ISO 27001 是一种安全管理标准,它遵循 ISO 27002 的最佳实践指导原则,并用于指定安全管理最佳实践以及全面的安全控制。此项认证的基础是制定并实施严格的安全计划,包括开发和实施信息安全管理系统 (ISMS),规定 AWS 应如何通过整体全面的方法持续管理安全性。这种被广泛认可的国际安全标准指定实体应:
- 系统地评估我们的信息安全风险,并将公司威胁和漏洞的影响纳入考虑范围
- 设计并实施一套全面的信息安全控制以及其他形式的风险管理,以解决公司和架构安全风险
- 采用总体管理流程,确保信息安全控制措施能够持续满足我们的信息安全需求
可在此处下载 AWS ISO 27001 认证。
AWS 实施并遵循了 ISO 27001、27017 和 27018,证明我们在组织的每个级别上均有能力保障信息安全。AWS 由独立的第三方认证机构评估,确认符合 ISO 27001 标准。符合这些国际公认的标准和实施规程,证明 AWS 安全计划是全面、完善的,并且符合行业领先的最佳实践。