

 AWS Cloud9 non è più disponibile per i nuovi clienti. I clienti esistenti di AWS Cloud9 possono continuare a utilizzare il servizio come di consueto. [Ulteriori informazioni](https://aws.amazon.com/blogs/devops/how-to-migrate-from-aws-cloud9-to-aws-ide-toolkits-or-aws-cloudshell/)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida della conformità per AWS Cloud9
<a name="compliance-validation"></a>

Third-party gli auditor valutano la sicurezza e la conformità dei AWS servizi nell'ambito di molteplici programmi di AWS conformità.

** AWS Cloud9 rientra nell'ambito dei seguenti programmi di conformità: ** 

## SOC
<a name="soc-compliance"></a>

AWS I report sui controlli di sistema e organizzazione (SOC) sono rapporti di esame indipendenti di terze parti che dimostrano come vengono AWS raggiunti i principali controlli e obiettivi di conformità.



| Servizio | SDK | [SOC 1,2,3](https://aws.amazon.com/compliance/soc-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## PCI
<a name="pci-compliance"></a>

Il Payment Card Industry Data Security Standard (PCI DSS) è uno standard proprietario per la sicurezza delle informazioni amministrato dal PCI Security Standards Council, fondato da American Express, Discover Financial Services, JCB International, Worldwide e Visa Inc. MasterCard 



| Servizio | SDK | [PCI](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## FedRAMP
<a name="fedramp-compliance"></a>

FedRAMP sta per Federal Risk and Authorization Management Program; si tratta di un programma federale statunitense per la gestione di rischio e autorizzazioni applicato a livello di pubblica amministrazione che fornisce un approccio standard a valutazioni di sicurezza, assegnazione di autorizzazioni e monitoraggio continuo nell'ambito di servizi e prodotti cloud. 

I servizi che seguono la valutazione e l'autorizzazione FedRAMP avranno il seguente stato:
+ Third-Party Valutazione dell'Assessment Organization (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.
+ Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.



| Servizio | SDK | [FedRAMP Moderato () East/West ](https://aws.amazon.com/compliance/fedramp/)  | [FedRAMP alto () GovCloud ](https://aws.amazon.com/compliance/fedramp/)  | 
| --- | --- | --- | --- | 
| AWS Cloud9 | cloud9 | Verifica JAB | N/A | 

## DoD CC SRG
<a name="dod-cc-srg-compliance-compliance"></a>

La Security Requirements Guide (SRG) al cloud computing del Dipartimento della Difesa (DoD) fornisce un processo di valutazione e autorizzazione standardizzato per i provider di servizi cloud (CSP) per ottenere un'autorizzazione provvisoria DoD, in modo che possano servire i clienti DoD.

I servizi che passano attraverso la valutazione e l'autorizzazione DoD CC SRG avranno il seguente stato:
+ Third-Party Valutazione dell'organizzazione di valutazione (3PAO): questo servizio è attualmente sottoposto a una valutazione da parte del nostro valutatore terzo.
+ Revisione del Joint Authorization Board (JAB): questo servizio è attualmente in fase di revisione JAB.
+ Revisione di Defense Information Systems Agency (DISA): Questo servizio è attualmente in fase di revisione DISA.



| Servizio | SDK | [DoD CC SRG IL2 () East/West ](https://aws.amazon.com/compliance/dod/)  | [Dipartimento della Difesa CC SRG IL2 () GovCloud ](https://aws.amazon.com/compliance/dod/)  | [Dipartimento della Difesa CC SRG IL4 () GovCloud ](https://aws.amazon.com/compliance/dod/)  | [Dipartimento della Difesa CC SRG IL5 () GovCloud ](https://aws.amazon.com/compliance/dod/)   | [DoD CC SRG IL6 (Regione segreta)AWS](https://aws.amazon.com/compliance/dod/)   | 
| --- | --- | --- | --- | --- | --- | --- | 
| AWS Cloud9 | cloud9 | Verifica JAB | N/A | N/A | N/A | N/A | 

## HIPAA BAA
<a name="hipaa-baa-compliance"></a>

L'Health Insurance Portability and Accountability Act del 1996 (HIPAA) è una legge federale che richiedeva la creazione di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza da parte dei pazienti.

AWS consente alle entità coperte e ai loro soci in affari soggetti all'HIPAA di elaborare, archiviare e trasmettere in modo sicuro informazioni sanitarie protette (PHI). Inoltre, a partire da luglio 2013, AWS offre un Business Associate Addendum (BAA) standardizzato per tali clienti



| Servizio | SDK | [HIPAA BAA](https://aws.amazon.com/compliance/hipaa-compliance/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## IRAP
<a name="irap-compliance"></a>

L'Information Security Registered Assessors Program (IRAP) consente ai clienti governativi australiani di convalidare l'esistenza di controlli appropriati e di determinare il modello di responsabilità appropriato per soddisfare i requisiti del Manuale per la sicurezza delle informazioni del governo australiano (ISM) prodotto dal Centro australiano per la sicurezza informatica (ACSC).



| Servizio | Spazio dei nomi\* | [Protezione IRAP](https://aws.amazon.com/compliance/irap/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

\*I namespace consentono di identificare i servizi in tutto l'ambiente. AWS Ad esempio, quando crei policy IAM, lavori con Amazon Resource Names (ARN) e leggi i log. AWS CloudTrail 

## C5
<a name="c5-compliance"></a>

Il Cloud Computing Compliance Controls Catalog (C5) è uno schema di Government-backed attestazione tedesco introdotto in Germania dall'Ufficio federale per la sicurezza delle informazioni (BSI) per aiutare le organizzazioni a dimostrare la sicurezza operativa contro i comuni attacchi informatici quando utilizzano servizi cloud nel contesto delle «Raccomandazioni di sicurezza per i fornitori di servizi cloud» del governo tedesco.



| Servizio | SDK | [C5](https://aws.amazon.com/compliance/bsi-c5/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## FINMA
<a name="finma-compliance"></a>

LA FINMA è l'autorità di regolamentazione indipendente dei mercati finanziari svizzeri. Amazon Web Services (AWS) ha completato il report FINMA ISAE 3000 di tipo 2.



| Servizio | SDK | [FINMA](https://aws.amazon.com/compliance/finma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

## GSMA
<a name="gsma-compliance"></a>

La GSM Association è un'organizzazione del settore che rappresenta gli interessi degli operatori di rete mobile in tutto il mondo. Le regioni Amazon Web Services (AWS) Europa (Parigi) e Stati Uniti orientali (Ohio) sono ora certificate dalla GSM Association (GSMA) nell'ambito del suo Security Accreditation Scheme Subscription Management (SAS-SM) con ambito Data Center Operations and Management (DCOM). Questo allineamento con i requisiti GSMA dimostra il nostro impegno continuo a rispettare le aspettative più elevate per i provider di servizi cloud. 



| Servizio | [US-East (Ohio) ](https://aws.amazon.com/compliance/gsma/) | [Europa (Parigi)](https://aws.amazon.com/compliance/gsma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | ✓ | ✓ | 

## PiTuKri
<a name="pitukri-compliance"></a>

 AWS l'allineamento ai PiTuKri requisiti dimostra il nostro costante impegno a soddisfare le crescenti aspettative per i fornitori di servizi cloud stabilite dall'Agenzia finlandese per i trasporti e le comunicazioni, Traficom.



| Servizio | SDK | [PiTuKri](https://aws.amazon.com/compliance/pitukri/)  | 
| --- | --- | --- | 
| AWS Cloud9 | cloud9 | ✓ | 

La nostra nuova esperienza di AWS registrazione non è progettata per carichi di lavoro regolamentati. Se stai utilizzando la nostra nuova esperienza di AWS registrazione, ma desideri utilizzarla AWS per carichi di lavoro regolamentati, puoi [ iscriverti a AWS (avanzato) ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) o [ attivare funzionalità ](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html) avanzate per il tuo ambiente. AWS 

Per sapere se un Servizio AWS rientra nell'ambito di specifici programmi di conformità, consulta [Servizi AWS la sezione Scope by Compliance Program ](https://aws.amazon.com/compliance/services-in-scope/) e scegli il programma di conformità che ti interessa. Per informazioni generali, vedere Programmi di [AWS conformità Programmi di ](https://aws.amazon.com/compliance/programs/) 

È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere [ Scaricamento dei report in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

La responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. Per ulteriori informazioni sulla responsabilità dell'utente in materia di conformità durante l'utilizzo Servizi AWS, consulta [AWS la Documentazione sulla sicurezza](https://docs.aws.amazon.com/security/).