本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
的合规性验证 AWS 账户管理
我们的新 AWS 体验不能用于任何受监管的工作负载。以下信息仅与您使用注册 AWS (高级)时创建的帐户相关。
Third-party 审计师评估可 AWS 账户 作为多个合规计划的一部分在您中运行的 AWS 服务的安全性与 AWS 合规性。其中包括 SOC、PCI、FedRAMP、HIPAA 及其他。
有关特定合规计划范围内的 AWS 服务清单,请参阅AWS 服务 按合规计划划分的范围
您可以使用下载第三方审计报告 AWS Artifact。有关更多信息,请参阅《AWS Artifact 用户指南》中的 “ AWS Artifact 中的 “下载报告”。
您在使用您的服务时的合规责任 AWS 账户 由数据的敏感性、贵公司的合规目标以及适用的法律法规决定。 AWS 提供以下资源以帮助实现合规性:
-
安全性与合规性快速入门指南
— 这些部署指南讨论了架构注意事项,并提供了部署以安全性和合规性为重点 AWS 的基准环境的步骤。 -
在亚马逊网络服务上构建 HIPAA 安全性与合规性 — 本白皮书描述了公司如何使用来 AWS 创建应用程序。 HIPAA-eligible
注意
并非所有 AWS 服务 人都符合HIPAA资格。有关更多信息,请参阅符合 HIPAA 要求的服务参考
。 -
AWS 合
— 这套工作手册和指南可能适用于您的行业和地点。 -
根据AWS Config 开发人员指南中的规则评估资源 — 该 AWS Config 服务评估您的资源配置是否符合内部惯例、行业准则和法规。
-
AWS Security Hub CSPM— 这 AWS 服务 可以全面了解您的安全状态 AWS ,帮助您检查是否符合安全行业标准和最佳实践。
-
AWS Audit Manager— 这 AWS 服务 可以帮助您持续审计 AWS 使用情况,以简化风险管理以及法规和行业标准合规性的方式。