AWS 合規計劃
全球
美洲
CCCS
加拿大網路安全中心 (CCCS) 評估
CJIS
刑事司法資訊服務
CMMC
網路安全成熟度模型認證
DFARS
國防聯邦採購條例補編
DoD SRG
國防部資料處理
FedRAMP
政府資料標準
FERPA
教育隱私權法案
FIPS
政府安全標準
FISMA
聯邦資訊安全管理
GxP
品質準則與法規
HIPAA
受保護的醫療資訊
HITRUST CSF
健康資訊信任聯盟公共安全架構
ITAR
國際武器貿易條例
MPAA
受保護的媒體內容
NIST
國家標準技術研究所
PIPEDA
加拿大聯邦民營部門隱私立法
SEC Rule 17a-4(f)
記錄保持規則
VPAT/Section 508
存取標準
亞太區域
歐洲、中東與非洲
BIO Thema-uitwerking Clouddiensten
The Baseline Informatiebeveiliging Overheid (BIO) Thema-uitwerking Clouddiensten in the Netherlands
C5
德國營運安全證書
資料保護行為準則
歐洲雲端基礎架構服務供應商聯盟 (CISPE)
CPSTIC
西班牙國家密碼中心 (CCN) STIC 產品與服務目錄 (CPSTIC)
Cyber Essentials Plus
英國網路威脅保護
DESC CSP
迪拜電子安全中心雲端服務提供商安全標準
ENS 高級
西班牙政府標準
FINMA ISAE 3000 Type 2 報告
瑞士金融市場監管局證書通告
G-Cloud
英國政府標準
GNS
葡萄牙國家安全局認證的國家限制
GSMA
GSM 協會
HDS
法國個人健康資料保護
IAR
阿拉伯聯合大公國資訊保障條例
NHS DSPT
英國國民保健署資料安全與保護工具組
PASF
警方保障安全設施
Pinakes
銀行業協會 CCI –第三方資格
PiTuKri ISAE 3000 Type II 報告
雲端服務資訊安全評估標準
TiSAX
汽車業標準
法律/法規:
AWS 客戶仍需負責遵守適用的合規法律與法規。在某些情況下,AWS 提供功能 (例如安全功能)、輔助程式及法律協議 (例如 AWS 資料處理協議及商業夥伴增補合約) 以支援客戶合規。
在這些法律與法規範疇內,沒有正式的認證可提供給雲端服務供應商,也沒有正式的認證可供雲端服務供應商頒發。
符合法規/框架:
合規遵循與框架包括針對特定目的已發佈的安全或合規要求,例如特定產業或功能。AWS 為此類計劃提供功能 (例如安全功能) 及輔助程式 (包括合規手冊、指南文件及白皮書)。
依據特定法規遵循與框架的要求可能不符合認證或證書;但是,部分法規遵循與框架涵蓋在其他合規計劃範圍內。
隱私權
在 AWS,客戶信任是我們最優先的考量。我們提供各種服務給數百萬位有效客戶,包括位於 190 多個國家/地區的企業、教育機構及政府機構。我們的客戶包含金融服務提供者、醫療保健提供者及政府機構,這些客戶信任我們並將一些極敏感資訊交由我們管理。