CLF-C02#27(Security)
ユーザーがAWSに関するコンプライアンス関連情報とレポートを見つけるための最適なリソースはどれですか?
正解:A
正解の根拠
AWS Artifact は AWS のコンプライアンスレポート(SOC、PCI、ISO、FedRAMP、HIPAA など)や顧客向け契約書(NDA、BAA など)を顧客自身がダウンロードできるポータルです。コンプライアンス情報を探す際の正規の窓口となります。
関連サービスの比較
| サービス | 主目的 |
|---|---|
| Artifact | 監査レポート/契約書の取得 |
| Marketplace | サードパーティ製品の購入 |
| Inspector | 脆弱性スキャン |
| Support | 技術サポート |
不正解の理由
- B: Marketplace はソフトウェア購入用で、AWS 側のコンプライアンスレポートは提供しません。
- C: Inspector は EC2 等の脆弱性検査で、コンプライアンス文書の入手場所ではありません。
- D: Support は技術問題対応用で、レポート配布の手段ではありません。

コメント