コンプライアンス
コンプライアンス認定およびサービス管理の責任について、Oracle AI Database@AWSをご覧ください。
OracleとAWS間の責任の共有
Oracle AI Database@AWSは、お客様のAWS環境でOracle Databaseワークロードを実行するOracle Cloud Infrastructure(OCI)データベース・サービスです。お客様がこのソリューションを実装すると、2つのクラウド環境にリソースをデプロイします。データベース・リソースはAWSにあり、データベース管理コントロール・プレーンはOCIにあります。これにより、お客様はOracle Database製品をAWS環境にデプロイし、OCIは管理機能を維持できます。
AWSベースのアプリケーションは、お客様のAWS環境内から直接Oracle Databasesにアクセスします。顧客は、AWSコンソールでもほとんどのデータベース管理操作を実行します。OCIでデータベース・コントロール・プレーンを維持することで、Oracle AI Database@AWSを最新の運用および管理機能で簡単に管理およびアップグレードできます。
Oracle AI Database@AWSのすべてのハードウェアは、AWSネットワーキングを使用します。データセンター制御環境をモニタリングする Oracleの責任は、システムの範囲内に含まれます。Oracle AI Database@AWSは、AWSのIdentity and Access Management統合を使用して、顧客のOracleデータベース・リソースに対するユーザーおよびグループ・アクセスを管理します。AWSネットワークおよびIdentity and Access Managementは、システムの範囲内にありません。
OCIテナンシは必要ですが、日常の運用と可視性は、OracleとAWS間の共有責任モデルを反映してAWS環境内で一元化されます。
Oracle AI Database@AWSコンプライアンス認定
7月8日時点で、Oracle AI Database@AWSの次のコンプライアンス認定が完了しました。
表1-1
| 監査プログラム | 場所 | Oracle AI Databaseのスコープ@AWS |
|---|---|---|
| SOC 1 (システムおよび組織管理1) | グローバル | サポート |
| SOC 2 (システムおよび組織管理2) | グローバル | サポート |
| SOC 3 (システムおよび組織管理3) | グローバル | サポート |
| HIPAA (医療保険の相互運用性と説明責任法律) | グローバル | サポート |
| C5 (Cloud Computing Compliance Controls Catalogue - ドイツ) | グローバル | サポート |
| CSA STARアテステーション | グローバル | サポート |
| CSA STAR認証 | グローバル | サポート |
| HDS(フランス・ドネ・ド・サンテ) | グローバル | サポート |
| ISO/IEC 9001、20000-1、27001、27017、27018、27701 | グローバル | サポート |
| ISO/IEC 22301(事業継続マネジメント) | グローバル | サポート |
| PCI DSS (Payment Card Industry Data Security Standard) | グローバル | サポート |
| HITRUST(健康保険信託同盟) | グローバル | サポート |
コンプライアンス・ドキュメントのリストおよびダウンロード
コンプライアンス・ドキュメントのリスト
OCIコンソールには、選択したリージョンのテナンシで使用可能なすべてのドキュメントが表示されます。
-
OCIコンソールから、「アイデンティティとセキュリティ」、「コンプライアンス」の順に選択します。「コンプライアンス・ドキュメント」ページから、権限があるすべてのドキュメントを表示できます。
-
デフォルトでは、コンプライアンス・ドキュメント・ページには、名前のアルファベット順にソートされたドキュメントが表示されます。リストのソート方法を変更するには、次のいずれかのオプションを選択します。
-
「名前」フィールドの横にある矢印を選択します。リストは、名前のアルファベット順にソートできます。デフォルトの順序で「名前」フィールドを再度選択すると、リストが逆になり、ドキュメントがアルファベットの逆順に表示されます。
-
「ドキュメント・タイプ」フィールドの横にある矢印を選択します。リストは、文書タイプ別にアルファベット順にソートできます。
-
「作成済」フィールドの横にある矢印を選択します。ドキュメントの作成日時でリストをソートできます。
-
コンプライアンス文書のダウンロード
コンプライアンス・ドキュメントをダウンロードして、OCIコンソールからオフラインでアクセスできます。
-
OCIコンソールから、「アイデンティティとセキュリティ」、「コンプライアンス」の順に選択します。
-
「コンプライアンス・ドキュメント」ページで、ダウンロードするドキュメントを選択し、アクション・メニュー(
⋮)を選択します。「ダウンロード」オプションを選択します。 -
「契約条件に合意」ページで、使用条件を確認します。
-
完了したら、「I have review and accept these Terms and Conditions」チェック・ボックスを選択し、「Download File」を選択します。
注意:
-
PDFファイルの場合は、PDFリーダー・ソフトウェア(Adobe Acrobat Readerなど)を使用して、ブラウザで開くかわりにそれを表示します。必要に応じて、PDFを開くときに、「Oracle Confidential」ページで「I Accept」を選択します。
-
そのチームが推奨する方法を使用して、組織のコンプライアンス・チームにドキュメントを提供できます。コンプライアンス・チームがコンプライアンス・ドキュメントを直接ダウンロードすることを希望する場合、管理者は必要なユーザー・アカウントを作成できます。