

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade Autoridade de certificação privada da AWS
<a name="security-compliance-validation"></a>

Third-party os auditores avaliam a segurança e a conformidade do Autoridade de certificação privada da AWS como parte de vários programas de AWS conformidade. Isso inclui SOC, PCI, FedRAMP, HIPAA e outros.

Para obter uma lista de AWS serviços no escopo de programas de conformidade específicos, consulte [AWS Serviços no escopo por programa de conformidade ](https://aws.amazon.com/compliance/services-in-scope/) . Para obter informações gerais, consulte Programas de [AWS conformidade Programas ](https://aws.amazon.com/compliance/programs/) .

Você pode baixar relatórios de auditoria de terceiros usando AWS Artifact. Para obter mais informações, consulte [ Baixando relatórios em AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

Sua responsabilidade de conformidade durante o uso CA privada da AWS é determinada pela confidencialidade de seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis. AWS fornece os seguintes recursos para ajudar na conformidade:
+ Para organizações que são obrigadas a criptografar seus buckets do Amazon S3, os tópicos a seguir descrevem como configurar a criptografia para acomodar os ativos do CA privada da AWS :
  + [Criptografar relatórios de auditoria](https://docs.aws.amazon.com/privateca/latest/userguide/PcaAuditReport.html#audit-report-encryption)
  + [Criptografar as CRLs](https://docs.aws.amazon.com/privateca/latest/userguide/crl-planning.html#crl-encryption)
+ [Guias de início rápido de segurança e compatibilidade](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance): estes guias de implantação abordam as considerações de arquitetura e fornecem etapas para implantação de ambientes de linha de base focados em compatibilidade e segurança na AWS.
+ [Whitepaper Arquitetando para Segurança e Conformidade com a HIPAA ](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) — Este whitepaper descreve como as empresas podem usar para criar aplicativos. AWS HIPAA-compliant
+ [AWS Recursos de ](https://aws.amazon.com/compliance/resources/) — Esta coleção de pastas de trabalho e guias pode se aplicar ao seu setor e local.
+ [Avaliação de recursos com regras ](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) no Guia do *AWS Config desenvolvedor * — O AWS Config serviço avalia se suas configurações de recursos estão em conformidade com as práticas internas, as diretrizes do setor e as regulamentações.
+ [AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html)— Esse AWS serviço fornece uma visão abrangente do seu estado de segurança interno, o AWS que ajuda você a verificar sua conformidade com os padrões e as melhores práticas do setor de segurança.