As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Validação de conformidade para o AWS Security Agent
Para saber se um serviço da AWS está dentro do escopo de programas de conformidade específicos, consulte Serviços da AWS em Escopo por Programa de Conformidade
Você pode fazer download de relatórios de auditoria de terceiros usando o Artefato da AWS. Para obter mais informações, consulte Download de relatórios no AWS Artifact.
Sua responsabilidade de conformidade ao usar os serviços da AWS é determinada pela confidencialidade dos seus dados, pelos objetivos de conformidade da sua empresa e pelas leis e regulamentações aplicáveis. A fornece os seguintes recursos para ajudar com a conformidade:
-
Governança e conformidade de segurança
: esses guias de implementação de solução abordam considerações sobre a arquitetura e fornecem etapas para implantar recursos de segurança e conformidade. -
Referência de serviços qualificados para HIPAA
: lista os serviços qualificados para HIPAA. Nem todos os serviços da AWS estão qualificados para a HIPAA. -
Recursos de conformidade da AWS
: esta coleção de guias e pastas de trabalho pode ser aplicada ao seu setor e local. -
Guias de conformidade do cliente da AWS
— Entenda o modelo de responsabilidade compartilhada sob o prisma da conformidade. Os guias resumem as melhores práticas para proteger os serviços da AWS e mapeiam a orientação dos controles de segurança em várias estruturas (incluindo o Instituto Nacional de Padrões e Tecnologia (NIST), o Conselho de Padrões de Segurança do Setor de Cartões de Pagamento (PCI) e a Organização Internacional de Padronização (ISO)). -
Avaliar recursos com regras no Guia do desenvolvedor do AWS Config: o serviço AWS Config avalia como as configurações de recursos estão em conformidade com práticas internas, diretrizes do setor e regulamentos.
-
AWS Security Hub — Esse serviço da AWS fornece uma visão abrangente do seu estado de segurança na AWS. O Security Hub usa controles de segurança para avaliar seus recursos da AWS e verificar sua conformidade com os padrões e melhores práticas do setor de segurança. Para obter uma lista dos serviços e controles aceitos, consulte a Referência de controles do Security Hub.
-
Amazon GuardDuty — Esse serviço da AWS detecta possíveis ameaças às suas contas, cargas de trabalho, contêineres e dados da AWS monitorando seu ambiente em busca de atividades suspeitas e maliciosas. GuardDuty pode ajudá-lo a atender a vários requisitos de conformidade, como o PCI DSS, atendendo aos requisitos de detecção de intrusões exigidos por determinadas estruturas de conformidade.
-
AWS Audit Manager: esse serviço da AWS ajuda a auditar continuamente o uso da AWS para simplificar a forma como você gerencia os riscos e a conformidade com regulamentos e padrões do setor.