AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

ヘルスケア企業がAWS上でAI/MLシステムを運用しています。コンプライアンス要件として、使用しているAIサービスがHIPAA(医療情報保護法)の対象サービスであることを確認し、適切なビジネスアソシエイト契約(BAA)を締結する必要があります。AWSでこのコンプライアンス情報を確認するための最初のステップとして最も適切なものはどれですか?

A
AWS Artifact でコンプライアンスレポートとBAAを確認・取得する
✓ 正解
AWS Artifact は、AWSのコンプライアンスレポート(SOC、PCI、ISOなど)やBAA(Business Associate Agreement:ビジネスアソシエイト契約)などの法的契約書を取得・管理できるセルフサービスポータルです。HIPAA対応にはBAAの締結が必要であり、AWS Artifactで実施できます。
B
AWS Security Hub でHIPAAコンプライアンス状況を自動チェックする
AWS Security Hub は、AWSリソースのセキュリティ状況の集約です。
C
Amazon Inspector でAIサービスの脆弱性スキャンを実施する
Amazon Inspector は、EC2等の脆弱性スキャンです。
D
AWS Trusted Advisor でHIPAAに関する推奨事項を確認する
AWS Trusted Advisor は、AWSのベストプラクティス確認ツールであり、BAA取得には使用できません。

解説

選択肢Aの AWS Artifact は、AWSのコンプライアンスレポート(SOC、PCI、ISOなど)やBAA(Business Associate Agreement:ビジネスアソシエイト契約)などの法的契約書を取得・管理できるセルフサービスポータルです。HIPAA対応にはBAAの締結が必要であり、AWS Artifactで実施できます。 選択肢Bの AWS Security Hub は、AWSリソースのセキュリティ状況を一元集約・可視化するサービスです。セキュリティ姿勢の確認には役立ちますが、BAAの取得や法的文書の管理には使用できません。 選択肢Cの Amazon Inspector は、EC2インスタンスやコンテナイメージの脆弱性を自動スキャンするサービスです。コンプライアンス文書の取得やBAA締結には使用できません。 選択肢Dの AWS Trusted Advisor は、AWSのベストプラクティスに基づいてコスト・パフォーマンス・セキュリティなどの推奨事項を提供するツールです。BAA取得やコンプライアンス文書の管理には使用できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る