/) , AWS brinda múltiples soluciones de cifrado. Muchos servicios de AWS tienen características que le permiten habilitar el cifrado con un mínimo esfuerzo e impacto en el rendimiento. Le recomendamos considerar opciones de cifrado disponibles para la base de datos y la capa de la aplicación SAP. 


| ID | Prioridad | Práctica recomendada | 
| --- | --- | --- | 
| ☐ Práctica recomendada 8.1 | Altamente recomendado | Cifre los datos en reposo | 
| ☐ Práctica recomendada 8.2 | Altamente recomendado | Cifre los datos en tránsito | 
| ☐ Práctica recomendada 8.3 | Altamente recomendado | Proteja sus mecanismos de recuperación de datos para resguardarse contra amenazas | 