Reglamento de Garantía de la Información (IAR) de los Emiratos Árabes Unidos (EAU)
Información general
Amazon Web Services (AWS) ha completado el informe de evaluación independiente del cumplimiento del Reglamento de Garantía de la Información (IAR) de los Emiratos Árabes Unidos (EAU). Al completar la evaluación, se verifica que el entorno de control de AWS está diseñado e implementado adecuadamente para cumplir con los requisitos del IAR. La alineación de AWS con los requisitos del IAR demuestra nuestro compromiso continuo de cumplir las crecientes expectativas de los proveedores de servicios en la nube establecidas por la Autoridad Reguladora del Gobierno Digital y de Telecomunicaciones (TDRA).
-
¿Qué es el IAR?
El Reglamento de Garantía de la Información (IAR), que fue desarrollado por la Autoridad Reguladora del Gobierno Digital y de Telecomunicaciones (TDRA) de los Emiratos Árabes Unidos (EAU), proporciona controles de gestión y seguridad de la información técnica para que las entidades establezcan, implementen, mantengan y mejoren continuamente la garantía de la información. Proporciona requisitos diseñados para aumentar el nivel mínimo de protección de los activos de información y los sistemas de soporte en todas las entidades implementadoras de los Emiratos Árabes Unidos.
La TDRA exige que las entidades designadas como críticas implementen el IAR y apliquen sus requisitos al uso, el procesamiento, el almacenamiento y la transmisión de información o datos, y a los sistemas y procesos utilizados para esos fines.
-
¿Qué servicios cubre el informe de evaluación del IAR?
Los servicios de AWS en el ámbito de la certificación del IAR pueden consultarse en Servicios de AWS en el ámbito del programa de cumplimiento.
-
¿Qué implica esto para mí como cliente?
La evaluación del cumplimiento, realizada por una empresa de auditoría externa independiente, ofrece a los clientes de los Emiratos Árabes Unidos la seguridad de que el entorno de control de AWS está diseñado e implementado adecuadamente para abordar los principales riesgos operativos. Adicionalmente, el informe proporciona a los clientes orientación importante sobre los controles complementarios de la entidad usuaria (CUEC), cuya implementación recomienda AWS a los clientes como parte del modelo de responsabilidad compartida de AWS para facilitar el cumplimiento de los objetivos del IAR.
-
¿Puedo obtener una copia del informe de evaluación?
Sí. El informe de auditoría se puede descargar desde AWS Artifact.
-
¿Está AWS regulado por el IAR?
AWS no es una entidad regulada por el IAR; sin embargo, los clientes gubernamentales de AWS y otros clientes identificados como críticos por la TDRA pueden estar obligados a implementar controles del IAR. La TDRA recomienda encarecidamente que todas las entidades de los Emiratos Árabes Unidos adopten estas regulaciones de forma voluntaria. Para obtener más información sobre la función de la TDRA y sus regulaciones, visite la página web de la TDRA.