Más información sobre AWS para los servicios financieros

El sector de los servicios financieros atrae a algunas de las amenazas de seguridad de la información más hostiles y es una de las industrias más reguladas del mundo. AWS es consciente de estas obligaciones y ha colaborado con las organizaciones de servicios financieros más complejas con el fin de cumplir los requisitos de seguridad y conformidad en cada uno de los pasos de su viaje a la nube. La protección de sus datos es la mayor prioridad de AWS y nuestra infraestructura global está diseñada y administrada de acuerdo con las prácticas recomendadas de seguridad, así como varias normas de conformidad.

AWS también ofrece numerosos servicios de seguridad para administrar el acceso y las claves, analizar datos para detectar actividades irregulares con capacidades de aprendizaje automático, mitigar ataques DDoS y enviar alertas cuando se produzcan cambios en sus recursos de AWS. Los clientes de AWS también disponen de acceso a características de servicio centradas en la gobernanza y sencillas de auditar con el fin de cumplir los reglamentos de seguridad y normas de auditoría.

Capital One

Como parte de nuestro compromiso con la protección de sus datos, AWS ofrece capacidades para diseñar recursos de seguridad en su entorno en la nube. Todos los clientes tienen acceso a servicios que aumentan el nivel de seguridad en las siguientes áreas: administración de identidades y del acceso, control detectivo, seguridad de la infraestructura, protección de los datos y respuesta a incidentes.

La importancia de estas áreas de seguridad se describe en el marco de adopción de la nube de AWS (CAF de AWS). El CAF de AWS suministra instrucciones acerca de la adopción de la nube y prácticas recomendadas específicas sobre seguridad. Obtenga más información acerca de los servicios de seguridad de AWS que pueden ayudarlo a implementar un cambio transformador en la cultura de seguridad de su organización para aumentar el nivel de agilidad, innovación y solidez.

Obtenga más información acerca de los servicios y productos de AWS que pueden ayudarlo a diseñar recursos de seguridad en su entorno en la nube.

Recursos de seguridad de AWS

Guía de referencia rápida sobre seguridad y conformidad de AWS

El Centro para la Seguridad en Internet (CIS) publicó unas prácticas recomendadas de seguridad específicas a un proveedor de servicios en la nube que van más allá de las orientaciones de seguridad de alto nivel ya disponibles a través de AWS.

AWS: Overview of Security Processes

Como cliente de AWS, dispone de acceso a un conjunto de servicios de seguridad, identidad y conformidad para proteger y crear controles en torno a sus datos. Más información sobre estos servicios.   

Seguridad en la nube de AWS

Conozca los beneficios de la seguridad de AWS, las capacidades disponibles para incrementar el nivel de seguridad y las instrucciones para diseñar recursos de seguridad en el centro de seguridad en la nube de AWS.


El programa de conformidad en la nube de AWS proporciona información sobre todos los controles adoptados que demuestran la seguridad y el complimiento de los requisitos reglamentarios de la plataforma de AWS y sus respectivos usuarios.

Al combinar las características de AWS centradas en la gobernanza y sencillas de auditar con los servicios de seguridad de AWS aplicables, los clientes pueden diseñar un entorno en la nube que cumple con sus requisitos empresariales y reglamentarios. Ofrecemos libros de trabajo, orientaciones sobre privacidad nacional, orientaciones sobre conformidad emitidas por el gobierno, prácticas recomendadas y cursos de capacitación.

Stripe

Stripe confía en la seguridad y conformidad de la infraestructura de AWS para fortalecer su propio programa de conformidad.

Recursos de conformidad de AWS

Prácticas recomendadas de CIS

La Guía de referencia rápida sobre seguridad y conformidad de AWS proporciona información general sobre cómo mantener un entorno conforme mediante la validación de controles, la garantía de la seguridad y la monitorización de actividades en AWS.

NIST

Los servicios de la infraestructura en la nube de AWS que se ajustan a las normativas de NIST se han validado a través de pruebas externas realizadas según los controles de NIST 800-53 Rev. 4 y los requisitos de FedRAMP. Visite nuestra página de recursos de NIST para obtener más información.

Centro de conformidad

AWS facilita información y actualizaciones periódicas sobre su programa de riesgos y conformidad a fin de permitir a los clientes incorporar los controles de AWS en su estructura de control. Más información en el Centro de conformidad en la nube de AWS.

Centro de conformidad

Encontrará más manuales, guías de auditoría y prácticas recomendadas en el Centro de recursos de servicios financieros de AWS.


La gobernanza, el riesgo y el control de la tecnología de una empresa son fundamentales para el desempeño de cualquier proceso de administración de garantía y para cumplir los requisitos de las auditorías. Mediante la automatización, los departamentos de TI y equipos de conformidad pueden respaldar numerosas demandas de auditorías impuestas sobre las organizaciones en industrias muy reguladas, como los servicios financieros.

AWS ofrece servicios, recursos y prácticas recomendadas con un diseño de infraestructura como código, auditando un entorno en la nube para comprobar su conformidad con los reglamentos, y configurando actualizaciones automáticas y notificaciones en tiempo real para eliminar el error humano en las tareas administrativas, todo lo cual demuestra la gobernanza exhaustiva de su negocio.

Capital One

AWS comparte prácticas recomendadas de automatización de la conformidad en la nube. Vea el seminario web grabado.

Automatización y auditorías de recursos

Infraestructura como código

Con AWS, la infraestructura se define mediante código, por lo que la conformidad también. Las organizaciones ya pueden garantizar la conformidad mediante la automatización a escala. Obtenga más información sobre la infraestructura como código.

FFIEC

La guía del Consejo federal de evaluación de instituciones financieras de AWS (FFIEC) está dirigida a clientes de servicios financieros, evaluadores y asesores de auditorías. Proporciona orientación sobre la implementación y las evaluaciones posteriores de AWS.

AWS Service Catalog

El catálogo de servicios de AWS permite la administración central de servicios de TI implementados frecuentemente y ayuda a conseguir una gobernanza uniforme que facilita la conformidad, al tiempo que permite a los usuarios implementar los servicios aprobados que necesitan.


Para ayudarle en su viaje de adopción de la nube, AWS ha creado implementaciones de referencia automatizadas llamadas inicios rápidos, cada una de las cuales incluye plantillas de AWS CloudFormation y guías de implementación de soluciones.

Como la conformidad es un aspecto complejo de la adopción de la nube, hemos creado inicios rápidos denominados Aceleradores para empresas de AWS – Conformidad, diseñados específicamente para simplificar, automatizar e implementar los requisitos específicos de gobernanza, riesgo y conformidad.

Capital One

Descubra cómo Simple, un banco online centrado en la nube, utiliza AWS para satisfacer los requisitos de conformidad con PCI DSS.

Aceleradores para empresas de AWS – Conformidad

PCI DSS
Arquitectura de AWS estandarizada compatible con la conformidad con PCI DSS.

Más información »

NIST
Arquitectura de AWS estandarizada compatible con las normas NIST, DoD y FedRAMP.

Más información »

Alto impacto de NIST
Arquitectura de AWS para controles de NIST de alto impacto, con Trend Micro.

Más información »

AWS Marketplace

AWS Marketplace es una tienda de software online que permite a las empresas buscar, comprar y comenzar inmediatamente a usar software empresarial y aplicaciones populares que se ejecutan en la nube de AWS.

Más información acerca de AWS Marketplace »

Para respaldar la integración y la implementación de soluciones específicas para los servicios financieros, AWS ha establecido el Programa de competencias de socios de servicios financieros con el fin de identificar los socios consultores y tecnológicos de APN con amplios conocimientos y experiencia del sector.

Obtenga más información sobre las soluciones de servicios financieros de APN »

Podemos ayudarle a comenzar mediante una consulta a nuestro equipo de ventas y arquitectura, o bien puede empezar por su cuenta hoy mismo.

Póngase en contacto con el departamento de ventas de AWS | Cree una cuenta de AWS