

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Convalida della conformità per Autorità di certificazione privata AWS
<a name="security-compliance-validation"></a>

Third-party gli auditor valutano la sicurezza e la conformità di nell' Autorità di certificazione privata AWS ambito di più programmi di AWS conformità. Questi includono SOC, PCI, FedRAMP, HIPAA e altri.

Per un elenco dei AWS servizi che rientrano nell'ambito di specifici programmi di conformità, vedere [AWS Servizi nell'ambito del Programma di conformità ](https://aws.amazon.com/compliance/services-in-scope/) di conformità. Per informazioni generali, vedere Programmi di [AWS conformità Programmi di ](https://aws.amazon.com/compliance/programs/) 

È possibile scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, vedere [ Scaricamento dei report in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

La responsabilità dell'utente in materia di conformità durante l'utilizzo CA privata AWS è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. AWS fornisce le seguenti risorse per contribuire alla conformità:
+ Per le organizzazioni che devono crittografare i propri bucket Amazon S3, i seguenti argomenti descrivono come configurare la crittografia per adattarla alle risorse: CA privata AWS 
  + [Crittografia dei report di audit](https://docs.aws.amazon.com/privateca/latest/userguide/PcaAuditReport.html#audit-report-encryption)
  + [Crittografia dei CRL](https://docs.aws.amazon.com/privateca/latest/userguide/crl-planning.html#crl-encryption)
+ [Guide introduttive su sicurezza e conformità Guide rapide per la ](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) : queste guide all'implementazione illustrano le considerazioni sull'architettura e forniscono i passaggi per l'implementazione di ambienti di base incentrati sulla sicurezza e sulla conformità. AWS
+ [Whitepaper Architecting for HIPAA Security and Compliance: questo white paper ](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) descrive come le aziende possono utilizzare per creare applicazioni. AWS HIPAA-compliant
+ [AWS Risorse sulla conformità Risorse ](https://aws.amazon.com/compliance/resources/) : questa raccolta di cartelle di lavoro e guide potrebbe essere applicabile al tuo settore e alla tua sede.
+ [Valutazione delle risorse con regole ](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) nella Guida per gli *AWS Config sviluppatori*: il AWS Config servizio valuta la conformità delle configurazioni delle risorse alle pratiche interne, alle linee guida del settore e alle normative.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Questo AWS servizio fornisce una visione completa dello stato di sicurezza interno AWS che consente di verificare la conformità agli standard e alle best practice del settore della sicurezza.