Avaliação e integração de controles da AWS
A AWS fornece uma ampla variedade de informações sobre o ambiente de controle de TI por meio de artigos técnicos, relatórios, certificações e declarações de terceiros. Esta documentação ajuda os clientes a compreender os controles vigentes, relevantes aos serviços da AWS que eles usam, e como esses controles foram validados. Essas informações também ajudam os clientes a considerar e validar se os controles no ambiente de TI estendido estão operando com eficiência.
Tradicionalmente, auditores internos e/ou externos validam o projeto e a eficácia operacional de controles por meio de orientações de processo e avaliação de evidências. Esse tipo de observação e verificação direta, pelo cliente ou auditor externo do cliente, costuma ser realizado para validar controles em implantações on-premises tradicionais.
Quando provedores de serviços são usados (como a AWS), os clientes podem solicitar e avaliar declarações e certificações de terceiros. Essas declarações e certificações podem ajudar a garantir ao cliente a eficácia do projeto e operacional do objetivo de controle e dos controles validados por um terceiro qualificado e independente. Como resultado, embora alguns controles possam ser gerenciados pela AWS, o ambiente de controle ainda pode ser uma estrutura unificada em que clientes podem considerar e verificar se os controles estão operando de forma eficaz e acelerando o processo de análise de conformidade.
As declarações e certificações de terceiros da AWS oferecem aos clientes visibilidade e validação independente do ambiente de controle. Essas declarações e certificações podem ajudar a liberar os clientes da exigência de realizar certos trabalhos de validação para o ambiente de TI na Nuvem AWS.