

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Validação de conformidade no Amazon DocumentDB
<a name="security.compliance-validation"></a>

Auditores terceirizados avaliam a segurança e a conformidade do Amazon DocumentDB como parte de vários programas de conformidade da AWS , incluindo o seguinte:
+ Controles de Sistema e Organização (SOC) 1, 2 e 3. Para obter mais informações, consulte [SOC](https://aws.amazon.com/compliance/soc-faqs/).
+ Federal Risk and Authorization Management Program (FedRAMP). Para obter mais informações, consulte [Serviços da AWS no escopo por programa de conformidade](https://aws.amazon.com/compliance/services-in-scope/FedRAMP/).
+ Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS). Para obter mais informações, consulte [PCI DSS](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/).
+ ISO 9001, 27001, 27017 e 27018. Para obter mais informações, consulte [Certificado ISO](https://aws.amazon.com/compliance/iso-certified/).
+ Contrato de Parceria Comercial da Lei de Responsabilidade e Portabilidade de Seguro Saúde (HIPAA BAA). Para obter mais informações, consulte [Conformidade com a HIPAA](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html)

AWS fornece uma lista frequentemente atualizada de AWS serviços no escopo de programas de conformidade específicos em [AWS Serviços no escopo por programa de conformidade](https://aws.amazon.com/compliance/services-in-scope/). 

Third-party relatórios de auditoria estão disponíveis para você baixar usando AWS Artifact. Para obter mais informações, consulte [Baixando relatórios no AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html).

Para obter mais informações sobre programas de AWS conformidade, consulte [Programas de AWS conformidade](https://aws.amazon.com/compliance/programs/).

Sua responsabilidade de conformidade ao usar o Amazon DocumentDB é determinada pela confidencialidade de seus dados, pelas metas de conformidade da sua organização, pelas regulamentações e leis aplicáveis. Se seu uso do Amazon DocumentDB estiver sujeito à conformidade com padrões como HIPAA ou PCI, AWS fornece recursos para ajudar a:
+ [AWS Recursos de conformidade](https://aws.amazon.com/compliance/resources/) — Uma coleção de pastas de trabalho e guias que podem ser aplicados ao seu setor e localização. 
+ Guias de [início rápido sobre segurança e conformidade — guias](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) de implantação que discutem considerações arquitetônicas e fornecem etapas para a implantação de ambientes básicos focados em segurança e conformidade em. AWS
+ [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) — um serviço que avalia o quão bem suas configurações de recursos estão em conformidade com as práticas internas, as diretrizes do setor e os regulamentos. 
+ [AWS Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html) — Uma visão abrangente do seu estado de segurança interno AWS que ajuda você a verificar sua conformidade com os padrões e as melhores práticas do setor de segurança. 
+ Documento técnico [sobre arquitetura para segurança e conformidade com a HIPAA — Um documento técnico](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) que descreve como as empresas podem usar para criar aplicativos. AWS HIPAA-compliant 