AWS 如何提供帮助
表 1 – AWS 如何帮助您了解 GDPR 合规性
| 区域 | 说明 | AWS 服务和工具 | |
|---|---|---|---|
| 强合规性框架 | 适当的技术和组织措施可能需要包含“确保处理系统和服务的持续机密性、完整性、可用性和弹性的能力。” |
SOC 1/SSAE 16/ISAE 3402(以前是 SAS 70)/SOC 2/SOC 3 PCI DSS 1 级 ISO 9001/ISO 27001/ISO 27017/ISO 27018 NIST FIPS 140-2 常见云计算控制目录(C5) |
|
| 数据访问控制 | 控制者“…应实施适当的技术和组织措施以确保在默认情形下,仅处理为实现特定目的而必需的个人数据。” | AWS Identity and Access Management (IAM) |
|
| Amazon Cognito |
|||
| AWS Shield |
|||
| AWS Resource Access Manager |
|||
| Amazon CloudFront |
|||
| AWS Organizations |
|||
| AWS CloudTrail |
|||
| 监控和日志记录 |
“所有控制者及其代表(如适用)应保留其职责范围内的处理活动记录。” “...控制者和处理者应采取适当的技术和组织性措施以确保达到与风险相称的安全级别 [...]” |
AWS Config |
|
| Amazon CloudWatch |
|||
| AWS Control Tower |
|||
| Amazon GuardDuty |
|||
| Amazon Inspector |
|||
| Amazon Macie |
|||
| AWS Systems Manager |
|||
| AWS Security Hub CSPM |
|||
| AWS 工具和开发工具包 |
|||
| 在 AWS 上保护您的数据 | 组织必须“实施适当的技术和组织措施,以确保具有可避免风险的适当安全级别,包括对个人数据进行假名和加密处理。” | AWS Certificate Manager |
|
| AWS CloudHSM |
|||
| AWS Key Management Service |
|||