Kiro est couvert par la certification ISO/IEC 27001:2022 d'AWS

Kiro fait désormais partie des services AWS couverts par la certification ISO/IEC 27001:2022. Les équipes de sécurité, d'approvisionnement et d'évaluation des risques fournisseurs disposent ainsi d'un point de référence reconnu et vérifié de façon indépendante pour évaluer Kiro dans le cadre de leurs examens.

La norme ISO/IEC 27001 définit les exigences relatives à un système de management de la sécurité de l'information : les politiques, les processus, les responsabilités et les contrôles qu'une organisation utilise pour repérer et gérer les risques liés à la sécurité de l'information. Ces certifications sont réalisées par des auditeurs tiers indépendants.

Remarque : La portée certifiée correspond à Kiro, à l'exclusion de Fable. À moins qu'un service ne soit expressément exclu, AWS indique que toutes ses fonctionnalités sont incluses dans la portée. Consultez la liste actuelle des services AWS inclus dans la portée lorsque vous documentez la couverture dans vos propres examens.

Pour en savoir plus sur la posture de conformité de Kiro, consultez la documentation sur la validation de la conformité.