AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
AWS を利用している金融サービス企業が、NIST および PCI DSS 標準を満たすセキュリティコントロールを設計しました。サードパーティの監査人は、単一の AWS Organizations 組織内の数百の AWS アカウント全体でコントロールが実装され、正しく運用されているという証拠を必要としています。アカウント全体でコントロールを監視するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Organizations 管理アカウントから、1つのアカウントを AWS Security Hub の委任管理者アカウントとして指定します。指定された Security Hub 管理者アカウントで、すべてのメンバーアカウントに対して Security Hub を有効にします。NIST および PCI DSS の Security Hub 標準を有効にします。.
これが解答である理由
AWS Security Hubは、複数のAWSアカウント、サービス、およびサードパーティ製品からのセキュリティアラートとセキュリティ体制を包括的に表示するサービスです。委任管理者アカウントを設定することで、Organizations内のすべてのアカウントのセキュリティ状態を一元的に監視・管理できます。NISTおよびPCI DSSなどの業界標準に準拠しているかを自動的にチェックし、監査証拠を提供できるため、この要件に最適です。
Amazon Inspectorはリソースの脆弱性スキャンに特化しており、GuardDutyは脅威検出に特化しています。どちらもセキュリティコントロールの監視の一部を担いますが、NISTやPCI DSSのような広範な標準への準拠を全体的に評価する機能はSecurity Hubほど包括的ではありません。CloudTrailはAPIアクティビティのログ記録に用いられ、直接的なセキュリティ標準の評価ツールではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要