本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon DocumentDB 中的合规性验证
作为多个 Amazon 合规性计划的一部分,第三方审计员将评估 Amazon DocumentDB 的安全性和合规性,包括以下内容:
-
系统和组织控制(SOC)1、2 和 3。有关更多信息,请参阅 SOC
。 联邦风险与授权管理项目 (FedRAMP)。有关更多信息,请参阅合规性计划范围内的Amazon 服务
。 -
支付卡行业数据安全标准(PCI DSS)。有关更多信息,请参阅 PCI DSS
。 -
ISO 9001、27001、27017 和 27018。有关更多信息,请参阅 ISO 认证
。 -
《健康保险流通与责任法案》商业伙伴协议(HIPAA BAA)。有关更多信息,请参阅 HIPAA 合规性。
Amazon 在 “按合规计划划分的范围内的 Amazon 服务” 中提供了经常更新的特定合规计划范围内的Amazon 服务
您可以使用第三方审计报告进行下载 Amazon Artifact。有关更多信息,请参阅在 Artifac t 中 Amazon 下载报告。
有关 Amazon 合规计划的更多信息,请参阅Amazon 合规计划
您在使用 Amazon DocumentDB 时的合规性责任由您数据的敏感性、您组织的合规性目标以及适用的法律法规决定。如果您在使用 Amazon DocumentDB 时必须符合 HIPAA 或 PCI 等标准, Amazon 请提供资源来帮助:
-
Amazon 合规资源
— 可能适用于您所在行业和所在地区的工作手册和指南的集合。 -
安全与合规性快速入门指南
— 部署指南,讨论架构注意事项,并提供在上部署以安全性和合规性为重点的基准环境的步骤。 Amazon -
Amazon Config — 一项评估您的资源配置在多大程度上符合内部实践、行业准则和法规的服务。
-
Amazon Sec@@ urity Hub — 全面了解您的安全状态 Amazon ,可帮助您检查自己是否符合安全行业标准和最佳实践。
-
HIPAA 安全与合规架构白皮书 — 该白皮书描述了公司如何使用 Amazon 它来创建符合 HIPAA 标准的应用程序。