AIF-C01:AWS Certified AI Practitioner AI ソリューションのセキュリティ・コンプライアンス・ガバナンス 問6
AI ソリューションのセキュリティ・コンプライアンス・ガバナンス/ガバナンスとコンプライアンスの規制・標準(データガバナンス・監査・AWS の責任共有)ある企業が、生成 AI アプリケーションを AWS 上で運用するにあたり、取引先の監査人から、AWS 自体のインフラストラクチャが ISO 27001 や SOC などの第三者監査を受けていることを示す証跡の提出を求められました。AWS が取得しているこれらのコンプライアンスレポートを入手するために利用するものはどれですか。
当サイトのオリジナル問題(AIF-C01:AWS Certified AI Practitionerの出題範囲「AI ソリューションのセキュリティ・コンプライアンス・ガバナンス」に対応。実際の試験問題ではありません)
- AAWS Audit Manager
- BAWS Security Hub
- CAmazon Inspector
- DAWS Artifact
正解:D
解説
AWS Artifact は、AWS が取得している SOC レポートや ISO 認証などの第三者監査レポート・コンプライアンス関連文書を、セルフサービスで入手できるポータルです。責任共有モデルでは、クラウド基盤の準拠は AWS の責任範囲であり、その証跡を Artifact で入手できます。AWS Audit Manager は顧客自身の AWS 利用状況に関する監査証拠を継続的に収集するサービスで、目的が異なります。
選択肢ごとの解説
- A誤り。AWS Audit Manager は、自社の AWS 利用状況が基準に沿っているかの証拠を収集・整理するサービスで、AWS 自体が取得した監査レポートを入手するものではありません。
- B誤り。AWS Security Hub はセキュリティ状況の検出結果を集約して評価するサービスで、AWS が取得したコンプライアンスレポートの入手先ではありません。
- C誤り。Amazon Inspector はワークロードの脆弱性を自動でスキャンするサービスで、AWS の第三者監査レポートは提供しません。
- D正しい。AWS が取得した SOC・ISO などのコンプライアンスレポートを入手できるのは AWS Artifact です。