AWS 규정 준수 프로그램

AWS 규정 준수 프로그램은 AWS의 강력한 제어 기능을 이해하여 클라우드의 보안과 규정 준수를 유지할 수 있도록 고객을 돕습니다. 해당하는 규정 준수 또는 감사 표준과 거버넌스 중심의 감사에 적합한 서비스 기능을 한데 묶어 놓은 AWS Compliance Enablers는 기존 프로그램 위에 구축되어 있기 때문에 고객이 AWS 보안 제어 환경에서 설정하고 작동할 수 있습니다.

AWS에서 준수하는 IT 표준은 인증/증명, 법률, 규정프라이버시조정 및 프레임워크로 분류되어 있습니다. 규정 준수 인증 및 검증은 독립된 서드 파티 감사 기관에 의해 평가되고 인증, 감사 보고서 또는 규정 검증이 수행됩니다. AWS 고객은 관련 법률, 규정 및 프라이버시 프로그램을 준수할 책임이 있습니다. 규정 준수 조정 및 프레임워크에는 특정 업계 또는 기능과 같은 특정 목적으로 게시된 보안 또는 규정 준수 요건이 포함됩니다.

글로벌

CSA

Cloud Security Alliance(CSA) 제어

CyberGRX Logo

CyberGRX

서드 파티 위험 관리

CyberVadis 로고

CyberVadis

서드 파티 위험 관리

ISO 9001

글로벌 품질 표준

ISO 27001

보안 관리 제어

ISO 27017

클라우드 특정 제어 

Iso 로고

ISO 27701

프라이버시 정보 관리 

ISO 27018

개인 데이터 보호

PCI DSS 레벨 1

지불 카드 표준

SOC 1

감사 제어 보고서

SOC 2

보안, 가용성 및 기밀성 보고서

SOC 3

일반 제어 보고서

아메리카

CCCS

캐나다 사이버 보안 센터(CCCS) 평가

CJIS

Criminal Justice Information Services

미국 정부 아이콘

CMMC

Cybersecurity Maturity Model Certification

미국 정부 아이콘

DFARS

국방부 연방 획득 규정 부록

DoD SRG

국방부
데이터 처리

FedRAMP

정부 데이터 표준

FERPA

교육 개인 정보 보호법

FIPS

정부 보안 표준

FISMA

연방 정보 보안 관리

GxP

품질 지침 및 규정



HIPAA

개인 건강 정보



HITRUST CSF

건강 정보 신탁 연합 공통 보안 프레임워크

ITAR

국제 무기 규정


MPAA

보호 미디어 콘텐츠

NIST

미국 국립 표준 기술 연구소

PIPEDA

캐나다의 연방 민간 부문 개인 정보 보호 법률 

SEC 규칙 17a-4(f)

기록 보관 규칙

VPAT/508조

접근성 표준

아시아 태평양

핀테크

일본 참조 아키텍처

FISC

일본 FISC(금융 산업 정보 시스템 센터)

IRAP

호주 보안 표준

ISMS logo

K-ISMS

대한민국 정보 보안

ISMAP

일본의 퍼블릭 클라우드 서비스 보안을 평가하는 정부 프로그램

MTCS 티어 3

싱가포르 멀티 티어 클라우드 보안 표준

NISC

일본 NISC(사이버 보안 센터)

OSPAR

싱가포르 아웃소싱 지침

유럽, 중동 및 아프리카

HDS

HDS

프랑스 개인 건강 데이터 보호
 

C5

독일 운영 보안 검증

CISPE

유럽 클라우드 인프라 서비스 공급자 연합

Cyber Essentials Plus

영국 사이버 위협 방지

ENS 상위

스페인 정부 표준

Swiss flag

FINMA ISAE 3000 Type 2 보고서

스위스 Financial Market Supervisory Authority(FINMA) 안내문 검증

G-Cloud

영국 정부 표준

Print

GSMA

GSM Association

핀란드 플래그

PiTuKri ISAE 3000 유형 II 보고서

클라우드 서비스의 정보 보안 평가 기준

TISAX

자동차 산업 표준

인증/검증:

규정 준수 인증 및 검증은 독립된 타사 감사 기관에 의해 평가되고 인증, 감사 보고서 또는 규정 검증이 수행됩니다.

법률/규정:

AWS 고객은 관련 준수법 및 규정을 준수할 책임이 있습니다. 경우에 따라 AWS는 고객의 규정 준수를 지원하기 위한 기능(예: 보안 기능), 인에이블러 및 법률 계약(예: AWS 데이터 처리 계약 및 Business Associate Addendum)을 제공합니다.

이러한 법률 및 규제 범위에 속하는 클라우드 서비스 공급자가 이용하거나 배포할 수 있는 공식적인 인증은 없습니다.

준수/프레임워크:

규정 준수 편성 및 프레임워크에는 특정 업계 또는 기능과 같은 특정 목적으로 게시된 보안 또는 규정 준수 요건이 포함됩니다. AWS는 이러한 유형의 프로그램에 맞는 기능(예: 보안 기능)과 인에이블러(규정 준수 지침, 매핑 문서 및 백서 포함)를 제공합니다.

특정 편성 및 프레임워크의 요구 사항이 인증이나 증명 대상이 아닐 수 있으며, 일부 편성 및 프레임워크가 다른 규정 준수 프로그램에 적용됩니다.

개인 정보 보호 정책

AWS에서는 고객의 신뢰를 가장 중요하게 생각합니다. AWS는 190개 이상의 국가에서 활발하게 사용하고 있는 엔터프라이즈, 교육 기관, 정부 기관 등 수백만 고객에게 서비스를 제공하고 있습니다. AWS 고객에는 금융 서비스 제공업체, 의료 서비스 제공업체 및 정부 기관이 포함되어 있으며, AWS를 믿고 가장 민감한 정보를 맡기고 있습니다.

질문이 있으신가요? AWS 영업 담당자와 연결
규정 준수 역할을 찾고 계십니까?
지금 신청하십시오 »
AWS 규정 준수 업데이트를 받으시겠습니까?
Twitter 팔로우하기 »