AWS 合规性计划
全球
美洲
CCCS
加拿大网络安全中心(CCCS)评估
CJIS
刑事司法信息服务
CMMC
网络安全成熟度模型认证
DFARS
国防联邦采购规则附录
DoD SRG
美国国防部数据处理
FedRAMP
政府数据标准
FERPA
教育隐私法
FIPS
政府安全标准
FISMA
联邦信息安全管理
GxP
质量准则和法规
HIPAA
受保护的健康信息
HITRUST CSF
健康信息信任联盟共同安全框架
ITAR
国际武器贸易条例
MPAA
受保护的媒体内容
NIST
美国国家标准与技术研究院
PIPEDA
加拿大的联邦私营部门隐私立法
SEC 规则 17a-4(f)
记录保存规则
VPAT / 第 508 条
无障碍性标准
亚太地区
欧洲、中东和非洲
BIO Thema-uitwerking Clouddiensten
荷兰的 Baseline Informatiebeveiliging Overheid (BIO) Thema-uitwerking Clouddiensten
C5
德国操作安全鉴证
数据保护行为准则
欧洲云基础设施服务提供商联盟(CISPE)
CPSTIC
西班牙国家密码学中心(CCN)STIC 产品与服务目录(CPSTIC)
Cyber Essentials Plus
英国网络威胁防护
DESC CSP
迪拜电子安全中心云服务提供商安全标准
ENS 高级认证
西班牙政府标准
FINMA ISAE 3000 第 2 类报告
瑞士金融市场监管局通告证明
政府云
英国政府标准
GNS
葡萄牙国家安全局认证的国家限制
GSMA
GSM Association
HDS
法国个人健康数据保护
IAR
阿拉伯联合酋长国信息保障条例
NHS DSPT
英国国家医疗服务体系数据安全和保护工具包
PASF
获得警方认可的安全设施
Pinakes
银行协会 CCI - 第三方资格
PiTuKri ISAE 3000 第 II 类报告
云服务的信息安全评估标准
TiSAX
汽车行业标准
法律/法规:
AWS 客户有责任遵守适用的合规性法律法规。在某些情况下,AWS 会提供各种功能(如安全功能)、工具和法律协议(如 AWS 数据处理协议和商业伙伴附录),以便为客户的合规性提供支持。
在此类法律和监管领域中,没有可用于云服务提供商(或由其分配)的正规认证。
协定/框架:
合规协定和框架包含针对特定目的(如特定的行业或职能)发布的安全或合规性要求。AWS 针对此类计划提供各种功能(如安全功能)和工具(包括合规性行动手册、映射文档、白皮书等)。
特定协定和框架下的要求可能不受认证或鉴证的限制;但某些协定和框架为其他的合规计划所涵盖。
隐私权
客户的信任是 AWS 的第一要务。我们为 190 多个国家/地区的数百万个活动客户提供服务,包括企业、教育机构和政府机构。我们的客户包括金融服务提供商、医疗保健提供商和政府机构,他们将一些最敏感的信息托付给我们,给予我们充分的信任。