Kiro est désormais couvert par la certification ISO/IEC 27001:2022

Kiro est inclus dans la portée définie de la certification ISO/IEC 27001:2022 d'AWS. Cette inclusion fournit aux équipes de sécurité, d'approvisionnement et d'évaluation des risques liés aux fournisseurs des éléments probants vérifiés de manière indépendante qu'elles peuvent utiliser pour évaluer Kiro.

La norme ISO/IEC 27001 définit les exigences relatives à un système de gestion de la sécurité de l'information : les politiques, les processus, les responsabilités et les contrôles qu'une organisation utilise pour repérer et gérer les risques liés à la sécurité de l'information. La certification d'AWS est vérifiée par EY CertifyPoint, un organisme de certification ISO accrédité par le Conseil néerlandais d'accréditation.

Les organisations peuvent considérer ces éléments probants parallèlement à leurs propres politiques, à leur utilisation prévue, à leurs exigences relatives aux données et à leurs contrôles de gouvernance.

Pour en savoir plus sur les programmes de conformité de Kiro et l'accès aux rapports tiers disponibles, consultez Validation de la conformité. Pour savoir comment Kiro stocke, traite et protège les données des clients, consultez Protection des données.