传统上,亚马逊网络服务组件,EC2等,是SOC2认证的,组织通过雕刻方法来利用这一点,为他们的整个应用程序做SOC2。由于API网关或CloudFront未通过认证或计划,是否仍有可能在使用这些功能时获得认证?
发布于 2017-03-26 11:45:29
感谢您让我们知道您对将API Gateway用于SOC 2兼容应用程序的兴趣。大型企业要求所有与之合作的SaaS提供商都符合SOC2标准,这些SaaS提供商还需要使用符合SOC2标准的供应商。我在过去看到过一些这样的请求,我们正在评估SOC 2的合规性,但是,我目前没有ETA。
https://stackoverflow.com/questions/43007685
复制相似问题