Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfung der Konformität für AWS Datenübertragungsterminal
Um zu erfahren, ob ein AWS Service in den Umfang bestimmter Compliance-Programme fällt, lesen Sie die AWS Services unter Umfang nach Compliance-Programm
Mithilfe von AWS Artifact können Sie Auditberichte von Drittanbietern herunterladen. Weitere Informationen finden Sie unter Berichte in AWS Artifact herunterladen.
Ihre Compliance-Verantwortung bei der Nutzung von AWS Diensten hängt von der Vertraulichkeit Ihrer Daten, den Compliance-Zielen Ihres Unternehmens sowie den geltenden Gesetzen und Vorschriften ab. AWS bietet die folgenden Ressourcen, die Sie bei der Einhaltung der Vorschriften unterstützen:
-
Compliance und Governance im Bereich Sicherheit
– In diesen Anleitungen für die Lösungsimplementierung werden Überlegungen zur Architektur behandelt. Außerdem werden Schritte für die Bereitstellung von Sicherheits- und Compliance-Features beschrieben. -
Referenz für berechtigte HIPAA-Services
– Listet berechtigte HIPAA-Services auf. Nicht alle AWS Dienste sind HIPAA-fähig. -
AWS Compliance-Ressourcen
— Diese Sammlung von Arbeitsmappen und Leitfäden könnte für Ihre Branche und Ihren Standort gelten. -
https://d1-awsstatic-com-whitepapers-compliance-AWS- Customer-Compliance-Guides-pdf [Compliance-Leitfäden für AWS Kunden] — Lernen Sie das Modell der gemeinsamen Verantwortung unter dem Gesichtspunkt der Einhaltung von Vorschriften kennen. In den Leitfäden werden die besten Praktiken zur Absicherung von AWS Diensten zusammengefasst und die Leitlinien für Sicherheitskontrollen in verschiedenen Frameworks (einschließlich des National Institute of Standards and Technology (NIST), des Payment Card Industry Security Standards Council (PCI) und der International Organization for Standardization (ISO)) zusammengefasst.
-
Bewertung von Ressourcen anhand der Regeln im AWS Config Developer Guide — Der AWS Config-Service bewertet, wie gut Ihre Ressourcenkonfigurationen internen Praktiken, Branchenrichtlinien und Vorschriften entsprechen.
-
AWS Security Hub — Dieser AWS Service bietet einen umfassenden Überblick über Ihren internen Sicherheitsstatus. AWS Security Hub verwendet Sicherheitskontrollen, um Ihre AWS Ressourcen zu bewerten und Ihre Einhaltung anhand der Standards und bewährten Verfahren der Sicherheitsbranche zu überprüfen. Die Liste der unterstützten Services und Kontrollen finden Sie in der Security-Hub-Steuerelementreferenz.
-
Amazon GuardDuty — Dieser AWS Service erkennt potenzielle Bedrohungen für Ihre AWS Konten, Workloads, Container und Daten, indem er Ihre Umgebung auf verdächtige und bösartige Aktivitäten überwacht. GuardDuty kann Ihnen dabei helfen, verschiedene Compliance-Anforderungen wie PCI DSS zu erfüllen, indem er die in bestimmten Compliance-Frameworks vorgeschriebenen Anforderungen zur Erkennung von Eindringlingen erfüllt.
-
AWS Audit Manager — Mit diesem AWS Service können Sie Ihre AWS Nutzung kontinuierlich überprüfen, um das Risikomanagement und die Einhaltung von Vorschriften und Industriestandards zu vereinfachen.