翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
のコンプライアンス検証 AWS HealthOmics
サードパーティーの監査者は、複数のコンプライアンスプログラムの一環として AWS HealthOmics のセキュリティと AWS コンプライアンスを評価します。これには、HIPAA、FedRAMP などが含まれます。次の表は、HealthOmics サービスのコンプライアンス証明書を示しています。
証明書 | リンク |
---|---|
HIPAA | HIPAA 対応サービスリファレンス |
HiTrust-CSF | Health Information Trust Alliance 共通セキュリティフレームワーク |
FedRAMP Moderate (East/West) | 連邦リスク認可管理プログラム |
ISO/CSA スター | ISO および CSA STAR 認定 |
C5 | クラウドコンピューティングコンプライアンスコントロールカタログ |
DoD CC SRG IL2 | Department of Defense Cloud Computing セキュリティ要件ガイド |
ENS High | Esquema Nacional de Seguridad |
FINMA | スイス金融市場監督局 |
ISMAP | 情報システムのセキュリティ管理および評価プログラム |
OSPAR | 外部委託サービスプロバイダーの監査レポート |
PCI | Payment Card Industry データセキュリティ標準 |
ピン留め | 銀行関連付け CCI - サードパーティー資格 |
PiTuKri | クラウドサービスの情報セキュリティを評価するための基準 |
SOC 1、2、3 | システムおよび組織のコントロール |
特定のコンプライアンスプログラムの対象となるすべての AWS サービスのリストについては、「コンプライアンスプログラムによる AWS 対象範囲内のサービスコンプライアンス
を使用して、サードパーティーの監査レポートをダウンロードできます AWS Artifact。詳細については、「Downloading Reports in AWS Artifact」を参照してください。
HealthOmics データストアは、内部ファイルの命名とリソースのタグ付けにサンプル ID を使用します。データを取り込む前に、サンプル ID に PHI データが含まれているかどうかを確認します。その場合は、データを取り込む前にサンプル ID を変更します。詳細については、 AWS HIPAA コンプライアンス
を使用する際のお客様のコンプライアンス責任 AWS HealthOmics は、お客様のデータの機密性、貴社のコンプライアンス目的、適用される法律および規制によって決まります。 AWS では、コンプライアンスに役立つ以下のリソースを提供しています。
-
「セキュリティ&コンプライアンスクイックリファレンスガイド
」 – これらのデプロイガイドには、アーキテクチャ上の考慮事項の説明と、 AWSでセキュリティとコンプライアンスに重点を置いたベースライン環境をデプロイするための手順が記載されています。 -
Architecting for HIPAA Security and Compliance ホワイトペーパー – このホワイトペーパーでは、企業が AWS を使用して HIPAA 準拠のアプリケーションを作成する方法について説明します。
-
AWS コンプライアンスリソース
– このワークブックとガイドのコレクションは、お客様の業界や地域に適用される場合があります。 -
「 デベロッパーガイド」の「ルールによるリソースの評価」 – AWS Configでは、リソース設定が内部プラクティス、業界ガイドライン、および規制にどの程度準拠しているかを評価します。 AWS Config
-
AWS Security Hub – この AWS サービスは、 内のセキュリティ状態を包括的に把握 AWS し、セキュリティ業界標準とベストプラクティスへの準拠を確認するのに役立ちます。