Amazon Serverless Application Repository 的合规性验证 - Amazon Serverless Application Repository
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Serverless Application Repository 的合规性验证

作为多个 Amazon 合规性计划的一部分,第三方审计员将评估 Amazon Serverless Application Repository 的安全性和合规性。这些合规性计划包括 SOC、PCI、FedRAMP 等。

列表Amazon在特定合规性计划范围内的服务,请参阅Amazon合规性计划范围内的服务. 有关一般信息,请参阅Amazon合规性计划

您可以使用 Amazon Artifact 下载第三方审计报告。有关更多信息,请参阅下载 Amazon Artifact 中的报告

您在使用 Amazon Serverless Application Repository 时的合规性责任由您数据的敏感性、贵公司的合规性目标以及适用的法律法规决定。Amazon 提供以下资源来帮助满足合规性:

  • 安全性和合规性快速入门指南— 这些部署指南讨论了架构注意事项,并提供了在上部署基于安全性和合规性的基准环境的步骤。Amazon.

  • Amazon 合规性资源 – 此业务手册和指南集合可能适用于您的行业和位置。

  • Amazon Config – 此Amazon服务评估您的资源配置对内部实践、行业指南和法规的遵循情况。

  • Amazon Security Hub – 此Amazon服务提供了Amazon中安全状态的全面视图,可帮助您检查是否符合安全行业标准和最佳实践。