雲端安全聯盟 (CSA) 為非營利組織,致力於「推廣最佳實務的運用,保障雲端運算環境安全,並提供雲端運算使用的相關教育計劃,以協助維護各種運算安全」
AWS 已完成 CSA STAR 自我評估,並將結果發佈於 AWS 網站。請參閱 CSA Consensus Assessments Initiative Questionnaire。這是 CSA 發佈的最新版 CAIQ (v3)。
依據 CSA 的定義,透過第三方對我們進行 SOC 和 ISO 稽核的判斷結果,AWS 符合 CSA STAR 合規證書與認證資格:
CSA STAR 第 2 級合規證書是依據 SOC2,可能根據 NDA 要求提出 – SOC 2 報告證實 AWS 已通過第三方稽核員驗證,確認 AWS 的控制目標設計完善並且有效運作。
CSA STAR 第 2 級認證是依據 ISO 27001:2005。