AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

ある企業のコンプライアンス担当者が、AWS上でAI/MLワークロードを運用していることを外部監査人に証明するために、AWSのSOC 2レポートやISO 27001認定書などの公式コンプライアンス文書を入手したいと考えています。どのAWSサービスを使用すべきですか?

A
AWS Audit Manager
AWS Audit Managerは自社ワークロードの監査証拠収集に使い、Artifactとは目的が異なります。
B
AWS Security Hub
AWS Security Hubはセキュリティアラートの集約・優先順位付けサービスであり、公式コンプライアンス文書の取得機能はありません。
C
AWS Artifact
✓ 正解
AWS Artifactは、AWSのコンプライアンスレポート(SOC 1/2/3、PCI DSS、ISO 27001など)やAWSとの契約書(BAA:ビジネスアソシエイト契約など)をオンデマンドで入手できるセルフサービスポータルです。外部監査人へのエビデンス提供やコンプライアンス証明に利用します。
D
AWS Config
AWS ConfigはAWSリソースの設定変更を継続的に追跡・評価するサービスであり、AWSが発行する認定書やレポートの入手には使用できません。

解説

AWS Artifactは、AWSのコンプライアンスレポート(SOC 1/2/3、PCI DSS、ISO 27001など)やAWSとの契約書(BAA:ビジネスアソシエイト契約など)をオンデマンドで入手できるセルフサービスポータルです。外部監査人へのエビデンス提供やコンプライアンス証明に利用します。 選択肢A: AWS Audit Managerは自社ワークロードの監査証拠収集に使い、Artifactとは目的が異なります。 選択肢B: AWS Security Hubはセキュリティアラートの集約・優先順位付けサービスであり、公式コンプライアンス文書の取得機能はありません。 選択肢D: AWS ConfigはAWSリソースの設定変更を継続的に追跡・評価するサービスであり、AWSが発行する認定書やレポートの入手には使用できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る