Program Kepatuhan AWS

Program Kepatuhan AWS membantu pelanggan memahami kontrol kuat yang ada di AWS untuk menjaga keamanan dan kepatuhan di cloud. Dengan menggabungkan fitur layanan yang ramah audit dan berfokus pada tata kelola dengan standar audit atau kepatuhan yang berlaku, Pendukung Kepatuhan AWS membuat program tradisional yang membantu pelanggan untuk membangun dan beroperasi dalam lingkungan kontrol keamanan AWS.

Standar TI yang kami patuhi dibuat oleh Sertifikasi dan Pengesahan; Hukum, Peraturan, dan Privasi; serta Keselarasan dan Kerangka Kerja. Sertifikasi dan pengesahan kepatuhan dinilai oleh auditor independen pihak ketiga dan menghasilkan sertifikasi, laporan audit, atau pengesahan kepatuhan. Pelanggan AWS tetap bertanggung jawab untuk mematuhi program hukum, peraturan, dan privasi kepatuhan yang berlaku. Kerangka kerja dan keselarasan kepatuhan mencakup keamanan atau persyaratan kepatuhan yang dikeluarkan untuk tujuan tertentu, seperti fungsi atau industri spesifik.

Global

csa-logo

CSA

Kontrol Cloud Security Alliance

Logo CyberGRX

CyberGRX

Manajemen Risiko Pihak Ketiga

ISO9001

ISO 9001

Standar Kualitas Global

ISO27001

ISO 27001

Kontrol Manajemen Keamanan

ISO27017

ISO 27017

Kontrol Khusus Cloud 

Logo Iso

ISO 27701

Manajemen Informasi Privasi 

ISO27018

ISO 27018

Perlindungan Data Pribadi

pci

PCI DSS Tingkat 1

Standar Kartu Pembayaran

SOC-SizedLogo

SOC 1

Laporan Kontrol Audit

SOC-SizedLogo

SOC 2

Laporan Keamanan, Ketersediaan, & Kerahasiaan

SOC-SizedLogo

SOC 3

Laporan Kontrol Umum

Amerika

compliance-privacy-pipeda-canada

CCCS

Penilaian Canadian Centre for Cyber Security (CCCS)

CS2_FullPg_Icon_Detective

CJIS

Criminal Justice Information Services

defense_featured_2

DoD SRG

Departemen Pertahanan
Pemrosesan Data

FedRAMPLogoNew

FedRAMP

Standar Data Pemerintah

dept_education_sized

FERPA

Undang-Undang Privasi Pendidikan

FIPS_sized

FIPS

Standar Keamanan Pemerintah

FISMASized

FISMA

Federal Information Security Management

GxPLogoAws

GxP

Regulasi dan Pedoman Kualitas



HIPAA-sized

HIPAA

Informasi Kesehatan yang Dilindungi



HITRUST

HITRUST CSF

Health Information Trust Alliance Common Security Framework

itar-sized

ITAR

International Arms Regulations


MPAAIcon

MPAA

Konten Media yang Dilindungi

automating-security-best-practices-solution-icon (1)

NIST

National Institute of Standards and Technology

compliance-privacy-pipeda-canada

PIPEDA

Legislasi Privasi Sektor Privat Federal Kanada 

sec_logo

SEC Rule 17a-4(f)

Aturan Penyimpanan Catatan

VPAT

VPAT/Bagian 508

Standar Aksesibilitas

Asia Pasifik

FinTechJPIcon

FinTech

Arsitektur Referensi di Jepang

data-privacy-japan-flag

FISC

Pusat Sistem Informasi Industri Keuangan di Jepang

IRAP

IRAP

Standar Keamanan di Australia

ISMS logo

K-ISMS

Keamanan Informasi di Korea

data-privacy-japan-flag

ISMAP

Program pemerintah untuk menilai keamanan layanan cloud publik di Jepang

Medical-Information-System-Logo-sized

Pedoman Informasi Medis

Pedoman di Jepang

MTCSSingaporeLogo

MTCS Tingkat 3

Standar Keamanan Cloud Multitingkat di Singapura

nisc_logo

NISC

Pusat Nasional Kesiapan Kecelakaan dan Strategi untuk Keamanan Siber di Jepang

compliance-privacy-singapore

OSPAR

Pedoman Outsourcing di Singapura

Eropa, Timur Tengah & Afrika

HDS

HDS

Perlindungan Data Kesehatan Pribadi di Prancis
 

C5_Sized

C5

Pengesahan Keamanan Operasional di Jerman

CISPEAWS

CISPE

Coalition of Cloud Infrastructure Services Providers di Eropa

cyber-essentials-logo

Cyber Essentials Plus

Perlindungan Ancaman Cyber di Inggris

ENS_Logo_Sized

ENS High

Standar Pemerintah di Spanyol

Swiss flag

Laporan FINMA ISAE 3000 Tipe 2

Pengesahan Surat Edaran Swiss Financial Market Supervisory Authority

GovUkCloud

G-Cloud

Standar Pemerintah di Inggris

GSMA

GSMA

Asosiasi GSM

Bendera Finlandia

Laporan PiTuKri ISAE 3000 Type II

Kriteria untuk Menilai Keamanan Informasi Layanan Cloud

TISAX_logo

TISAX

Standar Industri Otomotif

Sertifikasi/Pengesahan:

Sertifikasi dan pengesahan kepatuhan dinilai oleh auditor independen pihak ketiga dan menghasilkan sertifikasi, laporan audit, atau pengesahan kepatuhan.

Undang-Undang/Regulasi:

Pelanggan AWS tetap bertanggung jawab untuk mematuhi hukum dan regulasi kepatuhan yang berlaku. Dalam beberapa kasus, AWS menawarkan fungsionalitas (seperti fitur keamanan), pendukung, dan perjanjian hukum (seperti Perjanjian Pemrosesan Data dan Tambahan Asosiasi Bisnis AWS) untuk mendukung kepatuhan pelanggan.

Sertifikasi formal tidak tersedia untuk (atau tidak dapat didistribusikan oleh) penyedia layanan cloud dalam ranah hukum dan peraturan berikut.

Keselarasan/Kerangka Kerja:

Kerangka kerja dan keselarasan kepatuhan mencakup keamanan atau persyaratan kepatuhan yang dikeluarkan untuk tujuan tertentu, seperti fungsi atau industri spesifik. AWS menyediakan fungsionalitas (seperti fitur keamanan) dan pendukung (termasuk pedoman kepatuhan, dokumen pemetaan, dan whitepaper) untuk jenis program berikut.

Persyaratan dalam kerangka kerja dan keselarasan tertentu mungkin tidak tunduk pada sertifikasi atau pengesahan; namun, beberapa kerangka kerja dan keselarasan dicakup dalam program kepatuhan lainnya.

Privasi

Di AWS, kepercayaan pelanggan adalah prioritas utama kami. Kami memberikan layanan ke jutaan pelanggan aktif, termasuk perusahaan, institusi pendidikan, dan lembaga pemerintahan di lebih dari 190 negara. Pelanggan kami termasuk penyedia layanan keuangan, penyedia layanan kesehatan, dan lembaga pemerintahan yang memercayakan kami dengan beberapa informasi sensitif mereka.

compliance-contactus-icon
Ada pertanyaan? Hubungi perwakilan bisnis AWS
Ingin menyelami lebih jauh pentingnya kepatuhan?
Daftar sekarang »
Ingin info terbaru tentang AWS Compliance?
Ikuti kami di Twitter »