本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon WorkSpaces 的合規驗證
在多個 AWS 合規計劃中,第三方稽核人員會評估 Amazon WorkSpaces 的安全與合規。這些計劃包括 SOC、PCI、FedRAMP、HIPAA 等等。
如需特定合規計畫的 AWS 服務範圍清單,請參閱合規計畫的 AWS 服務範圍
您可使用 AWS Artifact 下載第三方稽核報告。如需詳細資訊,請參閱 AWS Artifact 中的下載報告。
如需 WorkSpaces 和 FedRAMP 的詳細資訊,請參閱 設定 WorkSpaces 個人的 FedRAMP 授權或 DoD SRG合規。
您使用 WorkSpaces 時的合規責任取決於資料的敏感度、您公司的合規目標,以及適用的法律和法規。AWS 提供以下資源協助您處理合規事宜:
-
安全與合規快速入門指南
:這些部署指南討論架構考量,並提供在 AWS 上部署以安全及合規為重心之基準環境的步驟。 -
Amazon Web Services 的 HIPAA 安全與合規架構:本白皮書說明公司可如何運用 AWS 來建立符合 HIPAA 規範的應用程式。
-
AWS 合規資源
:這組手冊和指南可能適用於您的產業和位置。 -
《AWS Config 開發人員指南》中的使用規則評估資源:AWS Config 可評估資源組態對於內部實務、業界準則和法規的合規狀態。
-
AWS Security Hub:此 AWS 服務可供您檢視 AWS 中的安全狀態,可助您檢查是否符合安全產業標準和最佳實務。