Amazon Kendra에 대한 규정 준수 확인
타사 감사자는 여러 Amazon Kendra 규정 준수 프로그램의 일환으로 Amazon Kendra의 보안 및 규정 준수를 평가합니다. Amazon Kendra는 다음을 준수합니다.
-
HIPAA(미국 건강 보험 양도 및 책임에 관한 법)
-
SOC(시스템 및 조직 제어) 2
-
Information Security Registered Assessors Program(IRAP)
-
미국 동부/서부 리전의 연방 위험 및 권한 부여 관리 프로그램(FedRAMP) Moderate
-
AWS GovCloud(미국 서부) 리전의 연방 위험 및 권한 부여 관리 프로그램(FedRAMP) High
특정 규정 준수 프로그램의 범위 내에 있는 AWS 서비스 목록은 규정 준수 프로그램 제공 범위 내 AWS 서비스
AWS Artifact(을)를 사용하여 타사 감사 보고서를 다운로드할 수 있습니다. 자세한 내용은 AWS 아티팩트에서 보고서 다운로드 를 참조합니다.
Amazon Kendra 사용 시 규정 준수 책임은 데이터의 민감도, 회사의 규정 준수 목표 및 관련 법률과 규정에 따라 결정됩니다. AWS는 규정 준수를 지원할 다음과 같은 리소스를 제공합니다.
-
보안 및 규정 준수 빠른 시작 안내서
– 이 배포 안내서에서는 아키텍처 고려 사항에 관해 설명하고 AWS에서 보안 및 규정 준수에 중점을 둔 기본 환경을 배포하기 위한 단계를 제공합니다. -
HIPAA 보안 및 규정 준수 기술 백서 아키텍팅 - 이 백서는 기업에서 AWS를 사용하여 HIPAA를 준수하는 애플리케이션을 생성하는 방법을 설명합니다.
-
AWS 규정 준수 리소스
- 고객 조직이 속한 산업 및 위치에 적용될 수 있는 워크북 및 가이드 컬렉션입니다. -
AWS Config 개발자 안내서의 규칙을 사용하여 리소스 평가 – AWS Config 서비스는 내부 사례, 산업 지침 및 규제에 대한 리소스 구성의 준수 상태를 평가합니다.
-
AWS Security Hub CSPM - 이 AWS 서비스는 보안 산업 표준 및 모범 사례 규정 준수 여부를 확인하는 데 도움이 되도록 AWS 내 보안 상태를 종합적으로 보여줍니다.