El equipo de cumplimiento de RetailHub necesita lograr el cumplimiento de PCI DSS en 50 cuentas de AWS. Quieren recopilar evidencia continuamente (por ejemplo, configuración de IAM, actividad de CloudTrail, registro de ELB) mapeada a los controles de PCI y generar informes listos para el auditor con un mínimo esfuerzo manual. ¿Qué servicio deberían usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AWS Audit Manager con el marco PCI DSS y un administrador delegado para la recopilación de evidencia de múltiples cuentas..
Por qué esta es la respuesta
AWS Audit Manager es la solución ideal porque está diseñado para recopilar evidencia continuamente y generar informes listos para el auditor. Al usar el marco PCI DSS predefinido, Audit Manager automatiza la recopilación de evidencia de configuraciones de IAM, CloudTrail y otros servicios AWS en las 50 cuentas, lo cual es crucial para el cumplimiento de PCI DSS. La configuración de un administrador delegado permite la gestión centralizada de la recopilación de evidencia y la generación de informes a través de múltiples cuentas. AWS Artifact proporciona documentos de cumplimiento de AWS, no evidencia del entorno del cliente. AWS Security Hub evalúa la postura de seguridad y puede verificar el cumplimiento de los controles PCI, pero no genera informes de auditoría completos ni recopila evidencia de la misma manera que Audit Manager. Los conformance packs de AWS Config evalúan el cumplimiento de las configuraciones, pero no están diseñados para generar informes de auditoría completos con la misma facilidad que Audit Manager para PCI DSS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta