Modelo de responsabilidad compartida
Información general
Los asuntos relacionados con la seguridad y el cumplimiento son una responsabilidad compartida entre AWS y el cliente. Este modelo compartido puede aliviar la carga operativa del cliente, ya que AWS opera, administra y controla los componentes del sistema operativo host y la capa de virtualización hasta la seguridad física de las instalaciones en las que funcionan los servicios. El cliente asume la responsabilidad y la administración del sistema operativo invitado (incluidas las actualizaciones y los parches de seguridad), de cualquier otro software de aplicaciones asociado y de la configuración del firewall del grupo de seguridad que ofrece AWS. Los clientes deben pensar detenidamente en los servicios que eligen, ya que las responsabilidades varían en función de los servicios que utilicen, de la integración de estos en su entorno de TI y de la legislación y los reglamentos correspondientes. La naturaleza de esta responsabilidad compartida también ofrece la flexibilidad y el control por parte del cliente que permite concretar la implementación. Como se muestra a continuación, la diferenciación de responsabilidades se conoce normalmente como seguridad "de" la nube y seguridad "en" la nube.

Conocimiento del Modelo de responsabilidad compartida de AWS
Aplicación del modelo de responsabilidad compartida de AWS en la práctica
Una vez que un cliente comprende el modelo de responsabilidad compartida de AWS y cómo se aplica en general a la operación en la nube, debe determinar cómo se aplica a su caso de uso. La responsabilidad del cliente varía en función de muchos factores, como los servicios de AWS y las regiones que elija, la integración de dichos servicios en su entorno de TI y las leyes y normativas aplicables a su organización y carga de trabajo.
Los siguientes ejercicios ayudan a los clientes a determinar la distribución de la responsabilidad según el caso de uso específico:
Determinar
Determine la seguridad externa e interna y los requisitos y objetivos de cumplimiento relacionados, y tenga en cuenta los marcos del sector, como el Marco de Ciberseguridad (CSF) de NIST y la ISO.
Considere
Considere la posibilidad de emplear el Marco de adopción de la nube de AWS (CAF) y las prácticas recomendadas de Well-Architected para planificar y ejecutar su transformación digital a escala.
Análisis
Revise la funcionalidad de seguridad y las opciones de configuración de los servicios individuales de AWS en los capítulos de seguridad de la documentación de los servicios de AWS.
Evaluación
Evalúe los Servicios de seguridad, identidad y conformidad de AWS a fin de comprender cómo pueden utilizarse para ayudar a cumplir sus objetivos de seguridad y conformidad.
Análisis
Revise los documentos de certificación de auditorías de terceros para determinar los controles heredados y los controles requeridos que pueden quedar por implementar en su entorno.
Proporcionar
Proporcione a sus equipos de auditoría internos y externos oportunidades de aprendizaje específicas para la nube aprovechando los programas de formación de la Academia de auditoría de nube.
Ejecutar
Lleve a cabo una revisión de Well-Architected de sus cargas de trabajo de AWS para evaluar la implementación de las prácticas recomendadas en materia de seguridad, fiabilidad y rendimiento.
Explorar
Explore las soluciones disponibles en el catálogo digital de AWS Marketplace con miles de listados de software de proveedores de software independientes que le permiten encontrar, probar, comprar e implementar software que se ejecuta en AWS.
Explorar
Explore los socios con competencias en seguridad de AWS que ofrecen experiencia y éxito demostrado de los clientes para asegurar cada etapa de la adopción de la nube, desde la migración inicial hasta la gestión diaria continua.
