SOAセキュリティとコンプライアンス
金融サービス企業がAWSにおけるPCI DSSへの継続的なコンプライアンスを維持する必要があります。AWSリソースの評価を自動化し、監査人がそのまま使用できるエビデンスレポートを定期的に生成したいと考えています。運用負荷が最も低いアプローチはどれですか?
AAWS ConfigルールとLambdaを組み合わせ、コンプライアンス評価結果を定期的にS3へ出力する
AWS ConfigルールとLambdaの組み合わせは技術的に実装可能ですが、カスタムコードの開発・保守が必要で運用負荷が高く、監査人向けレポート形式への変換も別途実装する必要があるため最適ではありません。
BAWS Audit Managerを使用してPCI DSSフレームワークを設定し、継続的なエビデンス収集と監査レポート生成を自動化する
✓ 正解
AWS Audit ManagerはPCI DSSなどの規制フレームワークに対し継続的なエビデンス収集と監査レポート生成を自動化します。監査人がそのまま使える形式で出力でき、手動の証跡収集が不要で運用負荷を最小化できます。
CAmazon MacieでS3バケットをスキャンし、CloudWatchダッシュボードでコンプライアンス状況を可視化する
Amazon MacieはS3内のPII(個人を特定できる情報)検出に特化したサービスであり、PCI DSSコンプライアンス評価全体をカバーするものではないため、本要件には適しません。
DAWS Security HubのPCI DSS標準を有効化し、Lambdaで週次レポートを生成する
Security HubのPCI DSS標準とLambdaはセキュリティ態勢の可視化に向きますが、監査証跡の自動化を最小運用負荷で実現する用途には適さず、レポート生成にカスタム開発が必要です。
解説
AWS Audit ManagerはPCI DSS・HIPAA・SOC 2などの規制フレームワークに対して継続的なエビデンス収集とレポート生成を自動化します。監査人がそのまま使用できる形式でレポートを作成するため、手動での証跡収集が不要で運用負荷を最小化できます。
選択肢AのAWS ConfigルールとLambdaの組み合わせは、技術的に実装可能ですがカスタムコードの開発・保守が必要で運用負荷が高く、監査用レポート形式への変換も別途実装が必要です。
選択肢CのAmazon Macieは、S3内のPII(個人を特定できる情報)検出に特化したサービスであり、PCI DSSコンプライアンス評価全体をカバーするものではありません。
選択肢DのSecurity HubとLambdaの組み合わせは、セキュリティ態勢の可視化向けであり、監査証跡の自動化を最小運用負荷で実現する適切なソリューションではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →