Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida della conformità per cluster di Amazon EKS
Per sapere se un AWS servizio rientra nell'ambito di specifici programmi di conformità, consulta AWS Services in Scope by Compliance Program
Puoi scaricare i report di audit di terze parti utilizzando AWS Artifact. Per ulteriori informazioni, consulta Download dei report in AWS Artifact.
La responsabilità dell'utente in materia di conformità nell'utilizzo dei AWS servizi è determinata dalla sensibilità dei dati, dagli obiettivi di conformità dell'azienda e dalle leggi e dai regolamenti applicabili. AWS fornisce le seguenti risorse per agevolare la conformità:
-
Governance e conformità per la sicurezza
: queste guide all’implementazione di soluzioni illustrano considerazioni relative all’architettura e i passaggi per implementare le funzionalità di sicurezza e conformità. -
Riferimenti sui servizi conformi ai requisiti HIPAA
- Elenca i servizi HIPAA idonei. Non tutti i AWS servizi sono idonei all'HIPAA. -
AWS Risorse sulla conformità
: questa raccolta di cartelle di lavoro e guide potrebbe essere applicabile al tuo settore e alla tua sede. -
AWS Guide alla conformità dei clienti
: comprendi il modello di responsabilità condivisa dal punto di vista della conformità. Le guide riassumono le migliori pratiche per proteggere AWS i servizi e mappano le linee guida per i controlli di sicurezza su più framework (tra cui il National Institute of Standards and Technology (NIST), il Payment Card Industry Security Standards Council (PCI) e l'International Organization for Standardization (ISO)). -
Valutazione delle risorse con regole nella AWS Config Developer Guide: il servizio Config valuta in che misura le AWS configurazioni delle risorse sono conformi alle pratiche interne, alle linee guida del settore e alle normative.
-
AWS Security Hub: questo AWS servizio fornisce una visione completa dello stato di sicurezza interno. AWS Security Hub utilizza i controlli di sicurezza per valutare le AWS risorse e verificare la conformità agli standard e alle best practice del settore della sicurezza. Per un elenco dei servizi e dei controlli supportati, consulta la pagina Documentazione di riferimento sui controlli della Centrale di sicurezza.
-
Amazon GuardDuty: questo AWS servizio rileva potenziali minacce ai tuoi AWS account, carichi di lavoro, contenitori e dati monitorando l'ambiente per individuare attività sospette e dannose. GuardDuty può aiutarti a soddisfare vari requisiti di conformità, come PCI DSS, soddisfacendo i requisiti di rilevamento delle intrusioni richiesti da determinati framework di conformità.
-
AWS Audit Manager: questo AWS servizio consente di verificare continuamente AWS l'utilizzo per semplificare la gestione del rischio e la conformità alle normative e agli standard di settore.