6管理とセキュリティガバナンス
- 6.1マルチアカウントのセキュリティ統制
組織規模の統制——AWS Organizations/SCP、Control Tower、委任管理者、集中ログ/セキュリティアカウント、Firewall Manager——を理解します。複数アカウントに一貫したガードレールを課します。
- 6.2構成コンプライアンスと自動修復
継続的コンプライアンス——AWS Config(ルール/適合パック)、自動修復、Security Hub 標準、Audit Manager、Systems Manager——を理解します。準拠状態を継続評価し、逸脱を自動是正します。
- 6.3運用ガバナンスとコスト/シークレットの統制
運用面の統制——タグ戦略、Trusted Advisor、コスト異常検知、パッチ/構成のコンプライアンス、シークレットの組織管理、バックアップポリシー——を理解します。安全と運用を両立させます。
- 6.4管理・セキュリティガバナンスの in-scope サービス網羅
IaC・カタログ・コードセキュリティ・生成AIなど、管理とガバナンスに関わる SCS-C03 の出題対象サービスを総覧します。

