Cumplimiento y gobernanza
Aprende cómo AWS demuestra que cumple los estándares de seguridad, cómo proteger tus datos con cifrado, y cómo rastrear la actividad y la configuración con AWS Artifact, KMS, CloudHSM, ACM, CloudTrail, CloudWatch y AWS Config.
Cumplimiento y gobernanza es el segundo tema del dominio de Seguridad y cumplimiento. Cubre tres tareas que van juntas una vez que tus cargas de trabajo están en marcha: demostrar que AWS cumple estándares de seguridad reconocidos, cifrar tus datos para que sigan protegidos, y vigilar tu cuenta para saber siempre qué cambió y si todavía sigue tus reglas.
El tema tiene 3 lecciones. La primera cubre los programas de cumplimiento de AWS y AWS Artifact, el portal donde descargas los informes de auditoría bajo demanda. La segunda cubre el cifrado en reposo y en tránsito, junto con los servicios que gestionan tus claves y certificados. La tercera cubre el monitoreo y la auditoría con AWS CloudTrail, Amazon CloudWatch y AWS Config.
Lo que cubre este tema
- qué significa el cumplimiento en la nube y cómo AWS lo demuestra con programas auditados como SOC, PCI DSS e ISO 27001
- AWS Artifact, el portal de autoservicio para descargar los informes de auditoría de AWS y aceptar acuerdos
- la diferencia entre el cifrado en reposo (a menudo AES-256) y el cifrado en tránsito (TLS)
- AWS KMS y AWS CloudHSM para gestionar claves de cifrado, y cuándo encaja cada uno
- AWS Certificate Manager para aprovisionar y renovar certificados SSL/TLS
- AWS CloudTrail, Amazon CloudWatch y AWS Config, y la tarea distinta que hace cada uno
Por qué es importante
Este tema te da el lenguaje que AWS usa para la confianza y la rendición de cuentas, y el examen CLF-C02 lo prueba seguido. Muchas preguntas se reducen a elegir el servicio correcto para una necesidad: dónde conseguir un informe de auditoría para tu auditor, cómo proteger datos almacenados, o quién terminó un recurso y cuándo. Si sabes la única tarea que cada servicio hace mejor, respondes rápido en lugar de dudar entre nombres parecidos.
También importa más allá del examen. Estos son los servicios que los equipos usan de verdad para mantenerse en cumplimiento y con control de una cuenta de AWS real. Artifact entrega la evidencia que piden los reguladores, KMS y CloudHSM cuidan tus claves, y CloudTrail, CloudWatch y AWS Config juntos responden quién hizo qué, cómo está rindiendo el sistema, y si tus recursos todavía cumplen las reglas que definiste.
