โปรแกรมการปฏิบัติตามข้อกำหนดของ AWS
โปรแกรมการปฏิบัติตามข้อกำหนดของ AWS ช่วยให้ลูกค้าเข้าใจการควบคุมที่มีประสิทธิภาพที่ AWS เพื่อรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดในระบบคลาวด์ AWS Compliance Enabler สร้างขึ้นบนโปรแกรมดั้งเดิม ซึ่งช่วยให้ลูกค้าสร้างและทำงานในสภาพแวดล้อมการควบคุมความปลอดภัยของ AWS ได้ ด้วยการรวมคุณสมบัติด้านบริการที่เป็นมิตรกับการตรวจสอบและมุ่งเน้นไปที่การกำกับดูแลเข้ากับการปฏิบัติตามข้อกำหนดหรือมาตรฐานการตรวจสอบที่เกี่ยวข้อง
มาตรฐานด้านไอทีที่เราปฏิบัติตามนั้นได้รับการจำแนกโดยใบรับรองและการรับรอง กฎหมาย ข้อบังคับ และความเป็นส่วนตัว และการปฏิบัติตามและเฟรมเวิร์ก ใบรับรองและการรับรองการปฏิบัติตามข้อกำหนดจะได้รับการประเมินโดยบุคคลภายนอก ผู้ตรวจสอบอิสระ และจะตามมาด้วยใบรับรอง รายงานการตรวจสอบ หรือการรับรองการปฏิบัติตามข้อกำหนด ลูกค้า AWS ยังคงมีหน้าที่รับผิดชอบในการปฏิบัติตามกฎหมาย ข้อบังคับ และโปรแกรมความเป็นส่วนตัวว่าด้วยการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง การปฏิบัติตามและเฟรมเวิร์กของการปฏิบัติตามข้อกำหนดประกอบด้วยข้อกำหนดด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดสำหรับจุดประสงค์เฉพาะทาง เช่น เฉพาะอุตสาหกรรมหรือการทำงาน
ทั่วโลก
อเมริกา
CJIS
บริการข้อมูลกระบวนการยุติธรรมทางอาญา
FISMA
การจัดการการรักษาความปลอดภัยข้อมูลของรัฐบาลกลาง
MPAA
เนื้อหาสื่อที่ได้รับการคุ้มครอง
DoD SRG
ข้อมูล DoD
การประมวลผล
GxP
แนวทางและข้อบังคับด้านคุณภาพ
NIST
สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ
FedRAMP
มาตรฐานข้อมูลของรัฐบาล
HIPAA
ข้อมูลสุขภาพที่ได้รับการคุ้มครอง
PIPEDA
กฎหมายว่าด้วยความเป็นส่วนตัวของรัฐบาลกลางแคนาดา
FERPA
กฎหมายว่าด้วยความเป็นส่วนตัวด้านการศึกษา
HITRUST CSF
เฟรมเวิร์กด้านความปลอดภัยทั่วไปของ Trust Alliance ที่เกี่ยวกับข้อมูลสุขภาพ
SEC Rule 17a-4(f)
มาตรฐานข้อมูลทางการเงิน
FIPS
มาตรฐานการรักษาความปลอดภัยของรัฐบาล
ITAR
ข้อบังคับเกี่ยวอาวุธสากล
VPAT / มาตรา 508
มาตรฐานความสามารถในการเข้าถึง
เอเชียแปซิฟิก
FinTech
สถาปัตยกรรมอ้างอิงในญี่ปุ่น
MTCS ระดับ 3
มาตรฐานการรักษาความปลอดภัยระบบคลาวด์แบบหลายระดับในสิงคโปร์
ยุโรป ตะวันออกกลาง และแอฟริกา
ใบรับรอง / การรับรอง:
ใบรับรองและการรับรองการปฏิบัติตามข้อกำหนดจะได้รับการประเมินโดยบุคคลภายนอก ผู้ตรวจสอบอิสระ และจะตามมาด้วยใบรับรอง รายงานการตรวจสอบ หรือการรับรองการปฏิบัติตามข้อกำหนด
กฎหมาย / ข้อบังคับ:
ลูกค้า AWS ยังคงมีหน้าที่รับผิดชอบในการปฏิบัติตามกฎหมายและข้อบังคับว่าด้วยการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง ในบางกรณี AWS จะมอบฟังก์ชันการทำงาน (เช่น คุณสมบัติด้านการรักษาความปลอดภัย) โปรแกรมบังคับใช้งาน และข้อตกลงทางกฎหมาย (เช่น ข้อตกลงการประมวลข้อมูลของ AWS และภาคผนวกธุรกิจที่เกี่ยวข้อง) เพื่อสนับสนุนการปฏิบัติตามข้อกำหนดของลูกค้า
ไม่มีใบรับรองอย่างเป็นทางการที่มอบให้ (หรือแจกจ่ายให้) ผู้ให้บริการระบบคลาวด์ภายในกฎหมายและขอบเขตตามข้อบังคับเหล่านี้
การปฏิบัติตาม / กรอบงาน
การปฏิบัติตามและกรอบงานของการปฏิบัติตามข้อกำหนดประกอบด้วยข้อกำหนดด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดสำหรับจุดประสงค์เฉพาะทาง เช่น เฉพาะอุตสาหกรรมหรือการทำงาน AWS จะมอบฟังก์ชันการทำงาน (เช่น ฟีเจอร์การรักษาความปลอดภัย) และโปรแกรมบังคับใช้งาน (ประกอบด้วยคู่มือการปฏิบัติตามข้อกำหนด เอกสารการแมป และเอกสารรายงานข้อมูล) สำหรับโปรแกรมประเภทนี้
ข้อกำหนดภายในการปฏิบัติตามและกรอบงานเฉพาะทางอาจไม่เป็นไปตามใบรับรองหรือการรับรอง อย่างไรก็ตาม การปฏิบัติตามและกรอบงานบางประการจะอยู่ภายใต้โปรแกรมการปฏิบัติตามข้อกำหนดอื่นๆ
ความเป็นส่วนตัว
ที่ AWS ความไว้วางใจของลูกค้าเป็นสิ่งที่เราให้ความสำคัญเป็นอันดับแรก เรามอบบริการให้ลูกค้าที่ใช้งานอยู่หลายล้านราย รวมถึงองค์กร สถาบันการศึกษา และหน่วยงานรัฐบาลในประเทศต่างๆ กว่า 190 ประเทศ ลูกค้าของเรายังรวมถึงผู้ให้บริการทางการเงิน ผู้ให้บริการด้านการดูแลสุขภาพ และหน่วยงานรัฐบาลที่ไว้วางใจให้เราดูแลข้อมูลที่สำคัญที่สุดบางส่วนของตัวเอง
อเมริกา
- กฎหมายว่าด้วยการเคารพการแบ่งปันข้อมูลสุขภาพบางรายการ – ควิเบก
- ความเป็นส่วนตัวของข้อมูลในประเทศอาร์เจนตินา
- ความเป็นส่วนตัวของข้อมูลในประเทศบราซิล
- กฎระเบียบ California Consumer Privacy Act (CCPA)
- FERPA
- กฎหมายเสรีภาพทางข้อมูลและการปกป้องความเป็นส่วนตัว (FOIPPA) – (บริติชโคลัมเบีย)
- กฎหมายข้อมูลสุขภาพ (HIA) – แอลเบอร์ตา
- กฎหมายข้อมูลสุขภาพส่วนบุคคล (NL PHIA) – นิวฟันด์แลนด์และแลบราดอร์
- กฎหมายการคุ้มครองข้อมูลสุขภาพส่วนบุคคล (PHIA) – โนวาสโกเชีย
- กฎหมายว่าด้วยความเป็นส่วนตัวและการเข้าถึงข้อมูลสุขภาพส่วนบุคคล (NB PHIPAA) – นิวบรันสวิก
- กฎหมายการคุ้มครองข้อมูลส่วนตัวด้านสุขภาพ (PHIPA) – ออนแทรีโอ
- กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลและเอกสารอิเล็กทรอนิก (PIPEDA) – แคนาดา
เอเชียแปซิฟิก
- ความเป็นส่วนตัวของข้อมูลในประเทศออสเตรเลีย
- ความเป็นส่วนตัวของข้อมูลในฮ่องกง
- ความเป็นส่วนตัวของข้อมูลในอินเดีย
- ความเป็นส่วนตัวของข้อมูลในอินโดนีเซีย
- ความเป็นส่วนตัวของข้อมูลในประเทศญี่ปุ่น
- ความเป็นส่วนตัวของข้อมูลในเกาหลี
- ความเป็นส่วนตัวของข้อมูลในประเทศมาเลเซีย
- ความเป็นส่วนตัวของข้อมูลในนิวซีแลนด์
- ความเป็นส่วนตัวของข้อมูลในฟิลิปปินส์
- ความเป็นส่วนตัวของข้อมูลในประเทศสิงคโปร์
- ความเป็นส่วนตัวของข้อมูลในประเทศไต้หวัน
- ความเป็นส่วนตัวของข้อมูลในประเทศไทย



















