View a markdown version of this page

AWS-Compliance-Programm - DSGVO-Compliance auf AWS

AWS-Compliance-Programm

AWS hat stets hohe Anforderungen an die Sicherheit und Compliance bei den globalen Tätigkeitsfeldern. Die Sicherheit ist seit jeher unsere oberste Priorität, sozusagen die Aufgabe, die vor allen anderen zu erledigen ist. AWS unterzieht sich regelmäßig unabhängigen Bescheinigungsprüfungen durch Dritte, um sicherzustellen, dass die Kontrollaktivitäten wie beabsichtigt funktionieren. Genauer gesagt wird AWS anhand einer Vielzahl globaler und regionaler Sicherheits-Frameworks geprüft, die von Region und Branche abhängen. Derzeit nimmt AWS an über 50 verschiedenen Prüfprogrammen teil.

Die Ergebnisse dieser Prüfungen werden von der Bewertungsstelle dokumentiert und allen AWS-Kunden über AWS Artifact zur Verfügung gestellt. AWS Artifact ist ein kostenloses Self-Service-Portal für den On-Demand-Zugriff auf AWS-Compliance-Berichte. Wenn neue Berichte veröffentlicht werden, sind sie in AWS Artifact verfügbar, sodass Kunden mit sofortigem Zugriff auf neue Berichte jederzeit über die Sicherheit und Compliance von AWS im Bilde sind.

Kunden profitieren von international anerkannten Zertifizierungen und Akkreditierungen, die unsere Compliance mit strikten internationalen Standards unter Beweis stellen. Auf der Liste finden sich beispielsweise ISO 27017 für die Cloud-Sicherheit, ISO 27018 für den Datenschutz in der Cloud, SOC 1, SOC 2 und SOC 3, PCI DSS Level 1 und weitere. AWS unterstützt seine Kunden bei der Einhaltung regionaler Sicherheitsstandards, etwa des Common Cloud Computing Controls Catalogue (C5) des BSI, ein von der Bundesregierung unterstütztes Prüfungsschema.

Weitere Informationen zu den AWS-Zertifizierungsprogrammen, Berichten und Bescheinigungen von Drittanbietern finden Sie unter AWS-Compliance-Programme. Servicespezifische Informationen finden Sie unter AWS-Services in Scope.