Lambda und Compliance - Übersicht über die Sicherheit von AWS Lambda

Lambda und Compliance

Wie im Abschnitt „Modell der geteilten Verantwortung“ erwähnt, sind Sie dafür verantwortlich, zu bestimmen, welche Compliance-Regelung für Ihre Daten gilt. Nachdem Sie die Anforderungen Ihres Compliance-Regimes festgelegt haben, können Sie die verschiedenen Lambda-Funktionen verwenden, die diesen Steuerelementen entsprechen. Sie können sich an AWS-Experten (wie Solution Architects, Fachexperten, technische Kundenbetreuer und andere Personalressourcen) wenden, um Unterstützung zu erhalten. AWS kann Kunden jedoch nicht darüber beraten, ob (oder welche) Compliance-Regelungen für einen bestimmten Anwendungsfall gelten.

Seit November 2020 ist Lambda für SOC 1-, SOC 2- und SOC 3-Berichte vorgesehen, bei denen es sich um Prüfungsberichte von unabhängigen Drittanbietern handelt, die zeigen, wie AWS wichtige Compliance-Kontrollen und -Ziele erreicht. Eine aktuelle Liste der Compliance-Informationen finden Sie auf der Seite Im Rahmen des Compliance-Programms zugelassene AWS-Services.

Aufgrund der Sensibilität einiger Compliance-Berichte können sie nicht öffentlich geteilt werden. Um auf diese Berichte zuzugreifen, können Sie sich beim AWS-Managementkonsole anmelden und AWS Artifact verwenden – einem kostenlosen Self-Service-Portal für den bedarfsorientierten Abruf von AWS-Compliance-Berichten.