金融サービス企業のDevOpsチームは、PCI DSS(決済カード業界データセキュリティ基準)とSOC 2(サービス組織の内部統制に関する報告書)の継続的な準拠評価を自動化したいと考えています。現在、コンプライアンス担当者がAWS Config・CloudTrail・IAMポリシーを手動で確認しスクリーンショットを撮って四半期ごとに外部監査人へ提出しています。証拠収集の自動化と監査レポート生成の効率化に最も適したAWSサービスはどれですか?
正解: AWS Audit Managerを使用してPCI DSSおよびSOC 2のプリビルドフレームワークを設定し、AWS Config・CloudTrail・IAM・Security Hubなどのデータソースから証拠を継続的に自動収集してアセスメントレポートを生成する。 AWS Audit Managerは、PCI DSS・SOC 2・HIPAA・FedRAMPなどのプリビルドフレームワークを提供し、AWS Config・CloudTrail・IAM・Security Hubなど複数のデータソースから証拠を自動収集します。収集した証拠はアセスメントレポートとして出力でき、外部監査人への提出を効率化します。 選択肢Aは、AWS Security HubでPCI DSSとSOC 2のセキュリティ基準を有効化し、Findingsを定期的にS3へエクスポートすることは可能ですが、証拠管理と監査レポート生成はAudit Managerの専門機能です。 選択肢Cは、AWS Configのカスタムルール作成は手動作業が必要であり、アセスメントレポート自動生成機能は持ちません。 選択肢Dは、Amazon Athenaを使用したCloudTrailログのクエリはコンプライアンス分析に有用ですが、体系的な証拠収集とアセスメントレポート生成には手動作業が必要です。