

# In che modo AWS ti può aiutare
<a name="how-aws-can-help"></a>

*Tabella 1. In che modo AWS può aiutarti a gestire la conformità al GDPR*


| **Area** | **Descrizione****** | **Servizi e strumenti AWS****** | 
| --- |--- |--- |
| Solido framework di conformità | Tra le misure tecniche organizzative adeguate che possono essere richieste, ci sono "la capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento". | SOC 1 / SSAE 16 / ISAE 3402 (ex SAS 70) / SOC 2 / SOC 3<br />PCI DSS Livello 1 <br />ISO 9001 / ISO 27001 / ISO 27017 / ISO 27018<br />NIST FIPS 140-2 <br />Common Cloud Computing Controls Catalog (C5) | 
| Controllo degli accessi ai dati | Il titolare del trattamento "... deve mettere in atto misure tecniche e organizzative adeguate per garantire che, per impostazione predefinita, siano trattati solo i dati personali necessari per ciascuna finalità specifica del trattamento". | [AWS Identity and Access Management (IAM)](https://aws.amazon.com/iam/) | 
| [Amazon Cognito](https://aws.amazon.com/cognito/) | 
| [AWS Shield](https://aws.amazon.com/shield) e [AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/what-is-aws-waf.html) | 
| [AWS Resource Access Manager](https://aws.amazon.com/ram/) | 
| [Amazon CloudFront](https://aws.amazon.com/cloudformation/) | 
| [AWS Organizations](https://aws.amazon.com/organizations/) | 
| [AWS CloudTrail](https://aws.amazon.com/cloudtrail/) | 
| Monitoraggio e registrazione  | "Tutti i titolari del trattamento e, ove applicabile, il rappresentante del titolare del trattamento, devono tenere un registro delle attività di trattamento sotto la propria responsabilità". <br />"... il titolare del trattamento e il responsabile del trattamento devono attuare misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio [...]" | [AWS Config](https://aws.amazon.com/config) | 
| [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/) | 
| [AWS Control Tower](https://aws.amazon.com/controltower/) | 
| [Amazon GuardDuty](https://aws.amazon.com/guardduty/) | 
| [Amazon Inspector](https://aws.amazon.com/inspector/) | 
| [Amazon Macie](https://aws.amazon.com/macie/) | 
| [AWS Systems Manager](https://aws.amazon.com/systems-manager/) | 
| [AWS Security Hub CSPM](https://aws.amazon.com/security-hub/) | 
| [Strumenti e kit SDK AWS](https://aws.amazon.com/getting-started/tools-sdks/) | 
| Protezione dei dati in AWS | Le organizzazioni devono "mettere in atto misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra le quali la pseudonimizzazione e la crittografia dei dati personali". | [AWS Certificate Manager](https://aws.amazon.com/certificate-manager/) | 
| [AWS CloudHSM](https://aws.amazon.com/cloudhsm/) | 
| [AWS Key Management Service](https://aws.amazon.com/kms/) | 