Mais informações sobre a AWS para serviços financeiros

O setor de serviços financeiros atrai algumas das ameaças mais perigosas à segurança de informações e é uma das áreas mais regulamentadas do mundo. A AWS entende estas obrigações e trabalhou com as empresas mais complexas de serviços financeiros para atender a requisitos de segurança e conformidade em cada estágio de suas respectivas trajetórias de migração para a nuvem. A proteção dos dados é a prioridade número um da AWS. O projeto e o gerenciamento da nossa infraestrutura global estão de acordo com as melhores práticas de segurança e vários padrões de conformidade.

A AWS também oferece vários serviços de segurança para gerenciar acesso e chaves, analisar dados de atividades irregulares com recursos de aprendizado de máquina, mitigar ataques de DDoS, criptografar dados e enviar alertas sempre que alterações forem feitas nos seus recursos da AWS. Os clientes da AWS também têm acesso a recursos de serviços de auditoria com foco na governança para atender a regulamentações de conformidade e padrões de auditoria.

Capital One

Como parte do nosso compromisso de proteção de dados, a AWS oferece recursos para projetar a segurança no seu ambiente de nuvem. Todos os clientes têm acesso a serviços que intensificam a segurança nas seguintes áreas: Identity and Access Management, controle de investigação, proteção a dados e resposta a incidentes.

Essas áreas de segurança são descritas como áreas importantes no AWS Cloud Adoption Framework (AWS CAF). O AWS CAF disponibiliza instruções sobre processos de adoção da nuvem e melhores práticas de segurança específicas. Saiba mais sobre os serviços de segurança da AWS que podem ajudar você a fomentar mudanças significativas na cultura de segurança da sua empresa para torná-la mais ágil, inovadora e sólida.

Saiba mais sobre os produtos e os Serviços da AWS que podem ajudá-lo a projetar a segurança no seu ambiente de nuvem.

Recursos de segurança da AWS

AWS Security & Compliance Quick Reference Guide

O CIS emitiu melhores práticas de segurança específicas para um provedor de serviços de nuvem que vão além das orientações de alto nível de segurança que já foram disponibilizadas pela AWS.

AWS: Overview of Security Processes

Como cliente da AWS, você tem acesso a um conjunto de serviços de segurança, identidade e conformidade para proteger e criar controles para os seus dados. Saiba mais sobre esses serviços.   

Segurança na Nuvem AWS

Saiba mais sobre os benefícios de segurança da AWS, os recursos para melhorar procedimentos de segurança e os itens com instruções sobre projetos de segurança no Centro de Segurança da Nuvem AWS.


O programa de conformidade com a Nuvem AWS disponibiliza informações sobre todos os controles atuais que confirmam a presença do controle de qualidade e atendem aos requisitos regulamentares de conformidade da plataforma da AWS e de seus respectivos usuários.

Ao unir recursos de auditoria com foco na governança aos serviços aplicáveis da Segurança da AWS, os clientes poderão projetar um ambiente de nuvem de acordo com suas respectivas obrigações regulamentares e organizacionais. Oferecemos apostilas, diretrizes para considerações nacionais de privacidade, orientações de conformidade emitidas pelo governo, melhores práticas e treinamentos.

Stripe

A Stripe conta com a segurança e a conformidade da infraestrutura da AWS para reforçar seu próprio programa de conformidade.

Recursos de conformidade da AWS

Melhores práticas do CIS

O AWS Security & Compliance Quick Reference Guide disponibiliza uma visão geral sobre como manter um ambiente pronto para a conformidade por meio da validação de controles, da confirmação do controle de segurança e do monitoramento de atividades na AWS.

NIST

Os Serviços da AWS de infraestrutura de nuvem em conformidade com o NIST foram validados por testes de terceiros que realizaram uma comparação entre os requisitos de controles do NIST 800-53 Rev. 4 e do FedRAMP. Acesse a nossa página de recursos do NIST para saber mais.

Centro de compatibilidade

A AWS disponibiliza informações e atualizações frequentes sobre seu programa de conformidade e riscos para permitir que os clientes incorporem controles da AWS em sua estrutura de governança. Saiba mais no Centro de conformidade com a Nuvem AWS >>

Centro de compatibilidade

Encontre mais apostilas, guias de auditoria e melhores práticas no Centro de recursos de serviços financeiros da AWS.


A governança, o risco e o controle da tecnologia de uma empresa são essenciais para a performance de qualquer processo de gerenciamento de controle e ao atender a requisitos de auditoria. Por meio da automação, os departamentos de TI e as equipes de conformidade podem apoiar de modo eficiente várias demandas de auditoria impostas às empresas em setores altamente regulamentados, como o de serviços financeiros.

A AWS oferece serviços, recursos e melhores práticas sobre design de infraestrutura como código, auditoria de um ambiente de nuvem para obtenção de conformidade regulamentar, além de configuração de atualizações automáticas e notificações em tempo real para eliminar os erros humanos das tarefas administrativas, tudo para confirmar a governança abrangente da sua empresa.

Capital One

A AWS compartilha as melhores práticas relacionadas à automatização da conformidade na nuvem. Assista à gravação do webinar.

Recursos de automação e auditoria

Infraestrutura como código

Com a AWS, a infraestrutura é definida por meio de código e, subsequentemente, a conformidade também. Agora, as empresas podem aplicar a conformidade por meio da automação em grande escala. Saiba mais sobre a infraestrutura como código.

FFIEC

O AWS Federal Financial Institutions Examination Council (FFIEC) audit guide destina-se a clientes, auditores e consultores de auditoria da área de serviços financeiros. Ele disponibiliza diretrizes sobre a implementação e as auditorias subsequentes da AWS.    

AWS Service Catalog

O AWS Service Catalog permite o gerenciamento central de serviços de TI implantados comumente e ajuda a obter uma governança uniforme para conformidade, além de permitir que os usuários implantem os serviços aprovados quando for necessário.


Para auxiliar a trajetória de adoção da nuvem, a AWS criou implantações automáticas de referência chamadas de Quick Starts, cada uma delas inclui modelos do AWS CloudFormation e guias de implantação de soluções.

Como a conformidade é um aspecto complexo da adoção da nuvem, desenvolvemos Quick Starts chamados de AWS Enterprise Accelerators – Conformidade, que foram projetados especificamente para facilitar, automatizar e implementar requisitos específicos de governança, riscos e conformidade.

Capital One

Saiba como o Simple, um banco online de estratégia Cloud-First, usa a AWS para atender a requisitos de conformidade do PCI DSS.

AWS Enterprise Accelerators – Conformidade

PCI DSS
Arquitetura padronizada da AWS que apoia a conformidade com o PCI DSS.

Saiba mais »

NIST
Arquitetura da AWS que apoia padrões do NIST, do DoD e do FedRAMP.

Saiba mais »

Controles de alto impacto do NIST
Arquitetura da AWS para controle de alto impacto do NIST, apresentando o Trend Micro.

Saiba mais »

AWS Marketplace

O AWS Marketplace é uma loja online de software que permite que as empresas encontrem, comprem e comecem a usar imediatamente aplicações e software empresariais conhecidos no mercado em execução na Nuvem AWS.

Saiba mais sobre o AWS Marketplace »

Com a intenção de apoiar a integração e a implantação de soluções específicas para serviços financeiros, a AWS estabeleceu o Financial Services Partner Competency Program para identificar parceiros de consultoria e tecnologia do APN com amplos conhecimentos e experiência no setor.

Saiba mais sobre as soluções do APN para serviços financeiros »

Podemos ajudá-lo a começar a usar a nuvem com consultoria da nossa organização de vendas e arquitetura, ou você pode iniciar seu próprio piloto ainda hoje.

Entre em contato com Vendas da AWS | Crie uma conta da AWS