AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
医療系企業がAWS上でAI/MLワークロードを運用しており、HIPAA への準拠を継続的に証明するため、関連するAWSリソースから証拠(エビデンス)を自動収集し、規制フレームワークの管理項目にマッピングした監査レポートを生成したいと考えています。最も適したサービスはどれですか。
AAWS Audit Manager で HIPAA フレームワークの評価を作成する
✓ 正解
Audit Manager は HIPAA など事前構築フレームワークに沿って各サービスから証拠を自動収集し、管理項目にマッピングした監査レポートを生成できるため、継続的な準拠証明の要件に最適。
BAWS CloudTrail で全API呼び出しのログを記録する
CloudTrail は API 呼び出しを記録する基盤的ログサービスで証拠源にはなるが、単体ではフレームワークへのマッピングや監査レポートの生成までは行わない。
CAWS Config で個別のリソース準拠ルールを設定する
AWS Config はリソース構成の準拠状況を評価するサービスで、規制フレームワーク単位で証拠を集約し監査レポートとして整理する機能は備えていない。
DAWS Security Hub でセキュリティスコアを確認する
Security Hub はセキュリティ検出結果を集約してスコアを表示するサービスで、HIPAA 監査向けの証拠収集やフレームワークへのマッピングを目的としていない。
解説
AWS Audit Manager は、HIPAA や GDPR などの事前構築フレームワークに沿って、CloudTrail・Config・他サービスから証拠を自動的に継続収集し、管理項目(コントロール)にマッピングした監査向けレポートを生成できる。監査の証拠収集と整理を自動化する点で要件に最適。
選択肢Bの AWS CloudTrail はAPI呼び出しを記録する基盤的なログサービスだが、それ単体ではフレームワークへのマッピングや監査レポート生成は行わない(Audit Manager の証拠源の一つ)。
選択肢Cの AWS Config はリソース構成の準拠評価を行うが、規制フレームワーク単位で証拠を集約・レポート化する機能は持たない。
選択肢Dの AWS Security Hub はセキュリティ検出結果を集約しスコア表示するが、HIPAA監査用の証拠収集・マッピングを目的としたサービスではない。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →