4.5標準
規制で暗号化、アクセスレビュー、保持、監査証跡が求められる。
抽象的な要件をAWS設定と証拠へ対応付けたい。
最も適切なガバナンス方法はどれか。
× 不正解
Control Matrixで要件を分解し、設定スナップショット、CloudTrail、アクセスレビュー、削除証跡を定期収集する。
詳細解説
正しい要件・制御・証拠・責任者をControl Matrixで対応付ける
KMS/S3/Lake Formation/CloudTrailの設定と監査証拠を追跡できる。
KMS/S3/Lake Formation/CloudTrailの設定と監査証拠を追跡できる。
誤り認定ロゴを表示して設定確認を省く
認定表示は自環境の設定や運用を証明しない。
認定表示は自環境の設定や運用を証明しない。
誤りCloudTrailを有効化すればすべての要件を満たす
暗号化・保持・認可・削除・レビューは別の制御である。
暗号化・保持・認可・削除・レビューは別の制御である。
誤り規制文書をS3へ保存するだけにする
文書保存は技術制御の実装・検証にならない。
文書保存は技術制御の実装・検証にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Audit Manager、AWS Config、CloudTrail、Security Hubの公式説明を確認する。期待される結果
認定表示・CloudTrail単独と、要件を制御と証拠へ対応付ける違いを説明できる。理解のポイント
- Control Matrix
- AWS Audit Manager
- 証拠
- 責任者
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
証拠の鮮度
設定証拠・ログ・レビュー記録が対象期間に対応することを確認する。
例外
未達制御のリスク・期限・補完策・承認者を記録し、期限切れを監視する。
問題IDAWS-DEA-298
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告