ISO 27001 為安全管理標準,依據 ISO 27002 最佳實務指南,指定安全管理最佳實務,提供全方位的安全控制。此認證的基礎是開發和實作嚴格的安全計劃,其中包含資訊安全管理系統 (ISMS) 的開發與實作,而此系統是用來定義 AWS 如何以全面且完備的方式來不間斷地管理安全。這個公認的國際安全標準指定了下列項目:
- 有系統地評估我們的資訊安全風險,並將公司威脅和漏洞的影響納入考慮範圍;
- 設計並實作一套全面的資訊安全控制以及其他形式的風險管理措施,以解決公司和架構安全風險;
- 採用總體管理程序,以確保資訊安全控制能夠持續滿足我們的資訊安全需求
AWS ISO 27001 認證可在此下載。
AWS 履行並遵守 ISO 27001、27017 及 27018 標準展現出對組織各層級資訊安全的承諾。AWS 經獨立的第三方稽核機構評估為符合 ISO 27001 標準。符合這些國際認可的標準和作業標準可證明 AWS 安全計劃不但完備,且與領先業界的最佳實務一致。