2024年上半年IRAP报告现已在AWS Artifact上为澳大利亚客户提供
关键要点
AWS发布了2024年上半年信息安全注册评估员计划IRAP报告。报告中新增七项AWS服务被评估为保护级别,总服务数达158项。AWS为澳大利亚客户提供了风险评估和架构规划的IRAP文档包。亚马逊网络服务AWS欣然宣布,2024年上半年的信息安全注册评估员计划IRAP报告现已通过AWS Artifact提供给澳大利亚客户。此报告由一名获得独立认证的澳大利亚信号局ASDIRAP评估员于2024年8月完成对AWS的评估。
新发布的IRAP报告包括七项额外的AWS服务,这七项服务现已被评估为保护级别PROTECTED。整个评估服务的数量增至158项。
以下是七项新评估的服务:
AWS App RunnerAmazon BedrockAmazon DataZoneAmazon Security LakeAWS SignerAWS User NotificationsAWS Verified Access如需查看完整服务列表,请访问AWS合规性计划下的服务范围页面的IRAP标签。
许多澳大利亚客户希望探索生成性AI应用如何更好地服务公众。客户可以使用两项新评估的服务Amazon Bedrock和Amazon DataZone,以帮助满足保护级别的治理、主权和安全需求:
一元机场·cn
Amazon Bedrock是一项完全托管的服务,提供来自AI21 Labs、Anthropic、Cohere、Meta、Mistral AI、Stability AI及亚马逊的高性能大型语言模型LLMs和其他基础模型FMs,并通过单一API提供。Amazon Bedrock还提供客户构建具有安全性、隐私和责任AI的生成性AI应用所需要的广泛能力。Amazon DataZone是一项数据管理服务,使客户能够更快、更简便地对存储在AWS、内部部署和第三方来源中的数据进行目录管理、发现、共享和治理。
AWS为帮助澳大利亚客户及其合作伙伴在使用AWS云服务时规划、架构和评估风险,开发了一套IRAP文档包。
我们根据澳大利亚网络安全中心ACSC提供的云安全指导和云评估与授权框架,制定了此文档,内容涵盖了澳大利亚政府的信息安全手册ISM,2023年9月版本、内政部的保护性安全政策框架PSPF和数字转型机构的安全云战略。
在AWS Artifact上的IRAP包中,还包括新的AWS消费者指南和关于ISM保护级别工作负载的最佳架构白皮书的最新版本。
请与您的AWS代表联系,告知我们您希望在未来的IRAP评估中看到哪些附加服务。我们努力将更多服务引入IRAP保护级别范围内,以支持您的需求。
如果您对该帖子有反馈,请在评论部分提交。如果您对该帖子有任何问题,请联系AWS支持。
Patrick ChangPatrick是位于悉尼的APJ审计领导,负责整个APJ地区的安全审计、认证和合规程序。他是一位拥有十年以上经验的技术风险和审计专业人士,热衷于提供能够增强客户信任并为其云安全提供保障的审核程序。
标签 审计、澳大利亚、澳大利亚地区、AWS Artifact、AWS安全、合规性、合规性报告、IRAP、IRAP保护级别、安全、安全博客