AWS Artifact icono

AWS Artifact Especializadodesde 2016

Un servicio para acceder bajo demanda a informes de cumplimiento y acuerdos de AWS

Qué hace

AWS Artifact es un portal de autoservicio que te permite descargar bajo demanda informes de seguridad y cumplimiento de AWS y acuerdos. Puedes obtener informes de auditoría de auditores independientes de terceros, incluyendo informes SOC, atestaciones PCI DSS y certificaciones ISO, todo sin costo. También puedes revisar y aceptar acuerdos como Business Associate Addendums (BAA) y Data Processing Addendums (DPA) directamente a través del portal.

Casos de uso

Se utiliza para obtener documentación que demuestre el estado de certificación de AWS durante auditorías internas de cumplimiento, presentar certificaciones de seguridad solicitadas por clientes o socios comerciales, firmar BAAs (Business Associate Addendums) para cumplimiento HIPAA y revisar acuerdos de procesamiento de datos para cumplimiento GDPR.

Analogía cotidiana

Imagínalo como una oficina de registros gubernamentales. Cuando necesitas documentos oficiales (informes de cumplimiento) para demostrar la seguridad y el estado legal de una propiedad (infraestructura AWS), puedes visitar la oficina (Artifact) en cualquier momento para obtener la documentación más reciente. Los documentos son emitidos por terceros independientes (firmas de auditoría), por lo que tienen credibilidad.

¿Qué es Artifact?

AWS Artifact es un portal para obtener informes de cumplimiento y acuerdos de AWS. Cuando las empresas usan AWS, a veces necesitan demostrar que su infraestructura cumple con ciertos estándares de seguridad. Con Artifact, puedes descargar en cualquier momento varios informes de certificación que posee AWS, siendo útil para respuestas a auditorías y verificación de cumplimiento.

Informes de cumplimiento

Artifact proporciona informes de cumplimiento descargables incluyendo informes SOC 1/2/3, atestaciones PCI DSS, certificaciones ISO 27001/27017/27018 y autorizaciones FedRAMP. Estos son los resultados de auditores independientes de terceros evaluando el entorno de control de AWS. Cuando tu auditoría pregunta si las medidas de seguridad de tu proveedor de nube son adecuadas, puedes presentar estos informes como evidencia.

Gestión de acuerdos

La sección de Acuerdos en Artifact te permite revisar y aceptar varios acuerdos con AWS. Por ejemplo, puedes necesitar un HIPAA BAA (Business Associate Addendum) al manejar información médica, o un GDPR DPA (Data Processing Addendum) al procesar datos personales de la UE. Al integrar con Organizations, puedes aplicar acuerdos en todas las cuentas de tu organización a la vez. Para una comprensión más profunda de la gestión de acuerdos, libros en Amazon también pueden ser útiles.

Cómo empezar

Abre Artifact en la consola de AWS y selecciona el informe que necesitas de la pestaña Informes para descargarlo. Algunos informes requieren que aceptes un NDA (Acuerdo de No Divulgación). Para firmar acuerdos, ve a la pestaña Acuerdos, selecciona el acuerdo requerido y acéptalo. Configura políticas de IAM para establecer permisos de acceso apropiados para Artifact de modo que solo el personal autorizado pueda obtener informes.

Aspectos a tener en cuenta

  • Artifact en sí es gratuito y la descarga de informes tampoco genera cargos
  • Algunos informes requieren aceptar un NDA (acuerdo de confidencialidad) y su distribución fuera de la empresa puede estar restringida
  • Los informes se actualizan periódicamente, así que descargue siempre la versión más reciente al preparar auditorías. Las versiones anteriores siguen disponibles durante un tiempo limitado
CompartirXB!