2.2基礎
監査担当者から、AWSのセキュリティ統制に関する第三者監査レポートの提示を求められた。
AWS側のコンプライアンス情報を確認する。
この目的に利用するAWSサービスはどれか。
× 不正解
AWS Artifactは、AWSのセキュリティ・コンプライアンスレポートや一部の契約をオンデマンドで確認・取得するポータルである。
詳細解説
正しいAWS ArtifactでAWSのコンプライアンスレポートをダウンロードする
AWS ArtifactはSOC、ISO、PCIなどAWSのセキュリティ・コンプライアンス文書を提供する。
AWS側の監査・認証資料を取得する用途。
誤りAmazon CloudWatchでアプリケーションのCPU使用率を監視する
CloudWatchはメトリクスやログの監視に使うサービスで、AWSの監査レポートを提供する機能ではない。
運用メトリクスを扱う監視サービス。
誤りAmazon Inspectorで自社コードの単体テストを実行する
Inspectorは脆弱性やネットワーク露出の管理を扱うサービスで、単体テスト基盤ではない。
脆弱性やネットワーク露出を扱うサービス。
誤りAWS Shieldで監査証跡を暗号化する
ShieldはDDoS保護を提供するサービスで、監査文書の取得や暗号化を目的としない。
DDoS保護を扱うサービス。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Artifact User GuideのWhat is AWS Artifact?で提供されるレポートの種類を確認する。期待される結果
SOC、ISO、PCIなどAWS側のコンプライアンス文書を取得する用途としてAWS Artifactが対応する。理解のポイント
- AWS Artifact
- 監査レポート
- SOC・ISO・PCI
確認時の注意
- 確認環境: AWS公式ドキュメントのサービス用途確認
基礎のおさらい
資料の提供元
ArtifactはAWSの統制に関する資料を提供し、自社の統制資料を自動作成するものではない。
用途の分離
監査文書、性能監視、脆弱性管理、DDoS保護はサービスごとに役割が分かれる。
問題IDAWS-CLF-211
確認環境AWS公式ドキュメントのサービス用途確認
最終技術確認2026-08-20
誤り・権利侵害を報告