

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Raggiungere la sicurezza e la conformità per gli ambienti di sviluppo di semiconduttori su AWS
<a name="security-compliance"></a>

AWS ha sviluppato linee guida sulle migliori pratiche per implementare i controlli di sicurezza e ha pubblicato architetture di riferimento per soddisfare le esigenze del settore dei semiconduttori. Questa sezione illustra come utilizzare i progetti e le architetture di riferimento AWS consigliati per contribuire a raggiungere la sicurezza e la conformità per i carichi di lavoro mission critical su. AWS

## Riduzione degli sforzi di conformità con AWS
<a name="compliance-efforts"></a>

Il [modello di responsabilitàAWS condivisa](https://aws.amazon.com/compliance/shared-responsibility-model/) descrive in che modo la responsabilità per la sicurezza e la conformità viene condivisa tra il cliente AWS e il cliente. AWS è responsabile *della sicurezza del* cloud e il cliente è responsabile della sicurezza *nel* cloud. Ciò può aiutare le aziende a ridurre gli sforzi necessari per raggiungere la conformità ai requisiti aziendali e normativi affidando la responsabilità dell'infrastruttura cloud AWS.

Quanto segue Servizi AWS può aiutare le aziende produttrici di semiconduttori a dimostrare la conformità ai requisiti aziendali e normativi:
+ [AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/what-is-aws-artifact.html)fornisce report di conformità scaricabili per vari framework di conformità, tra cui l'International Organization for Standardization (ISO), il National Institute of Standards and Technology (NIST) e il Federal Risk and Authorization Management Program (FedRAMP). Puoi combinare i AWS Artifact report con la valutazione aziendale delle risorse cloud per dimostrare la conformità agli auditor e contribuire a ridurre i tempi e gli sforzi necessari per conformarsi a normative come l'ITAR (International Traffic in Arms Regulations) degli Stati Uniti d'America.
+ [AWS Audit Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/what-is.html)può mappare i requisiti di conformità ai dati di AWS utilizzo utilizzando framework predefiniti e personalizzati e la raccolta automatica delle prove.

Utilizzando questi servizi e funzionalità, le aziende possono raggiungere la conformità ai requisiti aziendali e normativi in modo più efficiente ed efficace. Per ulteriori informazioni sul fatto che un programma Servizio AWS rientri nell'ambito dei programmi di AWS garanzia, consulta Servizi AWS la sezione «[Scope by compliance program](https://aws.amazon.com/compliance/services-in-scope/)».

## Utilizzo delle architetture di riferimento fornite
<a name="using-reference-architectures"></a>

AWS sviluppa linee guida prescrittive e best practice basate su migliaia di implementazioni in vari settori. Questi consigli sono inclusi in [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected/) Framework [AWS , Cloud Adoption Framework AWS (CAF](https://aws.amazon.com/professional-services/CAF/)) [AWS e Security Reference](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/welcome.html) Architecture (SRA).AWS 

Durante l'architettura e la progettazione di un ambiente di sviluppo sicuro, AWS fornisce architetture di [riferimento per semiconduttori ed elettronici basate](https://aws.amazon.com/manufacturing/semiconductor-electronics/resources/#Reference_architectures) sui suddetti framework. Queste architetture di riferimento sono progettate per proteggere dati e carichi di lavoro.

Puoi utilizzare il [AWS Security Maturity Model](https://maturitymodel.security.aws.dev/en/) per aiutarti a superare l'arretrato dei controlli di sicurezza con un approccio graduale.

Utilizzando questi framework, modelli e architetture di riferimento, puoi stabilire una solida posizione di sicurezza nel cloud e contribuire a proteggere gli asset critici.