無限ノック › DOP 練習問題一覧 › 問題
DOPセキュリティとコンプライアンス

金融機関がAWS Organizations配下の20アカウントでPCI DSS準拠の監査証跡を継続的に自動収集し、四半期ごとに監査担当者向けのコンプライアンスレポートを生成する必要がある。運用負荷を最小化しながら要件を満たすアーキテクチャはどれか。

A
AWS Config ルールを全アカウントにStackSetsで展開し、Lambda関数で定期的に評価結果をS3に集約してAthenaでレポートを生成する
AWS Config ルール + Lambda + Athenaの構成はPCI DSSフレームワーク評価ロジックをカスタム実装する必要があり運用負荷が高く、マネージドな証拠収集・レポート機能を持ちません。
B
AWS Audit Manager でPCI DSSフレームワークを設定し、AWS Organizationsと統合してマルチアカウントの証拠を自動収集・評価レポートを生成する
✓ 正解
AWS Audit ManagerはPCI DSS・SOC2・HIPAA等の業界標準フレームワークに対応し、AWS Organizationsと統合することでマルチアカウント全体の証拠(ConfigルールやCloudTrailイベント等)を自動収集する。監査担当者向けのアセスメントレポートも自動生成できるため運用負荷が最小です。
C
AWS Security Hub でPCI DSSセキュリティ標準を有効化し、週次でAWS Config評価結果をエクスポートして監査担当者にメール送信する
AWS Security Hubはリアルタイムのセキュリティアラートの集約・可視化として優れるが、四半期ごとの構造化された監査証拠収集・評価レポート生成には不向きであり週次メールでは四半期報告要件も満たせません。
D
CloudTrail LakeのSQLクエリで監査イベントを収集し、Amazon QuickSightでPCI DSSコンプライアンスダッシュボードを構築する
CloudTrail Lake + QuickSightはイベントデータの分析・可視化には有効だが、PCI DSS監査フレームワークに基づく証拠の自動収集・評価・レポート生成機能は持ちません。

解説

AWS Audit ManagerはPCI DSS・SOC2・HIPAA等の業界標準フレームワークに対応し、AWS Organizationsと統合することでマルチアカウント全体の証拠(ConfigルールやCloudTrailイベント等)を自動収集する。監査担当者向けのアセスメントレポートも自動生成できるため運用負荷が最小です。 選択肢A の AWS Config ルール + Lambda + Athenaの構成はPCI DSSフレームワーク評価ロジックをカスタム実装する必要があり運用負荷が高く、マネージドな証拠収集・レポート機能を持ちません。 選択肢C の AWS Security Hubはリアルタイムのセキュリティアラートの集約・可視化として優れるが、四半期ごとの構造化された監査証拠収集・評価レポート生成には不向きであり週次メールでは四半期報告要件も満たせません。 選択肢D の CloudTrail Lake + QuickSightはイベントデータの分析・可視化には有効だが、PCI DSS監査フレームワークに基づく証拠の自動収集・評価・レポート生成機能は持ちません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る