View a markdown version of this page

AWS 合规计划 - 了解 AWS 上的 GDPR 合规性

AWS 合规计划

AWS 不断维护我们所有全球业务之间的高标准安全性和合规性。安全性始终是我们最优先考虑的事项 – 安全是“1”,其他都是“0”。 AWS 会定期接受独立的第三方认证审计,以保证控制活动按预期运行。更具体地说,AWS 会根据各地区和行业的各种全球和区域性的安全框架接受审计。目前,AWS 参与了 50 多项不同的审计计划。

这些审计的结果将由评估机构记录并通过 AWS Artifact 提供给所有 AWS 客户。AWS Artifact 是一个免费的自助服务门户,用于按需访问 AWS 合规性报告。当新报告发布时,它们会在 AWS Artifact 中提供,让客户能够立即访问新报告,根据报告结果持续监督 AWS 的安全性与合规性。

客户可以享受到我们获得国际认可的认证和资格鉴定带来的好处,这可证实我们符合严格的国际标准,如适用于云安全性的 ISO 27017、适用于云隐私的 ISO 27018、SOC 1、SOC 2 和 SOC 3、PCI DSS 第 1 级以及其他标准。AWS 还会帮助客户符合当地安全标准,如 BSI 的通用云计算控制目录(C5),一项由德国政府提供支持的鉴证。

有关 AWS 认证计划、报告和第三方鉴证的更多详细信息,请参阅 AWS 合规计划。有关各个服务的特定信息,请参阅 AWS 范围内服务。