

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon DocumentDB 中的合规性验证
<a name="security.compliance-validation"></a>

作为多个 Amazon 合规性计划的一部分，第三方审计员将评估 Amazon DocumentDB 的安全性和合规性，包括以下内容：
+ 系统和组织控制（SOC）1、2 和 3。有关更多信息，请参阅 [SOC](https://www.amazonaws.cn/compliance/soc-faqs/)。
+ 联邦风险与授权管理项目 (FedRAMP)。有关更多信息，请参阅[合规性计划范围内的 Amazon 服务](https://www.amazonaws.cn/compliance/services-in-scope/FedRAMP/)。
+ 支付卡行业数据安全标准（PCI DSS）。有关更多信息，请参阅 [PCI DSS](https://www.amazonaws.cn/compliance/pci-dss-level-1-faqs/)。
+ ISO 9001、27001、27017 和 27018。有关更多信息，请参阅 [ISO 认证](https://www.amazonaws.cn/compliance/iso-certified/)。
+ 《健康保险流通与责任法案》商业伙伴协议（HIPAA BAA）。有关更多信息，请参阅 [HIPAA 合规性](https://docs.amazonaws.cn/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html)。

Amazon 在[合规性计划范围内的 Amazon 服务](https://www.amazonaws.cn/compliance/services-in-scope/)中提供特定合规性计划范围内经常更新的 Amazon 服务列表。

第三方审计报告可供您使用 Amazon Artifact 进行下载。有关更多信息，请参阅[下载 Amazon Artifact 中的报告](https://docs.amazonaws.cn/artifact/latest/ug/downloading-documents.html)。

有关 Amazon 合规性计划的更多信息，请参阅 [Amazon 合规性计划](https://www.amazonaws.cn/compliance/programs/)。

您在使用 Amazon DocumentDB 时的合规性责任由您数据的敏感性、您组织的合规性目标以及适用的法律法规决定。如果您对 Amazon DocumentDB 的使用需遵守 HIPAA 或 PCI 等标准，Amazon 提供了以下实用资源：
+ [Amazon 合规性资源](https://www.amazonaws.cn/compliance/resources/) - 可能适用于您的行业和所在地的业务手册和指南集合。
+ [安全性与合规性 Quick Start 指南](https://www.amazonaws.cn/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance) – 部署指南讨论架构注意事项，提供在 Amazon 部署侧重安全性和合规性的基准环境的步骤。
+ [Amazon Config](https://docs.amazonaws.cn/config/latest/developerguide/evaluate-config.html) – 一项服务，可评估您的资源配置对内部实践、行业指南和法规的遵循情况。
+ [Amazon Security Hub](https://docs.amazonaws.cn/securityhub/latest/userguide/what-is-securityhub.html) - Amazon 安全状态的全面视图，可帮助检查是否符合安全行业标准和最佳实践。
+ [设计符合 HIPAA 安全性和合规性要求的架构白皮书](https://docs.amazonaws.cn/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html) – 此白皮书介绍公司如何使用 Amazon 创建符合 HIPAA 标准的应用程序。