AWS 何时发布新的 SOC 报告以及如何使用 AWS Artifact 下载最新报告?

上次更新时间:2020 年 5 月 6 日

我想访问最新的 AWS 系统和组织控制 (SOC) 报告。SOC 报告期不是最新的。新的 SOC 报告将在何时可用?

简短描述

SOC 报告是一段时间内执行的审计,并且不会过期。AWS 审计师每年执行两次为期 6 个月的 SOC 审计:10 月 1 日 – 3 月 31 日和 4 月 1 日 – 9 月 30 日。审计期结束后,AWS 审计师将准备审计报告,并于 5 月和 11 月发布该报告。您还可以下载 SOC 持续运营信函,它指明 AWS 会继续审计安全控制和系统环境,并在最新的 SOC 报告中进行介绍。

注意:AWS 会发布持续运营信函 SOC 报告,而不是弥合或差距信函。有关更多信息,请参阅合规性报告

解决方法

要访问 SOC 1 和 2 报告和持续运营信函,请参阅在 AWS Artifact 中下载报告。如果您无法下载 SOC 报告或持续运营信函,请参阅有关排查常见问题的提示

注意:SOC 3 报告作为白皮书公开发布。有关更多信息和下载,请参阅 AWS 系统和组织控制 (SOC) 报告常见问题中的 AWS SOC 3 部分。

重要提示:仅与信任的人员共享 AWS Artifact 文档。AWS Artifact 报告具有特定于您的唯一可追踪水印。请勿通过电子邮件发送报告或联机共享。相反,请使用具有审计功能的安全、经验证的共享服务,例如 Amazon WorkDocs