经验丰富的审计员与深厚的 AWS 技术相结合
网络安全合规解决方案
金融服务
使用 AWS 解决方案管理您的金融数据,并获得帮您满足行业标准合规要求的支持
AWS 顾问熟知 FFIEC、NYDFS、GLBA 和 PCI DSS 等框架、指南和要求的内容,能为您的数据保护与合规工作提供有力支持。
加强安全性与隐私性,而不局限于合规性
在 AWS 的指导下提升安全和隐私状况,同时了解特定于金融行业法规的云合规要求。提高安全治理的可见性,审计手册便是一种有效的工具用于与金融服务部门的监管机构和外部审计团队进行沟通。
医疗保健与生命科学
AWS 上的医疗保健数据与合规性
使用 AWS 服务保护医疗保健数据安全,并帮助实现您的合规目标。AWS 顾问对于根据 HIPAA 和 GDPR 等法规和法律以及 HITRUST 和 GxP 等标准和最佳实践所制定的云相关要求了如指掌。
利用自动化解决方案提高医疗保健领域的安全性和合规性
利用 AWS 工具和指导,加强云中与医疗保健相关的安全和隐私标准。
公共部门
运用 AWS 合规专业知识保护政府系统和数据安全
与 AWS 合规顾问合作,利用 AWS 解决方案确保公共部门基础设施和数据的完整性,使其满足 CMMC、NIST、FedRAMP、FISMA 和 CJIS 等框架要求。
支持公共部门的安全与合规举措
采用量身定制的 AWS 解决方案,加强公共部门安全与合规方面的工作。简化为遵循公共部门法规而定的一些特定合规任务,提高安全治理的透明度。利用定制化的审计资源与监管机构和外部审计团队进行有效沟通,协助完成审计和报告流程。
利用 AWS 支持为合规性审计做准备
在这次对 AWS 隐私和安全保障负责人 Jessie Skibbe 的采访中,我们将深入探讨安全合规性的细节。观看此对话,详细了解通过审核所需的条件。
行业法规
查阅部分受支持的法规、法律、框架和标准。
金融服务
-
Basel III,BSA – 银行保密法
-
CFPB – 消费者金融保护局法规
-
CFTC – 商品期货交易协会条例
-
多德-弗兰克法案 – 多德-弗兰克华尔街改革和消费者保护法案
-
DORA – 数字运营弹性法案
-
FCRA – 公平信用报告法
-
FFIEC – 联邦金融机构检查委员会指南
-
FINRA – 美国金融业监管局规则
-
FISMA – 联邦信息安全管理法
-
GLBA – 格雷姆-里奇-比利雷法
-
PCI DSS – 支付卡行业数据安全标准
-
SEC – 证券交易委员会条例、1933 年证券法、1934 年证券交易法
客户全权负责确定、理解和管理其业务或行业中适用的所有合规要求。AWS 提供一系列旨在支持合规工作的工具、资源和指导。然而,AWS 并不负责确认、验证或承担确保遵守任何适用于客户运营的特定法律、法规或行业标准的责任。每个客户都有责任确保自己遵守所有相关法律、法规和标准。
医疗保健
-
FISMA – 联邦信息安全管理法
-
GDPR – 通用数据保护条例
-
HIPAA – 健康保险携带和责任法
-
HITECH – 经济与临床医疗健康信息技术法
-
HITRUST CSF – 医疗健康信息信任联盟通用安全框架
-
MDDS – 医疗器械数据系统法规
-
MDSAP – 医疗器械单一审核计划
-
NIST – 美国国家标准与技术研究院指导原则
-
OCR – 民权办公室法规
-
PHI – 受保护的健康信息
-
PTI – 处方追踪计划法规
-
SAMHSA – 物质滥用和心理健康服务管理准则
-
UDI – 医疗器械唯一标识系统
-
Veeva – Veeva Vault 合规标准
客户全权负责确定、理解和管理其业务或行业中适用的所有合规要求。AWS 提供一系列旨在支持合规工作的工具、资源和指导。然而,AWS 并不负责确认、验证或承担确保遵守任何适用于客户运营的特定法律、法规或行业标准的责任。每个客户都有责任确保自己遵守所有相关法律、法规和标准。
公共部门
-
CJIS – 刑事司法信息服务安全政策
-
CUI – 受控非密信息法规
-
DHS – 国土安全部法规
-
FISMA – 联邦信息安全管理法
-
FedRAMP – 联邦风险和授权管理计划
-
FIPS – 联邦信息处理标准
-
FISSEA – 联邦信息系统安全教育工作者协会指南
-
ITAR – 国际武器贸易条例
-
NIST – 美国国家标准与技术研究院指导原则
-
OMB – 管理和预算办公室指令
-
PDD – 总统决策指令
-
RMF – 风险管理框架
-
TSA – 交通安全管理条例
-
美国爱国者法案 – 使用适当之手段来阻止或避免恐怖主义以团结并强化美国的法律
-
VA – 退伍军人事务部条例
客户全权负责确定、理解和管理其业务或行业中适用的所有合规要求。AWS 提供一系列旨在支持合规工作的工具、资源和指导。然而,AWS 并不负责确认、验证或承担确保遵守任何适用于客户运营的特定法律、法规或行业标准的责任。每个客户都有责任确保自己遵守所有相关法律、法规和标准。
技术
-
CCPA – 加州消费者隐私法
-
COPPA – 儿童网络隐私保护法
-
CPRA – 加州隐私权法
-
DMCA – 数字千年版权法
-
ECPA – 电子通信隐私法
-
FISMA – 联邦信息安全管理法
-
GDPR – 通用数据保护条例
-
HIPAA – 健康保险携带和责任法
-
PCI DSS – 支付卡行业数据安全标准
-
SOC 2 – 服务组织控制 2
-
TCPA – 电话消费者保护法
-
TISAX – 可信信息安全评测认证
-
TSCP – 可信软件控制程序
-
EFTA – 电子资金转账法
-
FERPA – 家庭教育权和隐私权法
客户全权负责确定、理解和管理其业务或行业中适用的所有合规要求。AWS 提供一系列旨在支持合规工作的工具、资源和指导。然而,AWS 并不负责确认、验证或承担确保遵守任何适用于客户运营的特定法律、法规或行业标准的责任。每个客户都有责任确保自己遵守所有相关法律、法规和标准。
其他
-
CIS Controls – 网络安全中心控制
-
COBIT – 信息和相关技术的控制目标
-
CSA CCM – 云安全联盟云控制矩阵
-
CSF – 网络安全框架
-
CMMC – 网络安全成熟度模型认证
-
ISO/IEC 27001 – 国际标准化组织/国际电工委员会
-
NIST SP 800-53 – 美国国家标准与技术研究院特别出版物 800-53
-
OWASP ASVS – 开放式 Web 应用程序安全项目应用程序安全验证标准
-
PCIDSS – 支付卡行业数据安全标准
-
PRISM – 风险和安全管理概要
-
SOC 1 – 服务组织控制 1
-
SOC 2 – 服务组织控制 2
-
SOC 3 – 服务组织控制 3
-
SSAE 18 – 鉴证业务准则公告第 18 号
-
零信任架构
客户全权负责确定、理解和管理其业务或行业中适用的所有合规要求。AWS 提供一系列旨在支持合规工作的工具、资源和指导。然而,AWS 并不负责确认、验证或承担确保遵守任何适用于客户运营的特定法律、法规或行业标准的责任。每个客户都有责任确保自己遵守所有相关法律、法规和标准。
客户成功案例
浏览客户评价,了解 AWS 如何帮助您实现合规。
Booking.com
“AWS Proserve团队在审查、记录我们的PCI合规状态以及起草自动化和迁移PCI工作负载的建议方面提供了出色的支持。”
加拿大航空
“加拿大航空与 AWS 专业服务和 AWS 安全保障服务团队合作开展了三个战略项目。这些团队展现了高度的自主性和责任感,他们不仅能够理解宏观目标,还能主动作为,迅速推动项目取得显著成效。该团队的智慧、解决方案、原型设计和执行能力给我们留下了深刻印象。”
加拿大航空数字平台架构总监 Suresh Subasinghe
Teads
“就交付品的质量、提供的支持和专业知识而言,AWS 帮助我们了解合规要求并为我们的 SOC2 评估做准备的方法是我经历过的最好的方法。”
Teads Technology 首席信息安全官 Oussama Benzaouia
MasterControl
Entersekt
“借助 AWS SAS 和 ProServe 顾问的专业知识,我们成功达到了 PCI DSS 和 3DS 的合规要求,将业务拓展至美国市场,并构建了更加稳固的 PCI 基础设施。他们富有洞见的指导增强了信心,并确保了合规监督工作的顺利开展。感谢 AWS SAS 团队中那些知识渊博、经验丰富的顾问,由于我们的产品发布日期提前和时间紧迫,那些看似难以达成的目标最终都成功实现。他们对业务的熟练掌握确保了我们的产品达到了 PCI 标准的要求,为产品通过 AWS 平台成功进入美国市场奠定了基础。”
Entersekt 工程执行副总裁 Richard Bailey
Artera
“在Artera,我们正在加强医疗保健通信的方式,安全且大规模地进行沟通。获得 FedRAMP 高授权并扩展到 AWS GovCloud 反映了我们对创新、安全和信任的承诺。这一里程碑使政府和医疗保健系统能够无缝连接,同时满足最高合规标准。“
Darin Moore,技术运营高级副总裁
BeyondTrust
“AWS Passport 计划及其安全专家和专业服务帮助我们直接将合规性纳入我们的代码。这使我们能够在满足当地安全要求的同时快速向全球扩张。“
莫雷·哈伯BeyondTrust首席安全顾问
客户评价
安全保障服务的相关资源