View a markdown version of this page

AWS 如何提供帮助 - 了解 AWS 上的 GDPR 合规性

AWS 如何提供帮助

表 1 – AWS 如何帮助您了解 GDPR 合规性

区域 说明 AWS 服务和工具
强合规性框架 适当的技术和组织措施可能需要包含“确保处理系统和服务的持续机密性、完整性、可用性和弹性的能力。”

SOC 1/SSAE 16/ISAE 3402(以前是 SAS 70)/SOC 2/SOC 3

PCI DSS 1 级

ISO 9001/ISO 27001/ISO 27017/ISO 27018

NIST FIPS 140-2

常见云计算控制目录(C5)

数据访问控制 控制者“…应实施适当的技术和组织措施以确保在默认情形下,仅处理为实现特定目的而必需的个人数据。” AWS Identity and Access Management (IAM)
Amazon Cognito
AWS Shield 和 AWS WAF
AWS Resource Access Manager
Amazon CloudFront
AWS Organizations
AWS CloudTrail
监控和日志记录

“所有控制者及其代表(如适用)应保留其职责范围内的处理活动记录。”

“...控制者和处理者应采取适当的技术和组织性措施以确保达到与风险相称的安全级别 [...]”

AWS Config
Amazon CloudWatch
AWS Control Tower
Amazon GuardDuty
Amazon Inspector
Amazon Macie
AWS Systems Manager
AWS Security Hub CSPM
AWS 工具和开发工具包
在 AWS 上保护您的数据 组织必须“实施适当的技术和组织措施,以确保具有可避免风险的适当安全级别,包括对个人数据进行假名和加密处理。” AWS Certificate Manager
AWS CloudHSM
AWS Key Management Service