Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Validasi kepatuhan untuk AWS Security Agent
Untuk mempelajari apakah layanan AWS berada dalam lingkup program kepatuhan tertentu, lihat layanan AWS dalam Lingkup oleh Program Kepatuhan
Anda bisa mengunduh laporan audit pihak ketiga menggunakan AWS Artifact. Untuk informasi lebih lanjut, lihat Mengunduh Laporan di AWS Artifact.
Tanggung jawab kepatuhan Anda saat menggunakan layanan AWS ditentukan oleh sensitivitas data Anda, tujuan kepatuhan perusahaan Anda, serta undang-undang dan peraturan yang berlaku. AWS menyediakan sumber daya berikut untuk membantu kepatuhan:
-
Kepatuhan dan Tata Kelola Keamanan
– Panduan implementasi solusi ini membahas pertimbangan arsitektur serta memberikan langkah-langkah untuk menerapkan fitur keamanan dan kepatuhan. -
Referensi Layanan yang Memenuhi Syarat HIPAA
– Daftar layanan yang memenuhi syarat HIPAA. Tidak semua layanan AWS memenuhi syarat HIPAA. -
Sumber Daya Kepatuhan AWS
– Kumpulan buku kerja dan panduan ini mungkin berlaku untuk industri dan lokasi Anda. -
Panduan Kepatuhan Pelanggan AWS
— Memahami model tanggung jawab bersama melalui lensa kepatuhan. Panduan ini merangkum praktik terbaik untuk mengamankan layanan AWS dan memetakan panduan untuk kontrol keamanan di berbagai kerangka kerja (termasuk Institut Standar dan Teknologi Nasional (NIST), Dewan Standar Keamanan Industri Kartu Pembayaran (PCI), dan Organisasi Internasional untuk Standardisasi (ISO)). -
Mengevaluasi Sumber Daya dengan Aturan dalam Panduan Pengembang AWS Config – AWS Config; menilai seberapa baik konfigurasi sumber daya Anda sesuai dengan praktik internal, pedoman industri, dan peraturan.
-
AWS Security Hub — Layanan AWS ini memberikan tampilan komprehensif tentang status keamanan Anda dalam AWS. Security Hub menggunakan kontrol keamanan untuk mengevaluasi sumber daya AWS Anda dan untuk memeriksa kepatuhan Anda terhadap standar industri keamanan dan praktik terbaik. Untuk daftar layanan dan kontrol yang didukung, lihat Referensi kontrol Security Hub.
-
Amazon GuardDuty — Layanan AWS ini mendeteksi potensi ancaman terhadap akun AWS, beban kerja, container, dan data Anda dengan memantau lingkungan Anda untuk aktivitas mencurigakan dan berbahaya. GuardDuty dapat membantu Anda mengatasi berbagai persyaratan kepatuhan, seperti PCI DSS, dengan memenuhi persyaratan deteksi intrusi yang diamanatkan oleh kerangka kerja kepatuhan tertentu.
-
AWS Audit Manager — Layanan AWS ini membantu Anda terus mengaudit penggunaan AWS Anda untuk menyederhanakan cara Anda mengelola risiko dan kepatuhan terhadap peraturan dan standar industri.