「翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。」
AWS CloudTrail のコンプライアンス検証
サードパーティーの監査では、複数の AWS コンプライアンスプログラムの一環として、AWS CloudTrail のセキュリティとコンプライアンスの評価が行われます。このプログラムには、SOC、PCI、 FedRAMP 、HIPAA などがあります。
特定のコンプライアンスプログラムの範囲内の AWS サービスのリストについては、「コンプライアンスプログラムによる AWS 対象範囲内のサービス
サードパーティーの監査レポートをダウンロードするには、AWS Artifact を使用します。詳細については、「AWS Artifact のレポートのダウンロード」を参照してください。
CloudTrail を使用する際のお客様のコンプライアンス責任は、データの機密性、企業のコンプライアンス目的、適用法規によって決まります。AWS は、コンプライアンスに役立つ以下のリソースを提供しています。
-
セキュリティおよびコンプライアンスのクイックスタートガイド
– これらのデプロイメントガイドでは、アーキテクチャー上の考慮事項について説明し、セキュリティとコンプライアンスに重点を置いたベースライン環境を AWS にデプロイするための手順を説明します。 -
HIPAA のセキュリティとコンプライアンスに関するホワイトペーパーを作成する
– このホワイトペーパーでは、企業が AWS を使用して HIPAA 準拠のアプリケーションを作成する方法について説明します。 -
AWS コンプライアンスのリソース
– このワークブックとガイドのコレクションは、お客様の業界や場所に適用される場合があります。 -
AWS Config – この AWS サービスでは、自社プラクティス、業界ガイドライン、および規制に対するリソースの設定の準拠状態を評価します。
-
AWS Security Hub – この AWS サービスでは、AWS 内のセキュリティ状態を包括的に表示しており、セキュリティ業界の標準およびベストプラクティスへのコンプライアンスを確認するのに役立ちます。
-
Amazon S3 インベントリ を使用すると、ビジネス、コンプライアンス、および規制上のニーズに対応するためにログファイルとそのオブジェクトを格納するために使用する Amazon S3 バケットの複製と暗号化のステータスを監査および報告できます。