View a markdown version of this page

Validasi kepatuhan untuk Pusat Identitas IAM - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Validasi kepatuhan untuk Pusat Identitas IAM

Third-party auditor menilai keamanan dan kepatuhan Layanan AWS seperti AWS IAM Identity Center sebagai bagian dari beberapa program AWS kepatuhan.

Pengalaman AWS pendaftaran baru kami tidak dirancang untuk beban kerja yang diatur. Jika Anda menggunakan pengalaman AWS pendaftaran baru kami, tetapi ingin menggunakannya AWS untuk beban kerja yang diatur, Anda dapat mendaftar untuk AWS (lanjutan) atau mengaktifkan fitur lanjutan untuk lingkungan Anda AWS .

Untuk mempelajari apakah an Layanan AWS berada dalam lingkup program kepatuhan tertentu, lihat Layanan AWS di Lingkup berdasarkan Program Kepatuhan dan pilih program kepatuhan yang Anda minati. Untuk informasi umum, lihat Program Kep AWS atuhan Program Jaminan .

Anda dapat mengunduh laporan audit pihak ketiga menggunakan AWS Artifact. Untuk informasi selengkapnya, lihat Mengunduh Laporan di AWS Artifact .

Tanggung jawab kepatuhan Anda saat menggunakan Layanan AWS ditentukan oleh sensitivitas data Anda, tujuan kepatuhan perusahaan Anda, dan hukum dan peraturan yang berlaku. Untuk informasi selengkapnya tentang tanggung jawab kepatuhan Anda saat menggunakan Layanan AWS, lihat Dokumentasi AWS Keamanan.

Standar kepatuhan yang didukung

Pusat Identitas IAM telah menjalani audit untuk standar berikut dan memenuhi syarat untuk digunakan sebagai bagian dari solusi yang Anda perlukan untuk mendapatkan sertifikasi kepatuhan.

Health Insurance Portability and Accountability Act (HIPAA) image

AWS telah memperluas program kepatuhan Health Insurance Portability and Accountability Act (HIPAA) untuk memasukkan Pusat Identitas IAM sebagai layanan yang memenuhi syarat HIPAA.

AWS menawarkan HIPAA-focused whitepaper untuk pelanggan yang ingin mempelajari lebih lanjut tentang bagaimana mereka dapat menggunakannya Layanan AWS untuk memproses dan menyimpan informasi kesehatan. Untuk informasi selengkapnya, lihat Kepatuhan HIPAA.

Information Security Registered Assessors Program (IRAP) image

Program Penilai Terdaftar Keamanan Informasi (IRAP) memungkinkan pelanggan Pemerintah Australia untuk memastikan bahwa kontrol kepatuhan yang sesuai telah diterapkan dan menentukan model tanggung jawab yang sesuai untuk memenuhi persyaratan Manual Keamanan Informasi Pemerintah Australia (ISM) yang diproduksi oleh Pusat Keamanan Cyber Australia (ACSC). Untuk informasi selengkapnya, lihat Sumber Daya IRAP.

Attestation of Compliance for Payment Card Industry (PCI) image

IAM Identity Center memiliki Sertifikat Kepatuhan untuk Standar Keamanan Data (DSS) Industri Kartu Pembayaran (PCI) versi 3.2 pada Penyedia Layanan Level 1.

Pelanggan yang menggunakan AWS produk dan layanan untuk menyimpan, memproses, atau mengirimkan data pemegang kartu dapat menggunakan sumber identitas berikut di Pusat Identitas IAM untuk mengelola sertifikasi kepatuhan PCI DSS mereka sendiri:

  • Active Directory

  • Penyedia identitas eksternal

Sumber identitas Pusat Identitas IAM saat ini tidak sesuai dengan PCI DSS.

Untuk informasi selengkapnya tentang PCI DSS, termasuk cara meminta salinan Paket Kepatuhan AWS PCI, lihat PCI DSS level 1.

System and Organization Control (SOC) image

Laporan Kontrol Sistem & Organisasi (SOC) adalah laporan pemeriksaan pihak ketiga independen yang menunjukkan bagaimana IAM Identity Center mencapai kontrol dan tujuan kepatuhan utama. Laporan ini membantu Anda dan auditor memahami bagaimana kontrol mendukung operasi dan kepatuhan. Ada tiga jenis laporan SOC:

Pusat Identitas IAM berada dalam ruang lingkup untuk laporan AWS SOC 1, SOC 2, dan SOC 3. Untuk informasi selengkapnya, lihat Kepatuhan SOC.