

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade para AWS HealthOmics
<a name="compliance-validation"></a>

Auditores terceirizados avaliam a segurança e a conformidade AWS HealthOmics como parte de vários programas de AWS conformidade. Isso inclui HIPAA, FedRAMP e outros. A tabela a seguir mostra as certificações de conformidade do HealthOmics serviço.


| Certificação | Link | 
| --- | --- | 
| HIPAA | [Referência de serviços qualificados pela HIPAA](https://aws.amazon.com/compliance/hipaa-eligible-services-reference) | 
| HiTrust-CSF | [Estrutura de segurança comum da Health Information Trust Alliance](https://aws.amazon.com/compliance/services-in-scope/HITRUST-CSF/) | 
| FedRAMP Moderado (Leste/Oeste) | [Programa federal de gerenciamento de riscos e autorizações](https://aws.amazon.com/compliance/services-in-scope/FedRAMP) | 
| ESTRELA ISO/CSA | [Certificação ISO e CSA STAR](https://aws.amazon.com/compliance/iso-certified/) | 
| C5 | [Catálogo de controles de conformidade de computação em nuvem](https://aws.amazon.com/compliance/services-in-scope/C5) | 
| DoD CC SRG IL2 | [Guia de requisitos de segurança de computação em nuvem do Departamento de Defesa](https://aws.amazon.com/compliance/services-in-scope/DoD_CC_SRG) | 
| ENS High | [Esquema Nacional de Segurança](https://aws.amazon.com/compliance/services-in-scope//ENS-High) | 
| FINMA | [Autoridade Supervisora do Mercado Financeiro Suíço](https://aws.amazon.com/compliance/services-in-scope/FINMA) | 
| É MAPA | [Programa de avaliação e gerenciamento de segurança do sistema de informação](https://aws.amazon.com/compliance/services-in-scope/ISMAP/) | 
| OSPAR | [Relatório de auditoria do provedor de serviços terceirizado](https://aws.amazon.com/compliance/services-in-scope/OSPAR/) | 
| PCI | [Padrão de segurança de dados do setor de cartões de pagamento](https://aws.amazon.com/compliance/services-in-scope/PCI/) | 
| Pinakes | [Associação bancária CCI - Qualificação de terceiros](https://aws.amazon.com/compliance/services-in-scope/pinakes/) | 
| PiTuKri | [Critérios para avaliar a segurança da informação dos serviços em nuvem](https://aws.amazon.com/compliance/services-in-scope/PiTuKri/) | 
| SOC 1,2,3 | [Controles do sistema e da organização](https://aws.amazon.com/compliance/services-in-scope/SOC/) | 

Para obter uma lista de todos os AWS serviços no escopo de programas de conformidade específicos, consulte [AWS Services in Scope by Compliance Program](https://aws.amazon.com/compliance/services-in-scope/) . Para obter informações gerais, consulte [Programas de conformidade da AWS](https://aws.amazon.com/compliance/programs/).

Você pode baixar relatórios de auditoria de terceiros usando AWS Artifact. Para obter mais informações, consulte [Baixar relatórios em AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

HealthOmics os armazenamentos de dados usam o ID de amostra para nomeação interna de arquivos e para marcar recursos. Antes de ingerir dados, verifique se o ID da amostra contém algum dado de PHI. Se isso acontecer, altere a ID da amostra antes de ingerir os dados. Para obter mais informações, consulte as orientações na página da web de [conformidade com a AWS HIPAA](https://aws.amazon.com/compliance/hipaa-compliance).

Sua responsabilidade de conformidade ao usar AWS HealthOmics é determinada pela confidencialidade de seus dados, pelos objetivos de conformidade de sua empresa e pelas leis e regulamentações aplicáveis. AWS fornece os seguintes recursos para ajudar na conformidade:
+ [Guias de início rápido de segurança e compatibilidade](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance): esses guias de implantação abordam as considerações de arquitetura e fornecem etapas para implantação de ambientes de linha de base focados em compatibilidade e segurança na AWS.
+ Documento técnico [sobre arquitetura para segurança e conformidade com a HIPAA — Este whitepaper](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) descreve como as empresas podem usar para criar aplicativos compatíveis com a HIPAA. AWS 
+ AWS Recursos de [https://aws.amazon.com/compliance/resources/](https://aws.amazon.com/compliance/resources/) de conformidade — Essa coleção de pastas de trabalho e guias pode ser aplicada ao seu setor e local.
+ [Avaliação de recursos com regras](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) no *Guia do AWS Config Desenvolvedor* — AWS Config avalia o quão bem suas configurações de recursos estão em conformidade com as práticas internas, as diretrizes do setor e os regulamentos.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Esse AWS serviço fornece uma visão abrangente do seu estado de segurança interno, AWS que ajuda você a verificar sua conformidade com os padrões e as melhores práticas do setor de segurança.