填写安全性调查问卷以记录 AWS 安全性和合规性状况时,如果需要协助,AWS 已拟定建议方法,可为您提供资源,帮助您解决在云和 AWS 业务模型中遇到的安全性与合规性问题。此程序可确保所有客户获得经第三方审计机构验证的一致答案。
AWS Artifact 存储了所有合规性报告,因此是首选方式。AWS 每年接受第三方审计机构的多次审计,其中大部分审计均按照国际安全标准进行,如 ISO 27001、PCI 和 SOC。您可以利用这些报告回答任何安全性调查问卷上的问题。
此外,还有几类在线资源可帮助您回答一些最常见的问题。填写调查问卷时最常用到以下两个文档:
共识评估倡议调查问卷 - 云安全联盟 (CSA) 是一个非营利组织,旨在促进最佳实践的使用,实现云计算安全保障。“CSA 共识评估倡议调查问卷”包含一系列问题,据 CSA 预计云客户和/或审计机构会可能向云提供商提出。该调查问卷提出了一系列安全、控制和流程问题,用途广泛,包括对云提供商的选择和安全评估。本文档包含由 AWS 针对 CSA 调查问卷提供的答案。
《Risk and Compliance》白皮书:本文档旨在为 AWS 客户提供信息,协助他们将 AWS 集成到支持其 IT 环境的现有控制框架中。其中包含评估 AWS 的控制能力的基本方法,并提供相关信息来协助客户集成控制环境。此外,本文档还围绕云计算合规性问题,提供了一些 AWS 特定信息。其中对 AWS 认证、计划、报告和第三方鉴证也给出了详细描述。CSA 问卷已附于本文档中。
如果在回答问题的过程中,您仍需帮助,请联系您的 AWS 销售客户经理,他们可以帮助您寻找相应资源。
安全性调查问卷示例