Esquema Nacional de Seguridad 高級認證
概觀
Amazon Web Services (AWS) 獲得 Esquema Nacional de Seguridad (ENS) 高級認證。這個認證制定了適用於西班牙所有政府機關和公有組織以及公共服務仰賴之服務提供者的安全標準。

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。
如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。
必要 Cookie 對於我們所提供的網站和服務而是必要的,而且無法停用。它們的設定通常是對您在網站上的動作的回應,例如,設定您的隱私偏好、登入或填寫表單。
效能 Cookie 提供有關客戶如何瀏覽我們網站的匿名統計資料,以便我們改善網站體驗和效能。獲核准的第三方可代表我們執行分析,但他們無法將資料用於自己的用途。
功能 Cookie 可協助我們提供實用的網站功能、記住您的偏好設定,以及顯示相關內容,獲核准的第三方可能會設定這些 Cookie 以提供特定網站功能。若您不允許這些 Cookie,則部分或全部服務可能無法正常運作。
我們或我們的廣告合作夥伴可以透過網站對廣告 Cookie 進行設定,協助我們提供相關的行銷內容。若您不允許這些 Cookie,您將看到相關程度較低的廣告。
封鎖部分類型的 Cookie 可能會影響您在使用我們的網站時的體驗。您可以隨時在本網站頁尾按一下「Cookie 偏好設定」來變更您的 Cookie 偏好設定。若要進一步了解我們和獲核准的第三方如何在我們的網站上使用 Cookie,請閱讀我們的 AWS Cookie 通知。
我們會在 AWS 網站和其他資產上顯示與您興趣相關的廣告,包括跨情境行為廣告。跨情境行為廣告使用來自一個網站或應用程式的資料,在不同公司的網站或應用程式上向您投放廣告。
若要不允許 AWS 根據 Cookie 或類似技術進行跨情境行為廣告,請在下方選取「不允許」並「儲存隱私權選擇」,或造訪已啟用法律認可拒絕訊號的 AWS 網站,例如全域隱私權控制。如果您刪除 Cookie 或從其他瀏覽器或裝置造訪本網站,您需要重新選擇。如需關於 Cookie 及其使用方式的詳細資訊,請參閱 AWS Cookie 聲明。
若要不允許所有其他 AWS 跨情境行為廣告,請透過電子郵件填寫此表單。
如需有關 AWS 如何處理您的資訊的詳細資訊,請閱讀 AWS 隱私權聲明。
我們目前只會儲存基本 Cookie,因為我們無法儲存您的 Cookie 偏好設定。
如果您想要變更 Cookie 偏好設定,請稍後使用 AWS 主控台頁尾中的連結重試,如果問題仍存在,請聯絡支援部門。
Amazon Web Services (AWS) 獲得 Esquema Nacional de Seguridad (ENS) 高級認證。這個認證制定了適用於西班牙所有政府機關和公有組織以及公共服務仰賴之服務提供者的安全標準。
財政暨公共行政部門和 CCN (國家密碼中心) 合作制訂了 ENS (Esquema Nacional de Seguridad) 資格鑑定方案。這個方案由必要的基本原則和最低需求組成,以提供適當的資訊保護。
為了獲得 ENS High 認證,AWS 已成功通過經過認可的獨立評估機構的稽核。
ENS (Esquema Nacional de Seguridad) 是 2022 年 5 月 3 日在 Royal Decree 311/2022 中制定的西班牙認證。Royal Decree 311/2022 是根據較早的西班牙法令 Royal Decree 3/2010 和 Royal Decree 421/2004 所發布,提供國家密碼中心建立和傳播資訊安全相關標準、指南、建議的職能。
目前的 ENS 標準由西班牙國家密碼中心設計和發布,該標準制定了服務提供者必須遵守的安全方法,以便讓西班牙政府機關和客戶符合 Royal Decree 311/2022 所制定的要求。
ENS High 涵蓋全球 31 個 AWS 區域,包括西班牙。在認證中提供詳細的 AWS 區域清單。
您可以在合規計畫的 AWS 服務範圍頁面找到涵蓋於 ENS 範圍內的 AWS 服務。如果您想進一步了解使用這些服務的資訊及/或對其他服務感興趣,請聯絡我們。
是的,AWS 與國家密碼學中心共同制定了一套指導方針,客戶可以採用這些指導方針與 ENS 的高類別中描述的安全控制保持一致。AWS 讓客戶能夠使用 Prowler 驗證其安全控制對於 ENS 的 800 CCN STIC 指導方針的 ENS 合規性,這是一種開放原始碼的安全工具,可以與 AWS Security Hub 整合以在其 AWS 環境中執行安全組態檢查。此外,客戶可以在 AWS Config 中啟動開源一致性套件範本來建立安全檢查,從而允許客戶對其進行個人化設定並與 ENS 保持一致。以下連結指示了 800 CCN STIC 指導方針和工具,可用於與 ENS 中描述的安全控制保持一致。