

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Validation de conformité pour IAM Identity Center
<a name="compliance-validation"></a>

Third-party les auditeurs évaluent la sécurité et la conformité de Services AWS ces derniers dans AWS IAM Identity Center le cadre de multiples programmes de AWS conformité.

Notre nouvelle expérience AWS d'inscription n'est pas conçue pour les charges de travail réglementées. Si vous utilisez notre nouvelle interface d' AWS inscription, mais que vous souhaitez l'utiliser AWS pour des charges de travail réglementées, vous pouvez vous [ inscrire à des fonctionnalités AWS (avancées) ](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) ou [ activer des fonctionnalités avancées ](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html) pour votre AWS environnement.

Pour savoir si un s' Service AWS inscrit dans le cadre de programmes de conformité spécifiques, consultez [Services AWS la section Étendue par programme de conformité ](https://aws.amazon.com/compliance/services-in-scope/) et choisissez le programme de conformité qui vous intéresse. Pour des informations générales, voir Programmes de [AWS conformité Programmes ](https://aws.amazon.com/compliance/programs/) .

Vous pouvez télécharger des rapports d'audit tiers à l'aide de AWS Artifact. Pour plus d'informations, voir [ Téléchargement de rapports dans AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html) .

Votre responsabilité en matière de conformité lors de l'utilisation Services AWS dépend de la sensibilité de vos données, des objectifs de conformité de votre entreprise et des lois et réglementations applicables. Pour plus d'informations sur votre responsabilité en matière de conformité lors de l'utilisation Services AWS, consultez [AWS la documentation de sécurité](https://docs.aws.amazon.com/security/).

## Normes de conformité prises en charge
<a name="compliance-validation-standards"></a>

IAM Identity Center a fait l'objet d'un audit conformément aux normes suivantes et peut être utilisé dans le cadre de solutions pour lesquelles vous devez obtenir une certification de conformité. 



|  |  | 
| --- |--- |
| ![Health Insurance Portability and Accountability Act (HIPAA) image](https://docs.aws.amazon.com/fr_fr/singlesignon/latest/userguide/images/HIPAA.jpg) | AWS a étendu son programme de conformité à la loi HIPAA (Health Insurance Portability and Accountability Act) pour inclure IAM Identity Center en tant que service éligible à la [ HIPAA. ](https://aws.amazon.com/compliance/hipaa-eligible-services-reference/)<br />AWS propose un [ HIPAA-focused livre blanc ](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.pdf) aux clients qui souhaitent en savoir plus sur la manière dont ils peuvent Services AWS traiter et stocker les informations de santé. Pour plus d’informations, consultez [HIPAA compliance](https://aws.amazon.com/compliance/hipaa-compliance/) (français non garanti). | 
| ![Information Security Registered Assessors Program (IRAP) image](https://docs.aws.amazon.com/fr_fr/singlesignon/latest/userguide/images/IRAP.jpg) | Le programme IRAP (Information Security Registered Assessor Program) permet aux clients du gouvernement australien de s'assurer que des contrôles de conformité appropriés sont en place et de déterminer le modèle de responsabilité approprié pour répondre aux exigences du manuel de sécurité de l'information (ISM) du gouvernement australien produit par l'Australian Cyber Security Centre (ACSC). Pour plus d'informations, consultez la section Ressources [https://aws.amazon.com/compliance/irap/](https://aws.amazon.com/compliance/irap/) IRAP. | 
| ![Attestation of Compliance for Payment Card Industry (PCI) image](https://docs.aws.amazon.com/fr_fr/singlesignon/latest/userguide/images/PCI.png) | IAM Identity Center possède une attestation de conformité à la norme de sécurité des données (DSS) de l'industrie des cartes de paiement (PCI) version 3.2 au niveau 1 des fournisseurs de services.<br />Les clients qui utilisent AWS des produits et services pour stocker, traiter ou transmettre les données des titulaires de cartes peuvent utiliser les sources d'identité suivantes dans IAM Identity Center pour gérer leur propre certification de conformité à la norme PCI DSS :+  Active Directory <br />+  Fournisseur d'identité externe <br />La source d'identité IAM Identity Center n'est actuellement pas conforme à la norme PCI DSS.<br />Pour plus d'informations sur la norme PCI DSS, notamment sur la procédure à suivre pour demander une copie du package de conformité AWS PCI, consultez la section [ PCI DSS niveau 1. ](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| ![System and Organization Control (SOC) image](https://docs.aws.amazon.com/fr_fr/singlesignon/latest/userguide/images/soc.png) | Les rapports de contrôle du système et de l'organisation (SOC) sont des rapports d'examen indépendants réalisés par des tiers qui montrent comment IAM Identity Center atteint les principaux contrôles et objectifs de conformité. Ces rapports vous aident, ainsi qu'à vos auditeurs, à comprendre comment les contrôles soutiennent les opérations et la conformité. Il existe trois types de rapports SOC :+  AWS Rapport SOC 1 - [ Télécharger avec AWS Artifact ](https://console.aws.amazon.com/artifact/home) <br />+  AWS SOC 2 : Rapport sur la sécurité, la disponibilité et la confidentialité - À [ télécharger avec AWS Artifact ](https://console.aws.amazon.com/artifact/home) <br />+  [AWS SOC 3 : Rapport sur la sécurité, la disponibilité et la confidentialité ](https://d1.awsstatic.com/whitepapers/compliance/AWS_SOC3.pdf) <br />IAM Identity Center est concerné par les rapports AWS SOC 1, SOC 2 et SOC 3. Pour plus d'informations, consultez [Conformité SOC](https://aws.amazon.com/compliance/soc-faqs/). | 