

# AWS 合規計劃
<a name="aws-compliance-program"></a>

AWS 始終都以高標準看待我們全球營運的安全與合規。安全一直是我們重中之重的任務。 AWS 定期接受獨立的第三方證明稽核，以確保控制活動如預期般運作。具體而言，AWS 會依據區域和產業，接受全球與區域之各式安全框架的稽核。AWS 目前參與了超過 50 項不同的稽核計劃。

評定機構記錄了這些稽核的結果，並透過 [AWS Artifact](https://aws.amazon.com/artifact/) 提供給所有的 AWS 客戶。AWS Artifact 是免費的自助服務入口網站，可隨需存取 AWS 合規報告。新報告會透過 AWS Artifact 發行，讓客戶能夠立即存取新報告，持續監控 AWS 的安全與合規。

這些國際公認的認證與鑑定，可以協助客戶證明符合嚴格的國際標準，例如雲端安全的 ISO 27017、雲端隱私權的 ISO 27018、SOC 1、SOC 2 與 SOC 3、PCI DSS Level 1 及其他。AWS 也能協助客戶符合當地的安全標準，例如德國政府支援的 BSI Common Cloud Computing Controls Catalogue (C5) 證明。

如需 AWS 認證計劃、報告與第三方證明的詳細資訊，請參閲 [AWS 合規計劃](https://aws.amazon.com/compliance/programs/)。如需服務相關的資訊，請參閲[指定範圍內的 AWS 服務](https://aws.amazon.com/compliance/services-in-scope/)。