ヘルスケア企業が Amazon SageMaker を使用してAI診断ツールを本番運用しており、外部監査機関に対してHIPAAへの継続的なコンプライアンス遵守を証明する必要がある。セキュリティチームは、AIワークロードに関する監査エビデンスをAWSサービスの利用ログから自動収集・整理し、監査レポートを効率的に作成したい。この要件を最も直接的に満たすAWSサービスはどれか?
AWS Audit Manager は、HIPAA・SOC 2・GDPR などのコンプライアンスフレームワークに AWS サービスの利用状況を自動マッピングし、監査エビデンスを継続的に収集・整理するサービスです。外部監査機関への証明のための監査レポート作成を効率的に自動化できます。 選択肢A の AWS Config はリソース設定変更の追跡が主な用途であり、コンプライアンスフレームワークへの自動マッピングや監査レポート作成機能はありません。 選択肢B の AWS Audit Manager は、コンプライアンスフレームワークへの自動マッピングと監査エビデンスの継続的収集・整理を行うサービスであり、HIPAA への継続的なコンプライアンス遵守証明に最も直接的に対応します。 選択肢C の Security Hub はセキュリティアラートの統合管理が主な用途であり、監査エビデンスの収集や監査レポート作成には対応していません。 選択肢D の Amazon Inspector はインフラの脆弱性スキャンが主な用途であり、コンプライアンス監査エビデンスの自動収集・整理機能はありません。