

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# のコンプライアンス検証 AWS CloudHSM
<a name="fips-validation"></a>

FIPS モードのクラスターの場合、 は PCI-PIN、PCI-3DS、および SOC2 のコンプライアンス要件を満たす FIPS 承認の HSMs AWS CloudHSM を提供します。 は、FIPS モード以外のクラスターを選択するオプション AWS CloudHSM もお客様に提供します。それぞれに適用される認証要件とコンプライアンス要件の詳細は、「[AWS CloudHSM クラスターモード](cluster-hsm-types.md)」を参照してください。

FIPS 検証済みの HSM を利用すると、 AWS クラウド内のデータセキュリティに関する企業、契約、規制のコンプライアンス要件を満たすことができます。

**FIPS 140-2 への準拠**  
連邦情報処理規格（Federal Information Processing Standards/FIPS）出版物140-2 は、機密情報を保護する暗号モジュールのセキュリティ要件を規定する米国政府のセキュリティ基準です。 AWS CloudHSM hsm1.medium インスタンスタイプは FIPS 140-2 レベル 3 認定 ([証明書 \$14218](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program/Certificate/4218)) です。2026 年 1 月 4 日に、hsm1.medium の証明書は履歴リストに移動します。FIPS 140-3 認証 ([証明書番号 4703](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703)) を取得している hsm2m.medium への移行をお勧めします。詳細については、「[FIPS validation for hardware](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program)」を参照してください。

**FIPS 140-3 への準拠**  
連邦情報処理規格（Federal Information Processing Standards/FIPS）出版物140-3 は、機密情報を保護する暗号モジュールのセキュリティ要件を規定する米国政府のセキュリティ基準です。が提供する hsm2m.medium HSMsタイプ AWS CloudHSM は、FIPS 140-3 レベル 3 認定 ([証明書 \$14703](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4703)) です。詳細については、「[FIPS validation for hardware](https://csrc.nist.gov/Projects/Cryptographic-Module-Validation-Program)」を参照してください。

**[PCI DSS コンプライアンス](https://aws.amazon.com/compliance/pci-dss-level-1-faqs/)**  
ペイメントカード業界データセキュリティ基準 (PCI DSS) は、[PCI Security Standards Council](https://www.pcisecuritystandards.org/) が管理する専有情報のセキュリティ標準です。が提供する HSMs は PCI DSS AWS CloudHSM に準拠しています。

**[PCI PIN コンプライアンス](compliance-pci-pin-faqs.md)**  
PCI PIN は、ATM や POS 端末での取引に使用される個人識別番号 (PIN) データなどの情報を送信、処理、管理するためのセキュリティ要件および評価基準を提供します。が提供する hsm1.medium および hsm2m.medium HSMs AWS CloudHSM はどちらも PCI PIN に準拠しています。詳細については、「[AWS CloudHSM is now PCI PIN certified](https://aws.amazon.com/blogs/security/aws-cloudhsm-is-now-pci-pin-certified/)」という記事を参照してください。  


**PCI-3DS コンプライアンス**  
PCI 3DS (またはスリードメインセキュア、3-D セキュア) は EMV 3D セキュア e コマース決済のデータセキュリティを提供します。PCI 3DS は、オンライン ショッピングに別のセキュリティ層を提供します。が提供する hsm1.medium および hsm2m.medium HSMs AWS CloudHSM はどちらも PCI-3DS に準拠しています。

**SOC2**  
SOC2 は、サービス組織がクラウドとデータセンターのセキュリティ管理を実証するのに役立つフレームワークです。AWS CloudHSM は、信頼できるサービス原則に準拠するために、重要な領域に SOC2 コントロールを実装しています。詳細については、[AWS SOC のよくある質問ページ](https://aws.amazon.com/compliance/soc-faqs/)を参照してください。