金融機関がAWS Organizations配下の20アカウントでPCI DSS準拠の監査証跡を継続的に自動収集し、四半期ごとに監査担当者向けのコンプライアンスレポートを生成する必要がある。運用負荷を最小化しながら要件を満たすアーキテクチャはどれか。
AWS Audit ManagerはPCI DSS・SOC2・HIPAA等の業界標準フレームワークに対応し、AWS Organizationsと統合することでマルチアカウント全体の証拠(ConfigルールやCloudTrailイベント等)を自動収集する。監査担当者向けのアセスメントレポートも自動生成できるため運用負荷が最小です。 選択肢A の AWS Config ルール + Lambda + Athenaの構成はPCI DSSフレームワーク評価ロジックをカスタム実装する必要があり運用負荷が高く、マネージドな証拠収集・レポート機能を持ちません。 選択肢C の AWS Security Hubはリアルタイムのセキュリティアラートの集約・可視化として優れるが、四半期ごとの構造化された監査証拠収集・評価レポート生成には不向きであり週次メールでは四半期報告要件も満たせません。 選択肢D の CloudTrail Lake + QuickSightはイベントデータの分析・可視化には有効だが、PCI DSS監査フレームワークに基づく証拠の自動収集・評価・レポート生成機能は持ちません。