Zespół ds. zgodności RetailHub musi osiągnąć zgodność z PCI DSS na 50 kontach AWS. Chcą w sposób ciągły zbierać dowody (na przykład konfigurację IAM, aktywność CloudTrail, logowanie ELB) przypisane do kontroli PCI i generować gotowe dla audytorów raporty przy minimalnym wysiłku ręcznym. Z której usługi powinni skorzystać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS Audit Manager z ramami PCI DSS i delegowanym administratorem do zbierania dowodów z wielu kont..
Dlaczego to jest odpowiedź
AWS Audit Manager z ramami PCI DSS i delegowanym administratorem to optymalne rozwiązanie. Umożliwia on ciągłe zbieranie dowodów z wielu kont (dzięki delegowanemu administratorowi) i mapowanie ich do konkretnych kontroli PCI DSS, co minimalizuje wysiłek ręczny przy generowaniu raportów gotowych dla audytorów. AWS Artifact dostarcza ogólne dokumenty zgodności AWS, a nie dowody specyficzne dla środowiska klienta. AWS Security Hub monitoruje zgodność i bezpieczeństwo, ale nie jest przeznaczony do zbierania dowodów i generowania raportów audytowych w formacie wymaganym przez PCI DSS. Pakiety zgodności AWS Config mogą zbierać dowody, ale Audit Manager jest specjalnie zaprojektowany do zarządzania audytami i generowania raportów zgodności, w tym dla PCI DSS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana