

 AWS Cloud9 不再提供給新客戶。 AWS Cloud9 的現有客戶可以繼續正常使用該服務。[進一步了解](https://aws.amazon.com/blogs/devops/how-to-migrate-from-aws-cloud9-to-aws-ide-toolkits-or-aws-cloudshell/)

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 的合規驗證 AWS Cloud9
<a name="compliance-validation"></a>

在多個 AWS 合規計畫中，第三方稽核人員會評估 AWS 服務的安全性和合規性。

** AWS Cloud9 在以下合規計劃範圍內： **

## SOC
<a name="soc-compliance"></a>

AWS 系統和組織控制 (SOC) 報告是獨立的第三方檢查報告，示範 如何 AWS 實現關鍵合規控制和目標。



| 服務 | SDK | [SOC 1、2、3](https://aws.amazon.com/compliance/soc-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

## PCI
<a name="pci-compliance"></a>

支付卡產業資料安全標準 (PCI DSS) 是由 PCI 安全標準委員會管理的專屬資訊安全標準，由 American Express、Discover Financial Services、JCB International、MasterCard Worldwide 及 Visa Inc. 共同創設。



| 服務 | SDK | [PCI](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

## FedRAMP
<a name="fedramp-compliance"></a>

聯邦風險與授權管理計劃 (FedRAMP) 是一項美國政府整體計劃，提供標準化的方法，為雲端產品和服務進行安全評估、授權和持續監控。

透過 FedRAMP 評估和授權的服務將具有以下狀態：
+ 第三方評估組織 (3PAO) 評估：此服務目前正在進行我們的第三方評估人員的評估。
+ 聯合授權委員會 (JAB) 審查：此服務目前正在進行 JAB 的審查。



| 服務 | SDK | [FedRAMP Moderate (East/West)](https://aws.amazon.com/compliance/fedramp/)  | [FedRAMP High (GovCloud)](https://aws.amazon.com/compliance/fedramp/)  | 
| --- | --- | --- | --- | 
| AWS Cloud9 | Cloud9 | JAB 審查 | N/A | 

## DoD CC SRG
<a name="dod-cc-srg-compliance-compliance"></a>

國防部 (DoD) 雲端運算安全要求指南 (SRG) 提供標準化的評定和授權程序，讓雲端服務提供者 (CSP) 取得 DoD 臨時授權，以便為 DoD 客戶提供服務。

透過 DoD CC SRG 評估和授權的服務將具有以下狀態：
+ 第三方評估組織 (3PAO) 評估：此服務目前正在進行我們的第三方評估人員的評估。
+ 聯合授權委員會 (JAB) 審查：此服務目前正在進行 JAB 的審查。
+ 國防通訊局 (DISA) 審查：此服務目前正在進行 DISA 的審查。



| 服務 | 軟體開發套件 | [DoD CC SRG IL2 (East/West)](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL2 (GovCloud)](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL4 (GovCloud)](https://aws.amazon.com/compliance/dod/)  | [DoD CC SRG IL5 (GovCloud)](https://aws.amazon.com/compliance/dod/)   | [DoD CC SRG IL6 (AWS 秘密區域）](https://aws.amazon.com/compliance/dod/)   | 
| --- | --- | --- | --- | --- | --- | --- | 
| AWS Cloud9 | Cloud9 | JAB 審查 | N/A | N/A | N/A | N/A | 

## HIPAA BAA
<a name="hipaa-baa-compliance"></a>

1996 年健康保險流通與責任法案 (HIPAA) 是一項聯邦法律，要求制定國家標準以保護敏感的患者健康資訊在未經患者同意或不知情的情況下公開。

AWS 可讓受 HIPAA 約束的涵蓋實體及其商業夥伴安全地處理、儲存和傳輸受保護醫療資訊 (PHI)。此外，截至 2013 年 7 月， AWS 為此類客戶提供標準化商業夥伴增補合約 (BAA)



| 服務 | SDK | [HIPAA BAA](https://aws.amazon.com/compliance/hipaa-compliance/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

## IRAP
<a name="irap-compliance"></a>

資訊安全註冊評估人員計劃 (IRAP) 可讓澳洲政府客戶驗證是否有適當的控制措施，並決定適當的責任模式，以便滿足由澳洲網路安全中心 (ACSC) 所制定的澳洲政府資訊安全手冊 (ISM) 要求。



| 服務 | 命名空間\* | [IRAP 受保護](https://aws.amazon.com/compliance/irap/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

\* 命名空間可協助您識別整個 AWS 環境的服務。例如，當您建立 IAM 政策時，請使用 Amazon Resource Name (ARNs) 和 read AWS CloudTrail 日誌。

## C5
<a name="c5-compliance"></a>

雲端運算合規控制目錄 (C5) 是德國政府支持的認證計劃，由德國聯邦資訊安全辦公室 (BSI) 在德國推出，旨在協助組織在德國政府的「雲端供應商安全建議」範圍內使用雲端服務時展示針對常見網路攻擊的操作安全性。



| 服務 | SDK | [C5](https://aws.amazon.com/compliance/bsi-c5/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

## FINMA
<a name="finma-compliance"></a>

FINMA 是瑞士獨立的金融市場監管機構。Amazon Web Services (AWS) 已完成 FINMA ISAE 3000 第 2 類報告。



| 服務 | SDK | [FINMA](https://aws.amazon.com/compliance/finma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

## GSMA
<a name="gsma-compliance"></a>

GSM 協會是代表全球行動網路營運商利益的行業組織。Amazon Web Services (AWS) 歐洲 (巴黎) 和美國東部 (俄亥俄) 區域現已通過 GSM 協會 (GSMA) 的安全認證計劃訂閱管理 (SAS-SM) 認證，範圍包括資料中心營運和管理 (DCOM)。這種符合 GSMA 要求的做法證明我們一直致力於滿足雲端服務供應商的更高期待。



| 服務 | [美國東部 (俄亥俄)](https://aws.amazon.com/compliance/gsma/) | [歐洲 (巴黎)](https://aws.amazon.com/compliance/gsma/)  | 
| --- | --- | --- | 
| AWS Cloud9 | ✓ | ✓ | 

## PiTuKri
<a name="pitukri-compliance"></a>

 AWS 與 PiTuKri 要求的一致性，證明了我們持續致力於滿足芬蘭運輸和通訊局 Traficom 為雲端服務供應商設定的更高期望。



| 服務 | SDK | [PiTuKri](https://aws.amazon.com/compliance/pitukri/)  | 
| --- | --- | --- | 
| AWS Cloud9 | Cloud9 | ✓ | 

我們的新 AWS 註冊體驗並非針對受管制的工作負載而設計。如果您使用我們新的 AWS 註冊體驗，但想要將 AWS 用於受管制的工作負載，您可以[註冊 AWS （進階）](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html) 或為您的 AWS 環境[啟用進階功能](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html)。

若要了解 是否 AWS 服務 在特定合規計劃的範圍內，請參閱[AWS 服務 合規計劃範圍內](https://aws.amazon.com/compliance/services-in-scope/)然後選擇您感興趣的合規計劃。如需一般資訊，請參閱[AWS 合規計劃](https://aws.amazon.com/compliance/programs/)。

您可以使用 下載第三方稽核報告 AWS Artifact。如需詳細資訊，請參閱[下載報告 in AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html)

您使用 時的合規責任 AWS 服務 取決於資料的機密性、您公司的合規目標，以及適用的法律和法規。如需使用 時合規責任的詳細資訊 AWS 服務，請參閱 [AWS 安全文件](https://docs.aws.amazon.com/security/)。