AWS Cloud9 non è più disponibile per i nuovi clienti. I clienti esistenti di AWS Cloud9 possono continuare a utilizzare il servizio come di consueto. Ulteriori informazioni
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida della conformità per AWS Cloud9
Third-party gli auditor valutano la sicurezza e la conformità dei AWS servizi nell'ambito di molteplici programmi di AWS conformità.
AWS Cloud9 rientra nell'ambito dei seguenti programmi di conformità:
AWS I report sui controlli di sistema e organizzazione (SOC) sono rapporti di esame indipendenti di terze parti che dimostrano come vengono AWS raggiunti i principali controlli e obiettivi di conformità.
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
Il Payment Card Industry Data Security Standard (PCI DSS) è uno standard proprietario per la sicurezza delle informazioni amministrato dal PCI Security Standards Council, fondato da American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
FedRAMP sta per Federal Risk and Authorization Management Program; si tratta di un programma federale statunitense per la gestione di rischio e autorizzazioni applicato a livello di pubblica amministrazione che fornisce un approccio standard a valutazioni di sicurezza, assegnazione di autorizzazioni e monitoraggio continuo nell'ambito di servizi e prodotti cloud.
I servizi che seguono la valutazione e l'autorizzazione FedRAMP avranno il seguente stato:
Third-Party Valutazione dell'Assessment Organization (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.
Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.
Servizio |
SDK |
||
|---|---|---|---|
|
AWS Cloud9 |
cloud9 |
Verifica JAB |
N/A |
La Security Requirements Guide (SRG) al cloud computing del Dipartimento della Difesa (DoD) fornisce un processo di valutazione e autorizzazione standardizzato per i provider di servizi cloud (CSP) per ottenere un'autorizzazione provvisoria DoD, in modo che possano servire i clienti DoD.
I servizi che passano attraverso la valutazione e l'autorizzazione DoD CC SRG avranno il seguente stato:
Third-Party Valutazione dell'organizzazione di valutazione (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.
Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.
Revisione di Defense Information Systems Agency (DISA): Questo servizio è attualmente in fase di revisione DISA.
Servizio |
SDK |
|||||
|---|---|---|---|---|---|---|
|
AWS Cloud9 |
cloud9 |
Verifica JAB |
N/A |
N/A |
N/A |
N/A |
L'Health Insurance Portability and Accountability Act del 1996 (HIPAA) è una legge federale che richiedeva la creazione di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza da parte dei pazienti.
AWS consente alle entità coperte e ai loro soci in affari soggetti all'HIPAA di elaborare, archiviare e trasmettere in modo sicuro informazioni sanitarie protette (PHI). Inoltre, a partire da luglio 2013, AWS offre un Business Associate Addendum (BAA) standardizzato per tali clienti
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
L'Information Security Registered Assessors Program (IRAP) consente ai clienti governativi australiani di convalidare l'esistenza di controlli appropriati e di determinare il modello di responsabilità appropriato per soddisfare i requisiti del Manuale per la sicurezza delle informazioni del governo australiano (ISM) prodotto dal Centro australiano per la sicurezza informatica (ACSC).
Servizio |
Spazio dei nomi* |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
*I namespace consentono di identificare i servizi in tutto l'ambiente. AWS Ad esempio, quando crei policy IAM, lavori con Amazon Resource Names (ARN) e leggi i log. AWS CloudTrail
Il Cloud Computing Compliance Controls Catalog (C5) è uno schema di Government-backed attestazione tedesco introdotto in Germania dall'Ufficio federale per la sicurezza delle informazioni (BSI) per aiutare le organizzazioni a dimostrare la sicurezza operativa contro i comuni attacchi informatici quando utilizzano servizi cloud nel contesto delle «Raccomandazioni di sicurezza per i fornitori di servizi cloud» del governo tedesco.
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
LA FINMA è l'autorità di regolamentazione indipendente dei mercati finanziari svizzeri. Amazon Web Services (AWS) ha completato il report FINMA ISAE 3000 di tipo 2.
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
La GSM Association è un'organizzazione del settore che rappresenta gli interessi degli operatori di rete mobile in tutto il mondo. Le regioni Amazon Web Services (AWS) Europa (Parigi) e Stati Uniti orientali (Ohio) sono ora certificate dalla GSM Association (GSMA) nell'ambito del suo Security Accreditation Scheme Subscription Management (SAS-SM) con ambito Data Center Operations and Management (DCOM). Questo allineamento con i requisiti GSMA dimostra il nostro impegno continuo a rispettare le aspettative più elevate per i provider di servizi cloud.
Servizio |
||
|---|---|---|
|
AWS Cloud9 |
✓ |
✓ |
AWS l'allineamento ai PiTuKri requisiti dimostra il nostro costante impegno a soddisfare le crescenti aspettative per i fornitori di servizi cloud stabilite dall'Agenzia finlandese per i trasporti e le comunicazioni, Traficom.
Servizio |
SDK |
|
|---|---|---|
|
AWS Cloud9 |
cloud9 |
✓ |
La nostra nuova esperienza di AWS registrazione non è progettata per carichi di lavoro regolamentati. Se stai utilizzando la nostra nuova esperienza di AWS registrazione, ma desideri utilizzarla AWS per carichi di lavoro regolamentati, puoi iscriverti a AWS (avanzato) o attivare funzionalità avanzate per il tuo ambiente. AWS
Per sapere se un Servizio AWS rientra nell'ambito di specifici programmi di conformità, consulta Servizi AWS la sezione Scope by Compliance Program
È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere Scaricamento dei report in AWS Artifact .
La responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS, consulta AWS la Documentazione sulla sicurezza.