메인 콘텐츠로 건너뛰기

AWS 규정 준수

AWS 규정 준수 상품과 AWS가 고객에게 최고의 서비스인 이유를 자세히 알아봅니다

개요

AWS는 PCI-DSS, HIPAA/HITECH, FedRAMP, GDPR, FIPS 140-3, NIST 800-171 등 143개 이상의 보안 표준 및 규정 준수 인증을 지원하여 고객이 전 세계의 규정 준수 요구 사항을 충족할 수 있도록 돕습니다.

AWS 위험 및 규정 준수 백서 읽기 »

최근 공지 사항 보기 »

AWS에서 규정 준수의 이점

고객의 규정 준수를 지원하기 위해 AWS에서 제공하는 인증, 규정, 프레임워크에 대해 자세히 알아보세요.

AWS는 금융, 소매, 의료, 정부 등의 보안 및 규정 준수 표준을 충족하기 위해 지속적으로 모니터링하는 수천 가지의 글로벌 규정 준수 요구 사항에 대해 서드 파티 검증을 정기적으로 수행합니다.

이러한 제어는 자체 규정 준수 및 인증 프로그램을 강화하는 동시에 특정 보안 보장 요구 사항의 이행에 필요한 비용과 시간을 줄이는 데 사용할 수 있는 도구에 액세스할 수 있습니다.

기존의 보증 방법은 규모 확장에 따라 까다로워집니다. 시스템 전체에서 구성 변경 및 보안 이벤트를 감지하는 활동 모니터링 서비스를 사용하여 위험을 줄이고 규모 확장을 지원하며, AWS 서비스를 기존 솔루션과 통합하여 운영 및 규정 준수 보고를 단순화하세요.

AWS Artifact를 사용하여 AWS 및 ISV 보안 및 규정 준수 보고서에 온디맨드로 액세스할 수 있습니다. 포괄적인 리소스에서 감사자가 발행한 보고서, 자격 증명, 인증서 및 기타 AWS의 서드 파티 증명 자료를 활용할 수 있습니다.

공동 책임으로서의 규정 준수

보안과 규정 준수는 AWS와 고객의 공동 책임입니다. 이 공유 모델은 AWS가 호스트 운영 체제 및 가상화 계층에서 서비스가 운영되는 시설의 물리적 보안에 이르기까지 구성 요소를 운영, 관리 및 제어하므로 고객의 운영 부담을 경감할 수 있습니다. 고객은 게스트 운영 체제(업데이트 및 보안 패치 포함) 및 다른 관련 애플리케이션 소프트웨어를 관리하고 AWS에서 제공한 보안 그룹 방화벽을 구성할 책임이 있습니다.

Missing alt text value

AWS에서 규정 준수 목표 달성

AWS Audit Manager

AWS 사용량을 지속적으로 감사하여 위험과 규정 및 산업 표준의 준수를 평가하는 방법을 간소화할 수 있습니다.

Amazon GuardDuty

지능형 위협 탐지 및 지속적 모니터링을 통해 AWS 계정과 워크로드를 보호할 수 있습니다.

AWS Artifact

AWS의 규정 준수 보고서에 온디맨드 방식으로 액세스할 수 있도록 무료로 제공되는 셀프 서비스 포털.

AWS Security Assurance Services

현재 환경에서 규정 준수 지원을 찾고 계신가요? AWS는 팀이 산업 전반의 규정 준수 요구 사항을 준수하도록 지원할 수 있습니다.

Missing alt text value

데이터 프라이버시

AWS는 고객이 자신의 고객 콘텐츠에 대한 소유권과 제어권을 갖도록 합니다. 간단하지만 강력한 도구를 통해 고객은 자신의 고객 콘텐츠를 어디에 저장할지 결정하고, 전송 또는 저장 중 고객 콘텐츠를 보호하며, AWS 서비스와 리소스에 대한 액세스 권한을 관리할 수 있습니다.

Missing alt text value

정보 요청

Amazon은 개인 정보 및 데이터 보안에 대해 고객이 얼마나 중요하게 생각하는지 잘 알고 있기 때문에 이러한 문제에 대해 고객이 올바로 이해할 수 있도록 최적의 노력을 기울이고 있습니다.

Missing alt text value