ある企業が、AWSが提供するコンプライアンスレポート(SOC 2、ISO 27001、PCI DSSなど)を取得して、自社の監査に利用したいと考えています。AWSのコンプライアンスドキュメントやレポートを取得できるサービスはどれですか?
- A. AWS Trusted Advisor
- B. AWS Artifact
- C. AWS Security Hub
- D. AWS Config
解答と解説を見る
正解: B
AWS ArtifactはAWSのセキュリティ・コンプライアンスレポート(SOC 1/2/3、ISO 27001、PCI DSS AOC等)をオンデマンドでダウンロードできるセルフサービスポータルです。監査対応や規制準拠の証跡として利用できます。①Trusted AdvisorはAWS環境のベストプラクティスチェックツールです。③Security HubはAWSアカウントのセキュリティポスチャー管理です。④Configはリソース設定の追跡と準拠評価です。いずれもAWS自身のコンプライアンスレポートの提供機能は持ちません。