Amazon Web Services 云合规性使客户能够理解 AWS 对在云中维护安全和数据保护的强大控制能力。我们在 AWS 云基础设施上构建系统时,也就分担了合规性责任。
通过将侧重于监管的、支持审计的服务功能与适用的安全合规性法规或审计标准结合起来,AWS 合规性工具能够基于传统计划进行构建;帮助客户建立 AWS 安全控制环境并在该环境中运营。
有兴趣在云领域拓展技能?请查看我们空缺的合规性职位 »
从旧金山到新加坡 – 我们都能为您提供保障
-

认证/鉴证 - C5 [德国]
- Cyber Essentials Plus [英国]
- DoD SRG
- FedRAMP
- FIPS
- IRAP [澳大利亚]
- ISO 9001
- ISO 27001
- ISO 27017
- ISO 27018
- MTCS [新加坡]
- PCI DSS 第 1 级
- SEC Rule 17-a-4(f)
- SOC 1
- SOC 2
- SOC 3
认证/鉴证
C5 [德国]
-
C5 [Germany]
操作安全鉴证
Cyber Essentials Plus [英国]
-
Cyber Essentials Plus [UK]
网络攻击防护
DoD SRG
-
DoD SRG
美国国防部数据
FedRAMP
-
FedRAMP
政府数据标准
FIPS
-
FIPS
政府安全标准
IRAP [澳大利亚]
-
IRAP [Australia]
澳大利亚安全标准
ISO 9001
-
ISO 9001
全球质量标准
ISO 27001
-
ISO 27001
安全管理标准
ISO 27017
-
ISO 27017
专门针对云的控制体系
ISO 27018
-
ISO 27018
个人数据保护
MTCS [新加坡]
-
MTCS Tier 3 [Singapore]
多层云安全标准
PCI DSS 第 1 级
-
PCI DSS Level 1
支付卡标准
SEC Rule 17-a-4(f)
-
Glacier for SEC Rule 17a-4(f)
财务数据标准
SOC 1
-
SOC 1
审计控制报告
SOC 2
-
SOC 2
合规性控制报告
SOC 3
-
SOC 3
一般控制报告
-

法律、法规和隐私 - CISPE
- 欧盟示范条款
- FERPA
- GLBA
- HIPAA
- HITECH
- IRS 1075
- ITAR
- My Number Act [日本]
- U.K. DPA – 1988
- VPAT/Section 508
- 欧盟数据保护指令
- 隐私法 [澳大利亚]
- 隐私法 [新西兰]
- PDPA – 2010 [马来西亚]
- PDPA – 2012 [新加坡]
- PIPEDA [加拿大]
- 西班牙 DPA 授权
法律、法规和隐私
CISPE
-
CISPE
数据保护联盟
欧盟示范条款
-
EU Model Clauses
数据处理附录
FERPA
-
FERPA
教育隐私法
HIPAA
-
HIPAA
受保护的健康信息
HITECH
-
HITECH
受保护的健康数据传输
IRS 1075
-
IRS 1075
税务信息加密要求
ITAR
-
ITAR
国际武器贸易条例
My Number Act [日本]
-
My Number Act [Japan]
个人信息保护
U.K. DPA – 1988
-
U.K. DPA - 1998
数据保护法
VPAT/Section 508
-
VPAT / Section 508
可访问性标准
欧盟数据保护指令
-
EU Data Protection Directive
数据保护框架
隐私法 [澳大利亚]
-
Privacy Act [Australia]
信息隐私原则
隐私法 [新西兰]
-
Privacy Act [New Zealand]
信息隐私原则
PDPA – 2010 [马来西亚]
-
PDPA - 2010 [Malaysia]
个人数据保护法
PDPA – 2012 [新加坡]
-
PDPA - 2012 [Singapore]
个人数据保护法
PIPEDA [加拿大]
-
PIPEDA [Canada]
个人数据保护
西班牙 DPA 授权
-
Spanish DPA Authorization
数据处理附录
-

协定/框架 - CIS
- CJIS
- CSA
- ENS [西班牙]
- 欧盟–美国隐私护盾
- FFIEC
- FISC
- FISMA
- 政府云 [英国]
- GxP (FDA CFR 21 第 11 节)
- ICREA
- IT Grundschutz [德国]
- MITA 3.0
- MPAA
- NIST
- PHR
- Uptime Institute 等级
- 英国云安全原则
协定/框架
CIS
-
CIS
互联网安全中心
CJIS
-
CJIS
刑事司法信息服务
CSA
-
CSA
云安全联盟控制体系
欧盟–美国隐私护盾
-
Privacy Shield
欧盟–美国数据传输
FFIEC
-
FFIEC
联邦金融机构检查委员会
FISC
-
FISC [Japan]
金融业信息系统
FISMA
-
FISMA
联邦信息安全管理法
政府云 [英国]
-
G-Cloud [UK]
英国政府标准
GxP (FDA CFR 21 第 11 节)
-
GxP (FDA CFR 21 Part 11)
质量准则和法规
ICREA
-
ICREA
IT Grundschutz [德国]
-
IT Grundschutz [Germany]
基准保护方法
MITA 3.0
-
MITA 3.0
医疗信息技术架构
MPAA
-
MPAA
受保护的媒体内容
NIST
-
NIST
美国国家标准与技术研究院
PHR
-
PHR
个人健康档案
Uptime Institute 等级
-
Uptime Institute Tiers








