Zewnętrzny audytor ocenia infrastrukturę firmy hostowaną w AWS pod kątem zgodności z PCI DSS. Jakie działanie powinien podjąć administrator SysOps, aby dostarczyć audytorom dokumentację zgodności AWS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Pobrać odpowiednie raporty zgodności z konsoli AWS Artifact i przekazać je audytorom..
Dlaczego to jest odpowiedź
Pobranie odpowiednich raportów z AWS Artifact jest prawidłowym działaniem, ponieważ AWS Artifact to centralne repozytorium dla dokumentów dotyczących zgodności AWS, takich jak raporty SOC, PCI DSS i ISO. Te raporty są oficjalnymi dokumentami, które audytorzy mogą wykorzystać do oceny zgodności. Eksportowanie logów CloudTrail lub CloudWatch nie dostarcza audytorom bezpośrednich raportów zgodności, a jedynie dane operacyjne. Udzielenie audytorom dostępu administracyjnego do konta produkcyjnego jest poważnym naruszeniem bezpieczeństwa i zasad najmniejszych uprawnień, co jest niedopuszczalne w kontekście audytu zgodności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana