Chương trình tuân thủ AWS
Chương trình tuân thủ AWS giúp khách hàng nắm rõ các biện pháp kiểm soát mạnh mẽ tại chỗ trong AWS nhằm duy trì khả năng bảo mật và tuân thủ của đám mây. Bằng cách kết hợp các tính năng dịch vụ dễ kiểm tra, tập trung vào quản trị với các tiêu chuẩn kiểm tra hoặc tuân thủ áp dụng, những người hỗ trợ tuân thủ AWS xây dựng các chương trình truyền thống, giúp khách hàng thiết lập và vận hành trong môi trường kiểm soát bảo mật AWS.
Các tiêu chuẩn CNTT mà chúng tôi tuân thủ được bắt nguồn từ Chứng nhận và chứng thực; Luật pháp, Các quy định và Quyền riêng tư; cũng như Sự điều chỉnh và khung. Chứng nhận và chứng chỉ tuân thủ được đánh giá bởi một chuyên viên đánh giá bên thứ ba, độc lập và có kết quả là một chứng chỉ, báo cáo kiểm tra, hoặc chứng nhận tuân thủ. Khách hàng của AWS vẫn chịu trách nhiệm tuân thủ các luật, quy định về tuân thủ và chương trình về quyền riêng tư hiện hành. Điều chỉnh và khung tuân thủ bao gồm các yêu cầu bảo mật hoặc tuân thủ đã xuất bản cho một mục đích cụ thể, chẳng hạn như một ngành hoặc chức năng cụ thể.
-
Toàn cầu
-
Châu Mỹ
-
Châu Á Thái Bình Dương
-
Châu Âu, Trung Đông và Châu Phi
-
Toàn cầu
-
Châu Mỹ
-
-
Châu Á Thái Bình Dương
-
ISMAP
Chương trình của chính phủ nhằm đánh giá tính bảo mật của các dịch vụ đám mây công cộng tại Nhật Bản
-
Châu Âu, Trung Đông và Châu Phi
-
DESC CSP
Tiêu chuẩn bảo mật đối với nhà cung cấp dịch vụ đám mây của Trung tâm bảo mật điện tử Dubai
Báo cáo FINMA ISAE 3000 loại 2
Chứng nhận Thông tư của Cơ quan giám sát thị trường tài chính Thụy Sĩ
ISO 20000
Quản lý dịch vụ
Báo cáo PiTuKri ISAE 3000 Loại II
Tiêu chí đánh giá khả năng bảo mật thông tin của các dịch vụ đám mây
Chứng nhận/Chứng thực:
Chứng nhận và chứng chỉ tuân thủ được đánh giá bởi một chuyên viên đánh giá bên thứ ba, độc lập và có kết quả là một chứng chỉ, báo cáo kiểm tra, hoặc chứng nhận tuân thủ.
Luật pháp/Quy định:
Khách hàng của AWS vẫn chịu trách nhiệm tuân thủ các luật và quy định tuân thủ hiện hành. Trong một số trường hợp, AWS cung cấp chức năng (chẳng hạn như tính năng bảo mật), trình kích hoạt và thỏa thuận pháp lý (chẳng hạn như Thỏa thuận xử lý dữ liệu AWS và Phụ lục liên kết kinh doanh) để hỗ trợ tuân thủ của khách hàng.
Không có chứng nhận chính thức nào cho (hoặc có thể phân phối bởi) một nhà cung cấp dịch vụ điện toán đám mây trong phạm vi các luật và lĩnh vực pháp lý này.
Điều chỉnh/Khung:
Điều chỉnh và khung tuân thủ bao gồm các yêu cầu bảo mật hoặc tuân thủ đã xuất bản cho một mục đích cụ thể, chẳng hạn như một ngành hoặc chức năng cụ thể. AWS cung cấp chức năng (như tính năng bảo mật) và trình kích hoạt (bao gồm sách quy tắc tuân thủ, tài liệu ánh xạ và báo cáo nghiên cứu chuyên sâu) cho những loại chương trình này.
Các yêu cầu theo một số điều chỉnh tuân thủ và khung cụ thể có thể không tuân theo chứng chỉ hoặc chứng nhận; tuy nhiên, một số điều chỉnh tuân thủ và khung đã nằm trong phạm vi các chương trình tuân thủ khác.
Quyền riêng tư
Tại AWS, sự tin tưởng của khách hàng là ưu tiên hàng đầu của chúng tôi. Chúng tôi cung cấp dịch vụ cho hàng triệu khách hàng đang hoạt động, bao gồm nhiều doanh nghiệp, tổ chức giáo dục và cơ quan chính phủ ở hơn 190 quốc gia. Khách hàng của chúng tôi gồm có các nhà cung cấp dịch vụ tài chính, nhà cung cấp dịch vụ chăm sóc sức khỏe và cơ quan chính phủ, những người tin tưởng giao phó cho chúng tôi một số thông tin nhạy cảm nhất của mình.
Châu Mỹ
- Đạo luật về chia sẻ một số thông tin y tế nhất định – Quebec
- Quyền riêng tư về dữ liệu ở Argentina
- Quyền riêng tư về dữ liệu ở Brazil
- Đạo luật về quyền riêng tư của người tiêu dùng ở California (CCPA)
- FERPA
- Đạo luật tự do thông tin và bảo vệ quyền riêng tư (FOIPPA) – Columbia thuộc Anh
- Đạo luật thông tin y tế (HIA) – Alberta
- Đạo luật bảo vệ thông tin sức khỏe cá nhân (NL PHIA) – Newfoundland và Labrador
- Đạo luật bảo vệ thông tin sức khỏe cá nhân (PHIA) – Nova Scotia
- Đạo luật về quyền riêng tư và quyền truy cập thông tin sức khỏe cá nhân (NB PHIPAA) – New Brunswick
- Đạo luật bảo vệ thông tin sức khỏe cá nhân (PHIPA) – Ontario
- Đạo luật bảo vệ thông tin cá nhân và tài liệu điện tử (PIPEDA) – Canada
Châu Á Thái Bình Dương
- Quyền riêng tư về dữ liệu tại Úc
- Quyền riêng tư về dữ liệu tại Hồng Kông
- Quyền riêng tư về dữ liệu tại Ấn Độ
- Quyền riêng tư về dữ liệu tại Indonesia
- Quyền riêng tư về dữ liệu tại Nhật Bản
- Quyền riêng tư về dữ liệu tại Hàn Quốc
- Quyền riêng tư về dữ liệu tại Malaysia
- Quyền riêng tư về dữ liệu tại New Zealand
- Quyền riêng tư về dữ liệu tại Philippines
- Quyền riêng tư về dữ liệu tại Singapore
- Quyền riêng tư về dữ liệu tại Đài Loan
- Quyền riêng tư về dữ liệu tại Thái Lan
Châu Âu, Trung Đông và Châu Phi
- Danh mục các biện pháp kiểm soát tuân thủ điện toán đám mây (C5)
- Các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây tại châu Âu (CISPE)
- Bảo vệ dữ liệu tại Châu Âu
- Chương trình bảo vệ quyền riêng tư giữa Liên minh châu Âu và Hoa Kỳ
- Quy định chung về bảo vệ dữ liệu (GDPR)
- Quyền riêng tư về dữ liệu tại Nam Phi