Memetakan Kontrol ke Kerangka Kepatuhan
Selaraskan guardrail Anda dengan standar seperti PCI DSS dan HIPAA.
Memetakan Kontrol ke Kerangka Kepatuhan adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Mengapa Kerangka Kerja Penting
Peraturan dan standar seperti PCI DSS, HIPAA, SOC 2, ISO 27001, dan GDPR menentukan seperti apa penanganan data yang aman.
Lulus ujian dan menjalankan bisnis nyata sama-sama memerlukan pemetaan kontrol AWS ke kerangka kerja ini agar Anda dapat membuktikan kepatuhan kepada auditor.
Tanggung Jawab Bersama untuk Kepatuhan
Kepatuhan, seperti keamanan, merupakan tanggung jawab bersama.
- AWS mensertifikasi infrastruktur-nya terhadap banyak kerangka kerja.
- Anda bertanggung jawab mengonfigurasi beban kerja Anda agar patuh di atas infrastruktur tersebut.
Mewarisi sertifikasi AWS tidak membuat aplikasi Anda otomatis patuh.
AWS Artifact
AWS Artifact adalah portal untuk laporan dan perjanjian kepatuhan AWS.
Anda dapat mengunduh laporan SOC, sertifikat ISO, pengesahan PCI, serta menerima perjanjian seperti Business Associate Addendum (BAA) untuk HIPAA. Auditor sering meminta dokumen ini untuk memverifikasi aspek kepatuhan AWS.
AWS Audit Manager
AWS Audit Manager mengumpulkan bukti secara berkelanjutan dan memetakannya ke kontrol kerangka kerja.
Dengan menggunakan kerangka kerja bawaan untuk PCI, HIPAA, dan lainnya, layanan ini mengumpulkan bukti konfigurasi dan aktivitas secara otomatis, mengubah pelaporan kepatuhan dari pekerjaan manual yang tergesa-gesa menjadi proses berkelanjutan.
Memetakan Layanan AWS ke Kontrol
Setiap kontrol dipetakan ke satu atau beberapa kemampuan AWS. Contohnya:
- Persyaratan enkripsi saat data tersimpan dipetakan ke KMS.
- Pencatatan akses dipetakan ke CloudTrail.
- Hak akses paling rendah dipetakan ke IAM dan Access Analyzer.
Memahami pemetaan ini merupakan pengetahuan inti untuk ujian.
PCI DSS di AWS
PCI DSS melindungi data pemegang kartu. Di AWS, Anda menerapkannya melalui enkripsi (KMS), segmentasi jaringan (VPC, grup keamanan), pencatatan (CloudTrail, Config), dan kontrol akses (IAM).
Paket kesesuaian PCI dan kerangka kerja Audit Manager membantu menunjukkan kontrol teknis tersebut.
HIPAA di AWS
HIPAA mengatur informasi kesehatan yang dilindungi. AWS mendukungnya melalui BAA dan daftar layanan yang memenuhi syarat HIPAA.
Anda harus menggunakan layanan yang memenuhi syarat, mengenkripsi PHI saat transit dan saat tersimpan, serta mencatat akses. Hanya layanan yang memenuhi syarat yang boleh memproses PHI berdasarkan perjanjian tersebut.
Kepatuhan Berkelanjutan
Kepatuhan modern bersifat berkelanjutan, bukan pekerjaan tergesa-gesa setahun sekali.
- Paket kesesuaian Config memeriksa kontrol secara terus-menerus.
- Standar Security Hub menilai postur berdasarkan tolok ukur.
- Audit Manager mengumpulkan bukti dari waktu ke waktu.
Secara bersama-sama, layanan tersebut menjaga kesiapan Anda menghadapi audit sepanjang tahun.
Residensi dan Kedaulatan Data
Beberapa kerangka kerja mengharuskan data tetap berada di region atau yurisdiksi tertentu.
Anda menegakkan residensi dengan membatasi region melalui SCP, serta menyimpan data di region yang sesuai. Isolasi region AWS berarti data tidak keluar dari suatu region kecuali Anda memindahkannya.
Standar Security Hub sebagai Pemetaan
Standar keamanan Security Hub, seperti AWS Foundational Best Practices dan tolok ukur CIS, merupakan pemetaan kontrol yang telah disusun secara khusus.
Setiap kontrol berhubungan dengan praktik terbaik yang diakui, dan skor kepatuhan menunjukkan sejauh mana lingkungan Anda memenuhinya. Dengan demikian, Security Hub menjadi penghubung praktis antara konfigurasi AWS dan ekspektasi kerangka kerja.
Menggabungkan Semuanya
Untuk memenuhi suatu kerangka kerja: unduh bukti AWS dari Artifact, konfigurasikan beban kerja dengan layanan yang telah dipetakan, tegakkan pemeriksaan menggunakan paket kesesuaian dan Security Hub, lalu kumpulkan bukti dengan Audit Manager.
Kepatuhan merupakan gabungan arsitektur dan proses yang berkelanjutan.
Pemeriksaan Cepat
Temukan portal yang tepat.
Ringkasan
Anda telah mempelajari cara memetakan kontrol ke kerangka kerja.
- Kepatuhan merupakan tanggung jawab bersama; AWS mensertifikasi infrastruktur, sedangkan Anda mengonfigurasi beban kerja.
- Artifact menyediakan laporan dan perjanjian; Audit Manager mengumpulkan bukti.
- Paket kesesuaian dan Security Hub memungkinkan kepatuhan berkelanjutan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Memetakan Kontrol ke Kerangka Kepatuhan” gratis?
Ya — teks lengkap “Memetakan Kontrol ke Kerangka Kepatuhan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Memetakan Kontrol ke Kerangka Kepatuhan”?
Selaraskan guardrail Anda dengan standar seperti PCI DSS dan HIPAA. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Memetakan Kontrol ke Kerangka Kepatuhan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Landing Zone dengan AWS Control Tower
- Conformance Pack Aturan Config
- Pemeriksaan Keamanan Trusted Advisor
- Memetakan Kontrol ke Kerangka Kepatuhan