Amazon S3 규정 준수 검증
Amazon S3 규정 준수 검증 (Compliance validation for Amazon S3)
Amazon S3의 보안과 규정 준수는 여러 AWS 규정 준수 프로그램의 일부로 제3자 감사자가 평가해요.
출처: 문서
본문
Amazon S3의 보안과 규정 준수는 다음과 같은 여러 AWS 규정 준수 프로그램의 일부로 제3자 감사자가 평가해요.
- System and Organization Controls(SOC)
- Payment Card Industry Data Security Standard(PCI DSS)
- Federal Risk and Authorization Management Program(FedRAMP)
- Health Insurance Portability and Accountability Act(HIPAA)
AWS는 특정 규정 준수 프로그램의 범위에 속하는 AWS 서비스의 자주 업데이트되는 목록을 규정 준수 프로그램별 AWS 서비스 범위에서 제공해요.
제3자 감사 보고서는 AWS Artifact를 사용해 다운로드할 수 있어요. 자세한 내용은 AWS Artifact에서 보고서 다운로드를 참고하세요.
AWS 규정 준수 프로그램에 대한 자세한 내용은 AWS 규정 준수 프로그램을 참고하세요.
Amazon S3를 사용할 때 규정 준수 책임은 데이터의 민감도, 조직의 규정 준수 목표, 적용 가능한 법률과 규정에 따라 결정돼요. HIPAA, PCI 또는 FedRAMP 같은 표준에 대한 규정 준수가 Amazon S3 사용에 적용된다면 AWS는 도움이 되는 리소스를 제공해요.
- AWS에 보안 및 규정 준수 중심 기준 환경을 배포하기 위한 아키텍처 고려 사항과 단계를 논의하는 보안 및 규정 준수 빠른 시작 안내서.
- HIPAA 보안 및 규정 준수를 위한 아키텍처 설계는 기업들이 HIPAA 요구 사항을 충족하는 데 AWS를 어떻게 사용하는지 설명해요.
- AWS 규정 준수 리소스는 업계와 지역에 적용될 수 있는 여러 워크북과 안내서를 제공해요.
- AWS Config를 사용해 리소스 구성이 내부 관행, 업계 지침 및 규정을 얼마나 잘 준수하는지 평가할 수 있어요.
- AWS Security Hub는 AWS 내 보안 상태에 대한 종합적인 뷰를 제공하고 보안 업계 표준과 모범 사례 준수를 확인하는 데 도움을 줘요.
- Object Lock으로 객체 잠금하기는 특정 유형의 장부 및 기록 정보에 대해 WORM(단일 쓰기 다중 읽기) 데이터 스토리지를 요구하는 금융 서비스 규제 기관(예: SEC, FINRA, CFTC)의 기술 요구 사항을 충족하는 데 도움이 돼요.
- S3 Inventory로 데이터 카탈로그화 및 분석은 비즈니스, 규정 준수 및 규제 요구 사항을 위해 객체의 복제 및 암호화 상태를 감사하고 보고하는 데 도움이 돼요.