本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
的合規驗證 AWS Key Management Service
在多個合規計畫 AWS Key Management Service 中,第三方稽核人員會評估 的安全性和 AWS 合規性。這些計劃包括 SOC、PCI、FedRAMP、HIPAA 等等。
合規和安全文件
以下合規和安全文件涵蓋在內 AWS KMS。若要檢視,請使用 AWS Artifact。
-
Cloud Computing Compliance Controls Catalogue (C5)
-
ISO 27001:2013 適用性聲明 (SoA)
-
ISO 27001:2013 認證
-
ISO 27017:2015 適用性聲明 (SoA)
-
ISO 27017:2015 認證
-
ISO 27018:2015 適用性聲明 (SoA)
-
ISO 27018:2014 認證
-
ISO 9001:2015 認證
-
PCI DSS 合規聲明文件 (AOC) 與責任摘要
-
服務組織控制 (SOC) 1 報告
-
服務組織控制 (SOC) 2 報告
-
服務組織控制 (SOC) 2 報告,針對機密性
-
FedRAMP-High
如需使用 的說明 AWS Artifact,請參閱以 AWS 成品下載報告。
進一步了解
您使用 時的合規責任 AWS KMS 取決於資料的機密性、您公司的合規目標,以及適用的法律和法規。如果您使用 AWS KMS 時必須遵守已發佈的標準, AWS 會提供資源來協助:
-
AWS 合規計劃範圍內的服務
– 此頁面列出特定合規計劃範圍內 AWS 的服務。如需一般資訊,請參閱 AWS 合規計劃 。 -
安全與合規快速入門指南
– 這些部署指南討論架構考量,並提供在其中部署以安全與合規為重心的基準環境的步驟 AWS。 -
AWS 合規資源
– 此工作手冊和指南集合可能適用於您的產業和位置。 -
AWS Config – AWS 此服務會評估資源組態符合內部實務、產業準則和法規的程度。
-
AWS Security Hub – AWS 此服務可讓您全面檢視其中的安全狀態 AWS。Security Hub 使用安全控制來評估您的 AWS 資源,並檢查是否符合安全產業標準和最佳實務。如需支援的服務和控制清單,請參閱「Security Hub 控制參考」。