本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
合规性验证 Amazon Service Catalog
Amazon Service Catalog 作为多个合规计划的一部分,第三方审计师评估的安全性和 Amazon 合规性,包括:
系统和组织控制 (SOC)
支付卡行业数据安全标准 (PCIDSS)
联邦风险和授权管理计划(美联储RAMP)
Health Insurance 流通与责任法案 () HIPAA
有关特定合规计划范围内的 Amazon 服务列表,请参阅。 按合规计划划分的 Amazon Web Services 范围
您可以使用下载第三方审计报告 Amazon Artifact。有关更多信息,请参阅下载 Amazon Artifact 中的报告。
您在使用时的合规责任 Amazon Service Catalog 取决于数据的敏感性、贵公司的合规目标以及适用的法律和法规。 Amazon 提供了以下资源来帮助实现合规性:
-
安全与合规性快速入门指南
— 这些部署指南讨论了架构注意事项,并提供了在上部署以安全性和合规性为重点的基准环境的步骤。 Amazon -
HIPAA安全与合规架构白皮书 — 本白皮书描述了公司如何使用 Amazon 来创建HIPAA符合要求的应用程序。
Amazon 合规性资源
– 此业务手册和指南集合可能适用于您的行业和位置。 Amazon Config— 该 Amazon 服务评估您的资源配置在多大程度上符合内部实践、行业指导方针和法规。
Amazon Security Hub— 此 Amazon 服务可全面了解您的安全状态 Amazon ,帮助您检查是否符合安全行业标准和最佳实践。