

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 合规性验证 Amazon Service Catalog
合规性验证

 Amazon Service Catalog 作为多个合规计划的一部分，第三方审计师评估的安全性和 Amazon 合规性，包括：
+ 系统和组织控制（SOC）
+ 支付卡行业数据安全标准（PCI DSS）
+ 联邦风险与授权管理项目（FedRAMP）
+ 健康保险流通与责任法案（HIPAA）

有关特定合规计划范围内的 Amazon 服务列表，请参阅。 [按合规计划划分的 Amazon Web Services 范围](https://www.amazonaws.cn/compliance/services-in-scope/)有关一般信息，请参阅[Amazon 合规计划Amazon](https://www.amazonaws.cn/compliance/programs/)[合规计划](https://www.amazonaws.cn/compliance/programs/)。

您可以使用下载第三方审计报告 Amazon Artifact。有关更多信息，请参阅[下载 Amazon Artifact 中的报告](https://docs.amazonaws.cn/artifact/latest/ug/downloading-documents.html)。

您在使用时的合规责任 Amazon Service Catalog 取决于数据的敏感性、贵公司的合规目标以及适用的法律和法规。 Amazon 提供了以下资源来帮助实现合规性：
+ [安全与合规性快速入门指南](https://www.amazonaws.cn/quickstart/) — 这些部署指南讨论了架构注意事项，并提供了在上部署以安全性和合规性为重点的基准环境的步骤。 Amazon
+ [HIPAA 安全与合规架构白皮书 — 本白皮书](https://docs.amazonaws.cn/pdfs/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.pdf)描述了公司如何使用来 Amazon 创建符合 HIPAA 标准的应用程序。
+ [Amazon 合规性资源](https://www.amazonaws.cn/compliance/resources/) – 此业务手册和指南集合可能适用于您的行业和位置。
+ [Amazon Config](https://docs.amazonaws.cn/config/latest/developerguide/evaluate-config.html)— 该 Amazon 服务评估您的资源配置在多大程度上符合内部实践、行业指导方针和法规。
+ [Amazon Security Hub CSPM](https://docs.amazonaws.cn/securityhub/latest/userguide/what-is-securityhub.html)— 此 Amazon 服务可全面了解您的安全状态 Amazon ，帮助您检查是否符合安全行业标准和最佳实践。