AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

医療系企業がAWS上でAI/MLワークロードを運用しており、HIPAA への準拠を継続的に証明するため、関連するAWSリソースから証拠(エビデンス)を自動収集し、規制フレームワークの管理項目にマッピングした監査レポートを生成したいと考えています。最も適したサービスはどれですか。

A
AWS Audit Manager で HIPAA フレームワークの評価を作成する
✓ 正解
Audit Manager は HIPAA など事前構築フレームワークに沿って各サービスから証拠を自動収集し、管理項目にマッピングした監査レポートを生成できるため、継続的な準拠証明の要件に最適。
B
AWS CloudTrail で全API呼び出しのログを記録する
CloudTrail は API 呼び出しを記録する基盤的ログサービスで証拠源にはなるが、単体ではフレームワークへのマッピングや監査レポートの生成までは行わない。
C
AWS Config で個別のリソース準拠ルールを設定する
AWS Config はリソース構成の準拠状況を評価するサービスで、規制フレームワーク単位で証拠を集約し監査レポートとして整理する機能は備えていない。
D
AWS Security Hub でセキュリティスコアを確認する
Security Hub はセキュリティ検出結果を集約してスコアを表示するサービスで、HIPAA 監査向けの証拠収集やフレームワークへのマッピングを目的としていない。

解説

AWS Audit Manager は、HIPAA や GDPR などの事前構築フレームワークに沿って、CloudTrail・Config・他サービスから証拠を自動的に継続収集し、管理項目(コントロール)にマッピングした監査向けレポートを生成できる。監査の証拠収集と整理を自動化する点で要件に最適。 選択肢Bの AWS CloudTrail はAPI呼び出しを記録する基盤的なログサービスだが、それ単体ではフレームワークへのマッピングや監査レポート生成は行わない(Audit Manager の証拠源の一つ)。 選択肢Cの AWS Config はリソース構成の準拠評価を行うが、規制フレームワーク単位で証拠を集約・レポート化する機能は持たない。 選択肢Dの AWS Security Hub はセキュリティ検出結果を集約しスコア表示するが、HIPAA監査用の証拠収集・マッピングを目的としたサービスではない。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る