Program Kepatuhan AWS

Program Kepatuhan AWS membantu pelanggan memahami kontrol kuat yang ada di AWS untuk menjaga keamanan dan kepatuhan dari cloud. Dengan menggabungkan fitur layanan yang ramah audit dan berfokus pada tata kelola dengan standar audit atau kepatuhan yang berlaku, Pendukung Kepatuhan AWS membuat program tradisional yang membantu pelanggan untuk membangun dan beroperasi dalam lingkungan kontrol keamanan AWS.

Standar TI yang kami patuhi dibuat oleh Sertifikasi dan Pengesahan; Hukum, Peraturan, dan Privasi; serta Keselarasan dan Kerangka Kerja. Sertifikasi dan pengesahan kepatuhan dinilai oleh auditor independen pihak ketiga dan menghasilkan sertifikasi, laporan audit, atau pengesahan kepatuhan. Pelanggan AWS tetap bertanggung jawab untuk mematuhi program hukum, peraturan, dan privasi kepatuhan yang berlaku. Kerangka kerja dan keselarasan kepatuhan mencakup keamanan atau persyaratan kepatuhan yang dikeluarkan untuk tujuan tertentu, seperti fungsi atau industri spesifik.

Global

CSA

Kontrol Cloud Security Alliance

CyberGRX Logo

CyberGRX

Manajemen Risiko Pihak Ketiga

Logo CyberVadis

CyberVadis

Manajemen Risiko Pihak Ketiga

ISO 9001

Standar Kualitas Global

ISO 27001

Kontrol Manajemen Keamanan

ISO 27017

Kontrol Khusus Cloud 

Logo Iso

ISO 27701

Manajemen Informasi Privasi 

ISO 27018

Perlindungan Data Pribadi

PCI DSS Tingkat 1

Standar Kartu Pembayaran

SOC 1

Laporan Kontrol Audit

SOC 2

Laporan Keamanan, Ketersediaan, & Kerahasiaan

SOC 3

Laporan Kontrol Umum

Amerika

CCCS

Penilaian Canadian Centre for Cyber Security (CCCS)

CJIS

Criminal Justice Information Services

Ikon pemerintah AS

CMMC

Cybersecurity Maturity Model Certification

Ikon pemerintah AS

DFARS

Defense Federal Acquisition Regulation Supplement

DoD SRG

Departemen Pertahanan
Pemrosesan Data

FedRAMP

Standar Data Pemerintah

FERPA

Undang-Undang Privasi Pendidikan

FIPS

Standar Keamanan Pemerintah

FISMA

Federal Information Security Management

GxP

Regulasi dan Pedoman Kualitas



HIPAA

Informasi Kesehatan yang Dilindungi



HITRUST CSF

Health Information Trust Alliance Common Security Framework

ITAR

International Arms Regulations


MPAA

Konten Media yang Dilindungi

NIST

National Institute of Standards and Technology

PIPEDA

Legislasi Privasi Sektor Privat Federal Kanada 

SEC Rule 17a-4(f)

Aturan Penyimpanan Catatan

VPAT/Bagian 508

Standar Aksesibilitas

Asia Pasifik

FinTech

Arsitektur Referensi di Jepang

FISC

Pusat Sistem Informasi Industri Keuangan di Jepang

IRAP

Standar Keamanan di Australia

ISMS logo

K-ISMS

Keamanan Informasi di Korea

ISMAP

Program pemerintah untuk menilai keamanan layanan cloud publik di Jepang

Pedoman Informasi Medis

Pedoman di Jepang

MTCS Tingkat 3

Standar Keamanan Cloud Multitingkat di Singapura

NISC

Pusat Nasional Kesiapan Kecelakaan dan Strategi untuk Keamanan Siber di Jepang

OSPAR

Pedoman Outsourcing di Singapura

Eropa, Timur Tengah & Afrika

HDS

HDS

Perlindungan Data Kesehatan Pribadi di Prancis
 

C5

Pengesahan Keamanan Operasional di Jerman

CISPE

Coalition of Cloud Infrastructure Services Providers di Eropa

Cyber Essentials Plus

Perlindungan Ancaman Cyber di Inggris

ENS High

Standar Pemerintah di Spanyol

Swiss flag

Laporan FINMA ISAE 3000 Tipe 2

Pengesahan Surat Edaran Swiss Financial Market Supervisory Authority

G-Cloud

Standar Pemerintah di Inggris

Print

GSMA

Asosiasi GSM

Bendera Finlandia

Laporan PiTuKri ISAE 3000 Type II

Kriteria untuk Menilai Keamanan Informasi Layanan Cloud

TISAX

Standar Industri Otomotif

Sertifikasi/Pengesahan:

Sertifikasi dan pengesahan kepatuhan dinilai oleh auditor independen pihak ketiga dan menghasilkan sertifikasi, laporan audit, atau pengesahan kepatuhan.

Undang-Undang/Regulasi:

Pelanggan AWS tetap bertanggung jawab untuk mematuhi hukum dan regulasi kepatuhan yang berlaku. Dalam beberapa kasus, AWS menawarkan fungsionalitas (seperti fitur keamanan), pendukung, dan perjanjian hukum (seperti Perjanjian Pemrosesan Data dan Tambahan Asosiasi Bisnis AWS) untuk mendukung kepatuhan pelanggan.

Sertifikasi formal tidak tersedia untuk (atau tidak dapat didistribusikan oleh) penyedia layanan cloud dalam ranah hukum dan peraturan berikut.

Keselarasan/Kerangka Kerja:

Kerangka kerja dan keselarasan kepatuhan mencakup keamanan atau persyaratan kepatuhan yang dikeluarkan untuk tujuan tertentu, seperti fungsi atau industri spesifik. AWS menyediakan fungsionalitas (seperti fitur keamanan) dan pendukung (termasuk pedoman kepatuhan, dokumen pemetaan, dan whitepaper) untuk jenis program berikut.

Persyaratan dalam kerangka kerja dan keselarasan tertentu mungkin tidak tunduk pada sertifikasi atau pengesahan; namun, beberapa kerangka kerja dan keselarasan dicakup dalam program kepatuhan lainnya.

Privasi

Di AWS, kepercayaan pelanggan adalah prioritas utama kami. Kami memberikan layanan ke jutaan pelanggan aktif, termasuk perusahaan, institusi pendidikan, dan lembaga pemerintahan di lebih dari 190 negara. Pelanggan kami termasuk penyedia layanan keuangan, penyedia layanan kesehatan, dan lembaga pemerintahan yang memercayakan kami dengan beberapa informasi sensitif mereka.

Ada pertanyaan? Hubungi perwakilan bisnis AWS
Ingin menyelami lebih jauh pentingnya kepatuhan?
Daftar sekarang »
Ingin info terbaru tentang AWS Compliance?
Ikuti kami di Twitter »