Information Assurance Regulation (IAR) dos Emirados Árabes Unidos
Visão geral
A Amazon Web Services (AWS) concluiu o relatório de avaliação de conformidade independente do Information Assurance Regulation (IAR) dos Emirados Árabes Unidos. A conclusão da avaliação confirma que o ambiente de controle da AWS foi adequadamente projetado e implementado para se alinhar aos requisitos do IAR. O alinhamento da AWS com os requisitos do IAR demonstra nosso compromisso contínuo em atender às altas expectativas dos provedores de serviços de nuvem definidas pela Telecommunications and Digital Government Regulatory Authority (TDRA).
-
O que é o IAR?
O Information Assurance Regulation (IAR), desenvolvido pela Telecommunications and Digital Government Regulatory Authority (TDRA) dos Emirados Árabes Unidos, fornece controles gerenciais e técnicos de segurança das informações para que as entidades estabeleçam, implementem, mantenham e melhorem continuamente a garantia das informações. Ele fornece requisitos projetados para elevar o nível mínimo de proteção dos ativos de informações e dos sistemas de suporte em todas as entidades implementadoras nos Emirados Árabes Unidos.
A TDRA exige que entidades designadas como críticas implementem o IAR e apliquem seus requisitos ao uso, ao processamento, ao armazenamento e à transmissão de informações ou dados, bem como aos sistemas e processos usados para esses fins.
-
Quais serviços são cobertos pelo relatório de avaliação IAR?
Os serviços da AWS no escopo do atestado IAR podem ser encontrados em Serviços da AWS no escopo pelo programa de conformidade.
-
O que isso significa para mim como cliente?
A avaliação de conformidade, conduzida por uma empresa de auditoria terceirizada independente, fornece aos clientes dos Emirados Árabes Unidos a garantia de que o ambiente de controle da AWS foi adequadamente projetado e implementado para lidar com os principais riscos operacionais. Além disso, o relatório fornece aos clientes orientações importantes sobre controles complementares de entidades de usuário (CUECs), que a AWS recomenda que os clientes considerem implementar como parte do Modelo de Responsabilidade Compartilhada da AWS para ajudar os clientes a atender aos requisitos do IAR.
-
Posso obter uma cópia do relatório de avaliação?
Sim. O download do relatório de auditoria pode ser feito por meio do AWS Artifact.
-
O IAR da AWS é regulamentado?
A AWS não é uma entidade regulamentada pelo IAR. No entanto, clientes governamentais da AWS e outros clientes identificados como críticos pela TDRA podem ser obrigados a implementar controles do IAR. A TDRA recomenda que todas as entidades nos Emirados Árabes Unidos adotem esses regulamentos de forma voluntária. Mais informações sobre o papel da TDRA e seus regulamentos estão disponíveis no site da TDRA.