AWS Key Management Service 的合规性验证 - AWS Key Management Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Key Management Service 的合规性验证

作为多个 AWS Key Management Service 合规性计划的一部分,第三方审计员将评估 AWS 的安全性和合规性。其中包括 SOC、PCI、FedRAMP、HIPAA 及其他。

合规性和安全性文档

以下合规性和安全性文档涵盖 AWS KMS。要查看它们,请使用 AWS Artifact

  • 云计算合规性控制目录 (C5)

  • ISO 27001:2013 适用性声明 (SoA)

  • ISO 27001:2013 认证

  • ISO 27017:2015 适用性声明 (SoA)

  • ISO 27017:2015 认证

  • ISO 27018:2015 适用性声明 (SoA)

  • ISO 27018:2014 认证

  • ISO 9001:2015 认证

  • PCI DSS 合规证明 (AOC) 和责任摘要

  • 服务组织控制 (SOC) 1 报告

  • 服务组织控制 (SOC) 2 报告

  • 服务组织控制 (SOC) 2 保密性报告

  • FedRAMP-高

有关使用 AWS Artifact 的帮助,请参阅在 AWS Artifact 中下载报告

了解更多

您在使用 AWS KMS 时的合规性责任由您的数据的敏感性、您公司的合规性目标以及适用的法律法规决定。如果您对 AWS KMS 的使用需遵守发布的标准,AWS 将提供以下有用资源: