CLFセキュリティとコンプライアンス

ある金融サービス企業のコンプライアンス担当者は、外部監査に対応するために、AWSのSOC 2レポートやISO 27001認証証明書などの第三者監査済みコンプライアンスドキュメントをダウンロードする必要があります。このニーズに最も適したAWSサービスはどれですか?

A
AWS Config
AWS ConfigはAWSリソース設定の継続的な監視・評価・記録に使用し、コンプライアンス証拠文書の収集には対応していません。
B
AWS Trusted Advisor
AWS Trusted Advisorはコスト削減・セキュリティベストプラクティス等の改善推奨を提供するツールで、監査証拠文書の提供はできません。
C
AWS Artifact
✓ 正解
AWS Artifactはコンプライアンスレポート(SOC 1/2/3、ISO 27001、PCI DSS等)と契約書(BAA等)へのオンデマンドアクセスを提供するサービスで、監査法人・規制機関への提出資料として使用できます。
D
AWS Security Hub
AWS Security HubはAWS環境内のセキュリティ検出結果(GuardDuty・Configルール等)を一元管理するサービスで、第三者監査レポートの提供はできません。

解説

AWS Artifactは、AWSのコンプライアンスレポート(SOC 1/2/3、ISO 27001、PCI DSS認証など)や契約書類へのオンデマンドアクセスを提供するサービスです。監査法人や規制機関に提出する第三者監査済み報告書を無償でダウンロードできます。 AのConfigはAWSリソースの設定評価・記録に使用します。 BのTrusted Advisorはコスト・セキュリティ等の改善推奨に使用します。 DのSecurity Hubはセキュリティ検出結果の一元管理に使用します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る