Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Compliance-Validierung für Amazon S3
Die Sicherheit und Konformität von Amazon S3 werden von externen Auditoren im Rahmen mehrerer AWS Compliance-Programme bewertet, darunter die folgenden:
-
System and Organization Controls (SOC)
-
Payment Card Industry Data Security Standard (PCI DSS)
-
Federal Risk and Authorization Management Program (FedRAMP)
-
Health Insurance Portability and Accountability Act (HIPAA)
AWS bietet eine häufig aktualisierte Liste der AWS Services im Rahmen bestimmter Compliance-Programme unter AWS Services in Scope by Compliance Program
Third-party Auditberichte stehen Ihnen mit Hilfe von zum Download zur Verfügung AWS Artifact. Weitere Informationen finden Sie unter Berichte in AWS Artifact https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html herunterladen.
Weitere Informationen zu AWS Compliance-Programmen finden Sie unter AWS Compliance-Programme
Welche Compliance-Verpflichtungen Sie bei der Verwendung von Amazon S3 haben, hängt von der Vertraulichkeit Ihrer Daten, den Compliance-Zielen Ihrer Organisation und den geltenden Gesetzen und Vorschriften ab. Wenn Ihre Nutzung von Amazon S3 der Compliance von Standards wie HIPAA, PCI oder FedRAMP unterliegt, stellt AWS Ressourcen zur Unterstützung bereit:
-
Kurzanleitungen zu Sicherheit und Compliance, in
denen architektonische Überlegungen und Schritte für die Bereitstellung sicherheits- und Compliance-orientierter Basisumgebungen erläutert werden. AWS -
In Architecting for HIPAA Security and Compliance wird beschrieben, wie Unternehmen sie dabei unterstützen, die HIPAA-Anforderungen AWS zu erfüllen.
-
AWS Die Compliance-Ressourcen
bieten verschiedene Arbeitsmappen und Leitfäden, die möglicherweise für Ihre Branche und Ihren Standort gelten. -
AWS Config Mit können Sie bewerten, zu welchem Grad die Konfiguration Ihrer Ressourcen den internen Vorgehensweisen, Branchenrichtlinien und Vorschriften entspricht.
-
AWS Security Hub bietet Ihnen einen umfassenden Überblick über Ihren Sicherheitsstatus AWS und hilft Ihnen dabei, die Einhaltung der branchenüblichen Sicherheitsstandards und Best Practices zu überprüfen.
-
Sperren von Objekten mit Object Lock unterstützt Sie dabei, technische Anforderungen von Regulierungsbehörden für Finanzdienstleistungen (wie SEC, FINRA und CFTC) einzuhalten, die den Datenspeicher „Write Once Read Many“ (WORM) für bestimmte Arten von Büchern und Datensatzinformationen erfordern.
-
Katalogisieren und Analysieren Ihrer Daten mit S3 Inventory können Sie bei der Prüfung und Meldung des Replikations- und Verschlüsselungsstatus Ihrer Objekte für Unternehmens-, Compliance- und regulatorische Anforderungen verwenden.