無限ノック › DOP 練習問題一覧 › 問題
DOPセキュリティとコンプライアンス

金融サービス企業のDevOpsチームは、PCI DSS(決済カード業界データセキュリティ基準)とSOC 2(サービス組織の内部統制に関する報告書)の継続的な準拠評価を自動化したいと考えています。現在、コンプライアンス担当者がAWS Config・CloudTrail・IAMポリシーを手動で確認しスクリーンショットを撮って四半期ごとに外部監査人へ提出しています。証拠収集の自動化と監査レポート生成の効率化に最も適したAWSサービスはどれですか?

A
AWS Security HubでPCI DSSとSOC 2のセキュリティ基準を有効化し、Findingsを定期的にS3へエクスポートして監査人へ共有する
AWS Security HubでPCI DSSとSOC 2のセキュリティ基準を有効化し、Findingsを定期的にS3へエクスポートすることは可能ですが、証拠管理と監査レポート生成はAudit Managerの専門機能です。
B
AWS Audit Managerを使用してPCI DSSおよびSOC 2のプリビルドフレームワークを設定し、AWS Config・CloudTrail・IAM・Security Hubなどのデータソースから証拠を継続的に自動収集してアセスメントレポートを生成する
✓ 正解
AWS Audit Managerは、PCI DSS・SOC 2・HIPAA・FedRAMPなどのプリビルドフレームワークを提供し、AWS Config・CloudTrail・IAM・Security Hubなど複数のデータソースから証拠を自動収集します。収集した証拠はアセスメントレポートとして出力でき、外部監査人への提出を効率化します。
C
AWS Configのカスタムルールをすべてのコンプライアンス要件に対して作成し、非準拠リソースをSystems Manager OpsItemsとして記録する
AWS Configのカスタムルール作成は手動作業が必要であり、アセスメントレポート自動生成機能は持ちません。
D
Amazon Athenaを使用してCloudTrailログに対してSQLクエリを定期実行し、コンプライアンス状況をCSVレポートとしてS3に保存する
Amazon Athenaを使用したCloudTrailログのクエリはコンプライアンス分析に有用ですが、体系的な証拠収集とアセスメントレポート生成には手動作業が必要です。

解説

正解: AWS Audit Managerを使用してPCI DSSおよびSOC 2のプリビルドフレームワークを設定し、AWS Config・CloudTrail・IAM・Security Hubなどのデータソースから証拠を継続的に自動収集してアセスメントレポートを生成する。 AWS Audit Managerは、PCI DSS・SOC 2・HIPAA・FedRAMPなどのプリビルドフレームワークを提供し、AWS Config・CloudTrail・IAM・Security Hubなど複数のデータソースから証拠を自動収集します。収集した証拠はアセスメントレポートとして出力でき、外部監査人への提出を効率化します。 選択肢Aは、AWS Security HubでPCI DSSとSOC 2のセキュリティ基準を有効化し、Findingsを定期的にS3へエクスポートすることは可能ですが、証拠管理と監査レポート生成はAudit Managerの専門機能です。 選択肢Cは、AWS Configのカスタムルール作成は手動作業が必要であり、アセスメントレポート自動生成機能は持ちません。 選択肢Dは、Amazon Athenaを使用したCloudTrailログのクエリはコンプライアンス分析に有用ですが、体系的な証拠収集とアセスメントレポート生成には手動作業が必要です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る