AWS Artifact

AWS์˜ ๊ทœ์ • ์ค€์ˆ˜ ๋ณด๊ณ ์„œ์— ์˜จ๋””๋งจ๋“œ ๋ฐฉ์‹์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ฌด๋ฃŒ๋กœ ์ œ๊ณต๋˜๋Š” ์…€ํ”„์„œ๋น„์Šค ํฌํ„ธ์ž…๋‹ˆ๋‹ค.

AWS Artifact์—์„œ๋Š” AWS ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ๋ณด๊ณ ์„œ์™€ ์—„์„ ๋œ ์˜จ๋ผ์ธ ๊ณ„์•ฝ์— ๋Œ€ํ•œ ์˜จ๋””๋งจ๋“œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. AWS Artifact์—์„œ ์ œ๊ณตํ•˜๋Š” ๋ณด๊ณ ์„œ์—๋Š” SOC(Service Organization Control) ๋ณด๊ณ ์„œ์™€ PCI(Payment Card Industry) ๋ณด๊ณ ์„œ, ๊ทธ๋ฆฌ๊ณ  ์—ฌ๋Ÿฌ ์ง€์—ญ์˜ ์ธ์ • ๊ธฐ๊ตฌ์™€ ๊ทœ์ • ์ค€์ˆ˜ ๊ธฐ๊ด€์—์„œ AWS ๋ณด์•ˆ ์ œ์–ด์˜ ๊ตฌํ˜„ ๋ฐ ์šด์˜ ํšจ์œจ์„ฑ์„ ์ž…์ฆํ•˜๋Š” ์ธ์ฆ์„œ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. AWS Artifact์—์„œ ์ œ๊ณตํ•˜๋Š” ๊ณ„์•ฝ์—๋Š” BAA(Business Associate Addendum)์™€ NDA(Nondisclosure Agreement)์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

AWS Artifact๋Š”AWS Management Console์—์„œ ์ง์ ‘ ์•ก์„ธ์Šค ๊ฐ€๋Šฅ »

์ด์ 

์˜จ๋””๋งจ๋“œ ๋ณด๊ณ ์„œ

์ „์—ญ์  ๊ฐ€์šฉ์„ฑ

๊ฐ„ํŽธํ•œ ์‹๋ณ„

AWS ๊ฐ์‚ฌ๊ด€์ด ๋ฐœํ–‰ํ•œ ๋ณด๊ณ ์„œ, ์ธ์ฆ์„œ ๋ฐ ์ฆ๋ช…์„œ์™€ ๋‹ค๋ฅธ ํƒ€์‚ฌ ์ฆ๋ช…์„œ์— ์˜จ๋””๋งจ๋“œ๋กœ ์•ก์„ธ์Šคํ•˜์—ฌ ์‹œ๊ฐ„์„ ์ ˆ์•ฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€์—ญ์ด๋‚˜ ์—…์ข…์— ์ƒ๊ด€์—†์ด AWS ๋ณด์•ˆ ์ œ์–ด ํ™˜๊ฒฝ์˜ ๊ตฌํ˜„ ๋ฐ ์šด์˜ ํšจ์œจ์„ฑ์„ ์ž…์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์„œ๋น„์Šค, ๋ฆฌ์ „ ๋ฐ ํ•ด๋‹น ๊ฐ์‚ฌ์ผ์„ ๋น„๋กฏํ•˜์—ฌ ๊ฐ ๊ฐ์‚ฌ ์•„ํ‹ฐํŒฉํŠธ์˜ ๋ฒ”์œ„๋ฅผ ์‰ฝ๊ฒŒ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋น ๋ฅธ ํ‰๊ฐ€

์ง€์†์  ๋ชจ๋‹ˆํ„ฐ๋ง

ํ–ฅ์ƒ๋œ ํˆฌ๋ช…์„ฑ

AWS ์„œ๋น„์Šค์˜ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๋‚ด๋ถ€ ํ‰๊ฐ€๋ฅผ ๋”์šฑ ๋น ๋ฅด๊ฒŒ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ๋ณด๊ณ ์„œ์— ์ฆ‰์‹œ ์•ก์„ธ์Šคํ•˜์—ฌ AWS์˜ ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

AWS ์ œ์–ด ํ™˜๊ฒฝ์— ๋Œ€ํ•œ ํ–ฅ์ƒ๋œ ํˆฌ๋ช…์„ฑ์œผ๋กœ ์–ธ์ œ๋“ ์ง€ ์ •๋ฐ€ ์‹ค์‚ฌ๋ฅผ ์‹ค์‹œํ•ฉ๋‹ˆ๋‹ค.

์ œ๊ณต๋˜๋Š” ๋ณด๊ณ ์„œ

AWS Artifact์—์„œ๋Š” ๋‹ค์–‘ํ•œ ๊ธ€๋กœ๋ฒŒ, ์ง€์—ญ๋ณ„ ๋ฐ ์‚ฐ์—…๋ณ„ ๋ณด์•ˆ ํ‘œ์ค€ ๋ฐ ๊ทœ์ œ์— ๋Œ€ํ•ด AWS ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ํ…Œ์ŠคํŠธํ•˜๊ณ  ๊ฒ€์ฆํ•œ ํƒ€์‚ฌ ๊ฐ์‚ฌ์ž์˜ ์—ฌ๋Ÿฌ ๊ทœ์ • ์ค€์ˆ˜ ๋ณด๊ณ ์„œ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ƒˆ ๋ณด๊ณ ์„œ๊ฐ€ ๋ฐœํ‘œ๋˜๋ฉด AWS Artifact์—์„œ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ์€ ์ œ๊ณต๋˜๋Š” ๋ณด๊ณ ์„œ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค.

APRA CPG 234 ์›Œํฌ๋ถ
IRAP ํŒจํ‚ค์ง€
ํ•œ๊ตญ ์ •๋ณด๋ณดํ˜ธ ๊ด€๋ฆฌ์ฒด๊ณ„(K-ISMS)
ํ’ˆ์งˆ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ ๊ฐœ์š”
Cloud Computing Compliance Controls Catalog(C5)
ISO 27001:2013 ์ธ์ฆ ๋ฐ ์ ์šฉ์„ฑ ๋ณด๊ณ ์„œ(SoA)
MAS TRM ๊ฐ€์ด๋“œ๋ผ์ธ ์›Œํฌ๋ถ
SOC(Service Organization Controls) 1 ๋ณด๊ณ ์„œ
FedRAMP ํŒŒํŠธ๋„ˆ ํŒจํ‚ค์ง€
ISO 27017:2015 ์ธ์ฆ ๋ฐ ์ ์šฉ์„ฑ ๋ณด๊ณ ์„œ(SoA)
PCI DSS ๊ทœ์ • ์ค€์ˆ˜ ์ฆ๋ช…(AOC) ๋ฐ ์ฑ…์ž„ ์š”์•ฝ
SOC(Service Organization Controls) 2 ๋ณด๊ณ ์„œ
๊ธ€๋กœ๋ฒŒ ๊ธˆ์œต ์„œ๋น„์Šค ๊ทœ์ œ ์›์น™
ISO 27018:2014 ์ธ์ฆ ๋ฐ ์ ์šฉ์„ฑ ๋ณด๊ณ ์„œ(SoA)
PSN ์—ฐ๊ฒฐ ๊ทœ์ • ์ค€์ˆ˜ ์ธ์ฆ์„œ(CoCo)
SOC(Service Organization Controls) 3 ๋ณด๊ณ ์„œ
HKMA TM-G-1 ์›Œํฌ๋ถ
ISO 9001:2015 ์ธ์ฆ
PSN ์„œ๋น„์Šค ํ”„๋กœ๋น„์ €๋‹ ๊ทœ์ • ์ค€์ˆ˜ ์ธ์ฆ์„œ
SOC ์‚ฌ์—… ์ง€์† ํ†ต๋ณด์„œ

AWS Artifact์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด์‹ญ์‹œ์˜ค

์‹œ์ž‘ํ•˜๊ธฐ ํŽ˜์ด์ง€๋กœ ์ด๋™ํ•˜๊ธฐ
๊ตฌ์ถ•ํ•  ์ค€๋น„๊ฐ€ ๋˜์…จ์Šต๋‹ˆ๊นŒ?
AWS Artifact ์‹œ์ž‘ํ•˜๊ธฐ
์งˆ๋ฌธ์ด ์žˆ์œผ์‹ญ๋‹ˆ๊นŒ?
๋ฌธ์˜์ฒ˜