View a markdown version of this page

AWS를 사용할 때의 이점 - AWS에서 GDPR 규정 준수 탐색

AWS를 사용할 때의 이점

표 1 – AWS가 GDPR 규정 준수 탐색을 지원하는 방식

영역 설명 AWS 서비스 및 도구
강력한 규정 준수 프레임워크 적절한 기술적 및 조직적 조치에는 “처리 시스템과 서비스의 지속적인 기밀성, 무결성, 가용성 및 복원력을 보장할 수 있는 기능”이 포함되어야 할 수 있습니다.

SOC 1 / SSAE 16 / ISAE 3402(이전의 SAS 70) / SOC 2 / SOC 3

PCI DSS 레벨 1

ISO 9001 / ISO 27001 / ISO 27017 / ISO 27018

NIST FIPS 140-2

C5(Common Cloud Computing Controls Catalog)

데이터 액세스 제어 컨트롤러는 "…기본적으로 각 특정 처리 목적에 필요한 개인 정보만 처리하도록 적절한 기술적 및 조직적 조치를 구현해야 합니다." AWS Identity and Access Management(IAM)
Amazon Cognito
AWS ShieldAWS WAF
AWS Resource Access Manager
Amazon CloudFront
AWS Organizations
AWS CloudTrail
모니터링 및 로깅

“각 컨트롤러와 해당되는 경우 컨트롤러 대리인은 자신의 책임으로 처리 활동 기록을 유지 관리해야 합니다.”

“...컨트롤러와 프로세서는 위험에 적절한 수준의 보안을 보장할 수 있는 적절한 기술적 및 조직적 조치를 구현해야 합니다 [...]”

AWS Config
Amazon CloudWatch
AWS Control Tower
Amazon GuardDuty
Amazon Inspector
Amazon Macie
AWS Systems Manager
AWS Security Hub CSPM
AWS 도구 및 SDK
AWS에서 데이터 보호 조직은 "개인 정보의 가명 처리 및 암호화를 포함하여 위험에 적절한 수준의 보안을 보장할 수 있는 적절한 기술적 및 조직적 조치를 구현"해야 합니다. AWS Certificate Manager
AWS CloudHSM
AWS Key Management Service