6管理とセキュリティガバナンス
- 6.1マルチアカウントのセキュリティ統制
組織規模の統制——AWS Organizations/SCP、Control Tower、委任管理者、集中ログ/セキュリティアカウント、Firewall Manager——を理解します。複数アカウントに一貫したガードレールを課します。
- 6.2構成コンプライアンスと自動修復
継続的コンプライアンス——AWS Config(ルール/適合パック)、自動修復、Security Hub 標準、Audit Manager、Systems Manager——を理解します。準拠状態を継続評価し、逸脱を自動是正します。
- 6.3運用ガバナンスとコスト/シークレットの統制
運用面の統制——タグ戦略、Trusted Advisor、コスト異常検知、パッチ/構成のコンプライアンス、シークレットの組織管理、バックアップポリシー——を理解します。安全と運用を両立させます。

