Amazon DocumentDB 中的合规性验证 - Amazon DocumentDB
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon DocumentDB 中的合规性验证

作为多个 Amazon 合规性计划的一部分,第三方审计员将评估 Amazon DocumentDB 的安全性和合规性,包括以下内容:

  • 系统和组织控制(SOC)1、2 和 3。有关更多信息,请参阅 SOC

  • 联邦风险与授权管理项目 (FedRAMP)。有关更多信息,请参阅合规性计划范围内的Amazon 服务

  • 支付卡行业数据安全标准(PCI DSS)。有关更多信息,请参阅 PCI DSS

  • ISO 9001、27001、27017 和 27018。有关更多信息,请参阅 ISO 认证

  • 《健康保险流通与责任法案》商业伙伴协议(HIPAA BAA)。有关更多信息,请参阅 HIPAA 合规性

Amazon 在 “按合规计划划分的范围内的 Amazon 服务” 中提供了经常更新的特定合规计划范围内的Amazon 服务列表。

您可以使用第三方审计报告进行下载 Amazon Artifact。有关更多信息,请参阅在 Artifac t 中 Amazon 下载报告

有关 Amazon 合规计划的更多信息,请参阅Amazon 合规计划

您在使用 Amazon DocumentDB 时的合规性责任由您数据的敏感性、您组织的合规性目标以及适用的法律法规决定。如果您在使用 Amazon DocumentDB 时必须符合 HIPAA 或 PCI 等标准, Amazon 请提供资源来帮助:

  • Amazon 合规资源 — 可能适用于您所在行业和所在地区的工作手册和指南的集合。

  • 安全与合规性快速入门指南 — 部署指南,讨论架构注意事项,并提供在上部署以安全性和合规性为重点的基准环境的步骤。 Amazon

  • Amazon Config — 一项评估您的资源配置在多大程度上符合内部实践、行业准则和法规的服务。

  • Amazon Sec@@ urity Hub — 全面了解您的安全状态 Amazon ,可帮助您检查自己是否符合安全行业标准和最佳实践。

  • HIPAA 安全与合规架构白皮书 — 该白皮书描述了公司如何使用 Amazon 它来创建符合 HIPAA 标准的应用程序。