本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon DocumentDB 中的合规性验证
作为多个 AWS 合规性计划的一部分,第三方审计员将评估 Amazon DocumentDB 的安全性和合规性,包括以下内容:
-
系统和组织控制(SOC)1、2 和 3。有关更多信息,请参阅 SOC
。 联邦风险与授权管理项目 (FedRAMP)。有关更多信息,请参阅合规性计划范围内的 AWS 服务
。 -
支付卡行业数据安全标准(PCI DSS)。有关更多信息,请参阅 PCI DSS
。 -
ISO 9001、27001、27017 和 27018。有关更多信息,请参阅 ISO 认证
。 -
《健康保险流通与责任法案》商业伙伴协议(HIPAA BAA)。有关更多信息,请参阅 HIPAA 合规性。
AWS 在合规性计划范围内的 AWS 服务
提供第三方审计报告,可使用 AWS Artifact 下载。有关更多信息,请参阅下载 AWS Artifact 中的报告。
有关 AWS 合规性计划的更多信息,请参阅 AWS 合规性计划
您在使用 Amazon DocumentDB 时的合规性责任由您数据的敏感性、您组织的合规性目标以及适用的法律法规决定。如果您对 Amazon DocumentDB 的使用需遵守 HIPAA 或 PCI 等标准,AWS 提供了以下实用资源:
-
AWS 合规性资源
- 可能适用于您的行业和所在地的业务手册和指南集合。 -
安全性与合规性 Quick Start 指南
– 部署指南讨论架构注意事项,提供在 AWS 部署侧重安全性和合规性的基准环境的步骤。 -
AWS Config – 一项服务,可评估您的资源配置对内部实践、行业指南和法规的遵循情况。
-
AWS Security Hub - AWS 安全状态的全面视图,可帮助检查是否符合安全行业标准和最佳实践。
-
设计符合 HIPAA 安全性和合规性要求的架构白皮书 – 此白皮书介绍公司如何使用 AWS 创建符合 HIPAA 标准的应用程序。