Überspringen zum Hauptinhalt

AWS European Sovereign Cloud – Compliance

Übersicht

Das Compliance-Programm der AWS European Sovereign Cloud bietet Kunden einen Überblick über die Kontrollmaßnahmen für Sicherheit und Compliance. Die AWS European Sovereign Cloud wurde entwickelt, um Kunden aus dem öffentlichen Sektor sowie aus regulierten Branchen in Europa dabei zu unterstützen, sensible Daten und kritische Workloads zu hosten und gleichzeitig die strengen Anforderungen an Datenresidenz und betriebliche Autonomie zu erfüllen. 

Das Sovereign Reference Framework der AWS European Sovereign Cloud (ESC-SRF) bringt Souveränitätskriterien in zentralen Bereichen – darunter Governance-Unabhängigkeit, operative Kontrolle, Datenresidenz und technische Isolation – in Einklang und schafft damit eine strukturierte Grundlage für Compliance-Programme. So können Kunden mit erhöhten Souveränitätsanforderungen eine sichere, konforme AWS-Kontrollumgebung einrichten und betreiben, die speziell auf die Einhaltung der strengen EU-Standards für digitale Souveränität ausgelegt ist. 

Compliance-Programme

    Compliance-Zertifizierungen und -Bescheinigungen werden von einem
    externen, unabhängigen Prüfer bewertet. Anschließend wird eine Zertifizierung, ein Prüfbericht oder eine Compliance-Bescheinigung ausgestellt.  

    Das Vertrauen der Kunden hat für uns bei AWS höchste Priorität. Wir stellen unsere Services Millionen von aktiven Kunden zur Verfügung, darunter Unternehmen, Bildungseinrichtungen und Regierungsbehörden in über 190 Ländern. Tausende von Kunden, die der Datenschutz-Grundverordnung (DSGVO) unterliegen, nutzen AWS-Services für diese Art von Workloads. Wir haben international anerkannte Zertifizierungen und Akkreditierungen erhalten, die die Einhaltung strenger internationaler Standards belegen.  

Services im Leistungsumfang der AWS European Sovereign Cloud

Wir beziehen allgemein verfügbare Services der AWS European Sovereign Cloud in den Leistungsumfang unserer Compliance-Programme ein. Grundlage sind dabei erwartete Anwendungsfälle, das Kundenfeedback und die Nachfrage. Derzeit nicht aufgeführte Services können trotzdem in der Umgebung der souveränen Cloud genutzt werden. Gemäß dem Modell der geteilten Verantwortung muss Ihr Unternehmen beurteilen, ob ein Service Kundendaten verarbeitet oder speichert. Außerdem müssen Sie dessen Auswirkungen auf Ihre Compliance-Situation im Rahmen für Datenresidenz und betriebliche Autonomie der AWS European Sovereign Cloud bewerten.

Dieser Abschnitt enthält eine Liste der AWS-Services, die im Leistungsumfang der Sicherheitsprogramme der AWS European Sovereign Cloud enthalten sind. Sofern nicht ausdrücklich ausgeschlossen, gehören die allgemein verfügbaren Funktionen der in der AWS European Sovereign Cloud bereitgestellten Services zum Leistungsumfang der Sicherheitsprogramme. Sie werden bei der nächsten Gelegenheit zur Bewertung überprüft und getestet. In der AWS-Dokumentation finden Sie die Funktionen von AWS-Services, die in der European Sovereign Cloud verfügbar sind. 

Im Leistungsumfang enthaltene Services

✓ = Dieser Service ist derzeit im Leistungsumfang enthalten und wird in aktuellen Berichten berücksichtigt. Weitere Details zum Status finden Sie auf den einzelnen Registerkarten der Compliance-Programme unten.

SERVICES / PROGRAMME
SOC
ISO 27001
Amazon API Gateway



Amazon Athena

Amazon Bedrock [außer Amazon Bedrock Marketplace]

Amazon CloudWatch

Amazon Cognito

Amazon Data Firehose

Amazon DynamoDB

Amazon Elastic Block Store (EBS)

Amazon Elastic Compute Cloud (EC2)

Amazon Elastic Container Registry (ECR)

Amazon Elastic File System (EFS)

Amazon Elastic Kubernetes Service (EKS)

Amazon ElastiCache

Amazon Elastic MapReduce (EMR)

Amazon EventBridge

Amazon EC2 Auto Scaling

Amazon FSx

Amazon GuardDuty

Amazon Kinesis Data Streams

Amazon Managed Service für Apache Flink

Amazon Managed Streaming für Apache Kafka

Amazon Neptune

Amazon OpenSearch Service

Amazon Relational Database Service (RDS)

Amazon Redshift

Amazon Route 53

Amazon SageMaker AI [außer Studio Lab, Public Workforce und Vendor Workforce für alle Funktionen]

Amazon Simple Email Service (SES)

Amazon Simple Notification Service (SNS)

Amazon Simple Queue Service (SQS)

Amazon Simple Storage Service (S3)

Amazon Simple Workflow Service (SWF)

Amazon Virtual Private Cloud (VPC)

AWS Artifact

AWS Backup

AWS Batch

AWS Certificate Manager (ACM)

AWS Cloud Map

AWS CloudFormation

AWS CloudTrail

AWS CodeDeploy

AWS Config

AWS Control Tower

AWS Database Migration Service (AWS DMS)

AWS DataSync

AWS Direct Connect

AWS Directory Service [außer Simple AD]

AWS Glue

AWS-Servicestatus-Dashboard

AWS Identity and Access Management (IAM)

AWS Key Management Service (KMS)

AWS Lake Formation

AWS Lambda

AWS License Manager

AWS Organizations

AWS Private Certificate Authority

AWS Resource Access Manager (RAM)

AWS Secrets Manager

AWS Security Hub CSPM

AWS Shield

AWS Step Functions

AWS Storage Gateway

AWS Systems Manager

 

AWS Transfer Family

AWS WAF

AWS X-Ray

Elastic Load Balancing (ELB)

EC2 Image Builder

Informationen zu den umfangreichen globalen Compliance-Programmen von AWS für alle AWS-Regionen und -Services finden Sie auf der Seite der AWS-Compliance-Programme

Haben Sie die gewünschten Informationen gefunden?

Ihr Beitrag hilft uns, die Qualität der Inhalte auf unseren Seiten zu verbessern.