La publication 1075 de l'Internal Revenue Service (IRS 1075) fournit des directives à destination des agences gouvernementales des Etats-Unis et de leurs agents quant à la protection des informations fiscales fédérales (FTI).
L'IRS ne propose pas de désignation ou de certification officielle pour la conformité à la publication 1075, mais AWS soutient les organisations dans la protection des FTI gérées dans AWS en offrant des contrôles de chiffrement pour protéger les FTI en transit et au repos.
La publication IRS 1075 fait directement référence aux contrôles de sécurité des normes NIST 800-53 et FedRAMP. Il est donc possible de les satisfaire en exploitant l'accréditation FedRAMP d'AWS, qui est attestée par un organisme indépendant.
AWS propose les systèmes suivants, conformes au programme FedRAMP, qui ont obtenu des autorisations, ont réussi les contrôles de sécurité FedRAMP (d'après le document NIST SP 800-53), ont utilisé les templates FedRAMP requis pour les packages de sécurité publiés sur le référentiel sécurisé du programme FedRAMP, ont été évalués par une instance d'évaluation indépendante accréditée (3PAO) et respectent les exigences de surveillance continue du programme FedRAMP :
AWS GovCloud (US) s'est vu accorder une autorisation JAB P-ATO (Joint Authorization Board Provisional Authority-To-Operate) et plusieurs autorisations d'agence (A-ATO) pour le niveau d'impact élevé. Pour connaître la liste complète des organismes d'autorisation ayant délivré une autorisation ATO sur AWS GovCloud (US), veuillez consulter les systèmes conformes au programme FedRAMP.
AWS USA Est-Ouest, s'est vu accorder plusieurs autorisations ATO d'agence pour le niveau d'impact modéré. Pour connaître la liste complète des organismes d'autorisation ayant délivré une autorisation ATO sur AWS USA Est-Ouest, veuillez consulter les systèmes conformes au programme FedRAMP.
Pour plus d'informations sur FedRAMP et AWS, consultez la page suivante :
https://aws.amazon.com/compliance/fedramp/
Pour plus d'informations sur la publication IRS 1075, consultez les liens suivants :
https://www.irs.gov/uac/Encryption-Requirements-of-IRS-Publication-1075