Amazon Fraud Detector 的合规性验证 - Amazon Fraud Detector

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Fraud Detector 的合规性验证

第三方审计师评估以下各项的安全性和合规性 AWS 服务作为多个服务的一部分 AWS 合规计划,例如SOC、PCIRAMP、美联储和HIPAA。

要了解是否 AWS 服务 属于特定合规计划的范围,请参阅 AWS 服务 按合规计划划分的范围 划分的范围” 中,选择您感兴趣的合规计划。有关一般信息,请参见 AWS 合规计划

您可以使用以下方式下载第三方审计报告 AWS Artifact。 有关更多信息,请参阅中的下载报告 AWS Artifact.

您在使用时的合规责任 AWS 服务 取决于您的数据的敏感性、贵公司的合规目标以及适用的法律和法规。 AWS 提供了以下资源来帮助实现合规性:

  • 安全与合规性快速入门指南 — 这些部署指南讨论了架构注意事项,并提供了在上部署基准环境的步骤 AWS 以安全性和合规性为重点。

  • 在 Amazon Web Services 上进行HIPAA安全与合规架构 ——本白皮书描述了各公司如何使用 AWS 创建HIPAA符合条件的应用程序。

    注意

    不是全部 AWS 服务 符合HIPAA资格。有关更多信息,请参阅《HIPAA符合条件的服务参考》。

  • AWS 合规资源 — 此工作簿和指南集可能适用于您所在的行业和所在地。

  • AWS 客户合规指南 — 从合规角度了解责任共担模式。这些指南总结了保护的最佳实践 AWS 服务 并将指南映射到跨多个框架(包括美国国家标准与技术研究所 (NIST)、支付卡行业安全标准委员会 (PCI) 和国际标准化组织 (ISO))的安全控制。

  • 使用规则评估资源 AWS Config 开发者指南 — AWS Config 服务评估您的资源配置在多大程度上符合内部实践、行业准则和法规。

  • AWS Security Hub— 这个 AWS 服务 提供您的安全状态的全面视图 AWS。 Security Hub 使用安全控制来评估你的 AWS 资源,并检查您是否符合安全行业标准和最佳实践。有关受支持服务及控件的列表,请参阅 Security Hub 控件参考

  • 亚马逊 GuardDuty — 这个 AWS 服务 检测您面临的潜在威胁 AWS 账户、工作负载、容器和数据,监控您的环境中是否存在可疑和恶意活动。 GuardDuty 可以帮助您满足各种合规性要求 PCIDSS,例如满足某些合规性框架规定的入侵检测要求。

  • AWS Audit Manager— 这个 AWS 服务 帮助您持续审核您的 AWS 用于简化风险管理以及对法规和行业标准的合规性。