외부 감사관이 PCI DSS 규정 준수를 위해 회사의 AWS 호스팅 인프라를 평가하고 있습니다. SysOps 관리자는 감사관에게 AWS 규정 준수 문서를 제공하기 위해 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Artifact 콘솔에서 관련 규정 준수 보고서를 다운로드하여 감사관에게 제공합니다..
이것이 정답인 이유
외부 감사관에게 PCI DSS 규정 준수 문서를 제공해야 할 때, AWS Artifact는 AWS 보안 및 규정 준수 보고서에 대한 온디맨드 액세스를 제공하는 서비스입니다. 여기에는 PCI DSS, SOC 보고서 등이 포함됩니다. 따라서 AWS Artifact 콘솔에서 관련 규정 준수 보고서를 다운로드하여 감사관에게 제공하는 것이 가장 적절하고 안전한 방법입니다. CloudTrail 로그는 계정 활동 기록을 제공하지만 규정 준수 보고서 자체는 아니며, CloudWatch 로그는 모니터링 데이터이므로 감사관이 찾는 규정 준수 문서는 아닙니다. 감사관에게 프로덕션 계정에 대한 관리자 액세스 권한을 부여하는 것은 보안상 매우 위험하며 절대 권장되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음