Mengevaluasi dan mengintegrasikan kontrol AWS
AWS menyediakan berbagai informasi mengenai lingkungan kontrol TI kepada pelanggan melalui laporan teknis laporan, sertifikasi, dan pengesahan pihak ketiga lainnya. Dokumentasi ini membantu pelanggan memahami kontrol yang ada, relevan dengan layanan AWS yang mereka gunakan, dan bagaimana kontrol tersebut telah divalidasi. Informasi ini juga membantu pelanggan memperhitungkan dan memvalidasi bahwa kontrol di lingkungan IT diperluas mereka beroperasi secara efektif.
Secara tradisional, auditor internal dan/atau eksternal memvalidasi desain dan efektivitas operasional kontrol dengan panduan proses dan evaluasi bukti. Jenis pengamatan dan verifikasi langsung ini, oleh auditor eksternal pelanggan atau pelanggan, umumnya dilakukan untuk memvalidasi kontrol dalam deployment on-premise tradisional.
Dalam kasus di mana penyedia layanan digunakan (seperti AWS), pelanggan dapat meminta dan mengevaluasi pengesahan dan sertifikasi pihak ketiga. Pengesahan dan sertifikasi ini dapat membantu meyakinkan pelanggan tentang desain dan efektivitas operasi objektif dan kontrol yang divalidasi oleh pihak ketiga yang memenuhi syarat dan independen. Akibatnya, meskipun beberapa kontrol mungkin dikelola oleh AWS, lingkungan kontrol masih dapat menjadi kerangka kerja terpadu di mana pelanggan dapat memperhitungkan dan memverifikasi bahwa kontrol beroperasi secara efektif dan mempercepat proses peninjauan kepatuhan.
Pengesahan dan sertifikasi pihak ketiga AWS memberikan visibilitas dan validasi independen terhadap lingkungan kontrol kepada pelanggan. Pengesahan dan sertifikasi tersebut dapat membantu meringankan pelanggan dari persyaratan untuk melakukan validasi tertentu untuk lingkungan IT mereka di AWS Cloud.