0Pricing
AWS Security Academy · 강의

제어 기능과 규정 준수 프레임워크 매핑

PCI DSS 및 HIPAA와 같은 표준에 안전장치를 맞춰 보세요.

제어 기능과 규정 준수 프레임워크 매핑은(는) CoddyKit의 무료 AWS Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

프레임워크가 중요한 이유

PCI DSS, HIPAA, SOC 2, ISO 27001, GDPR과 같은 규정과 표준은 데이터를 안전하게 처리하는 방법을 정의합니다.

시험에 합격하는 것뿐 아니라 실제 비즈니스를 운영하려면 AWS 제어 항목을 이러한 프레임워크에 매핑하여 감사자에게 규정 준수를 입증해야 합니다.

규정 준수에 대한 공동 책임

보안과 마찬가지로 규정 준수도 공동 책임입니다.

  • AWS는 여러 프레임워크를 기준으로 인프라를 인증합니다.
  • 고객은 그 위에서 자신의 워크로드를 규정에 맞게 구성할 책임이 있습니다.

AWS의 인증을 상속한다고 해서 애플리케이션이 자동으로 규정을 준수하게 되는 것은 아닙니다.

AWS Artifact

AWS Artifact는 AWS의 규정 준수 보고서와 계약을 제공하는 포털입니다.

SOC 보고서, ISO 인증서, PCI 증명서를 다운로드하고 HIPAA를 위한 Business Associate Addendum(BAA)과 같은 계약을 수락할 수 있습니다. 감사자는 AWS 측의 규정 준수 여부를 확인하기 위해 이러한 자료를 자주 요청합니다.

AWS Audit Manager

AWS Audit Manager는 증거를 지속적으로 수집하여 프레임워크 제어 항목에 매핑합니다.

PCI, HIPAA 및 기타 표준을 위한 사전 구축된 프레임워크를 사용하면 구성 및 활동 증거를 자동으로 수집하여 규정 준수 보고를 수작업으로 급히 준비하는 일이 아니라 지속적인 프로세스로 바꿀 수 있습니다.

AWS 서비스를 제어 항목에 매핑하기

각 제어 항목은 하나 이상의 AWS 기능에 매핑됩니다. 예를 들면 다음과 같습니다.

  • 저장 데이터 암호화 요구 사항은 KMS에 매핑됩니다.
  • 액세스 로깅은 CloudTrail에 매핑됩니다.
  • 최소 권한은 IAM 및 Access Analyzer에 매핑됩니다.

이러한 매핑을 아는 것은 시험의 핵심 지식입니다.

AWS에서의 PCI DSS

PCI DSS는 카드 소유자 데이터를 보호합니다. AWS에서는 암호화(KMS), 네트워크 분할(VPC, 보안 그룹), 로깅(CloudTrail, Config), 액세스 제어(IAM)를 사용하여 요구 사항을 충족합니다.

PCI 적합성 팩과 Audit Manager 프레임워크를 사용하면 기술적 제어 항목을 입증하는 데 도움이 됩니다.

AWS에서의 HIPAA

HIPAA는 보호되는 건강 정보를 관리합니다. AWS는 BAA와 HIPAA 적격 서비스 목록을 통해 이를 지원합니다.

적격 서비스를 사용하고, 전송 중인 PHI와 저장된 PHI를 암호화하며, 액세스를 기록해야 합니다. 계약에 따라 PHI를 처리할 수 있는 것은 적격 서비스뿐입니다.

지속적인 규정 준수

현대적인 규정 준수는 1년에 한 번 급히 준비하는 일이 아니라 지속적인 활동입니다.

  • Config 적합성 팩은 제어 항목을 지속적으로 점검합니다.
  • Security Hub 표준은 벤치마크를 기준으로 보안 상태를 평가합니다.
  • Audit Manager는 시간에 따라 증거를 수집합니다.

이 기능들을 함께 사용하면 일 년 내내 감사에 대비할 수 있습니다.

데이터 상주 및 주권

일부 프레임워크는 데이터가 특정 리전이나 관할권에 머물 것을 요구합니다.

SCP를 통한 리전 제한으로 데이터 상주 위치를 강제하고, 데이터를 규정을 준수하는 리전에 보관할 수 있습니다. AWS의 리전 격리로 인해 데이터를 직접 이동하지 않는 한 데이터가 리전을 벗어나지 않습니다.

매핑으로서의 Security Hub 표준

AWS Foundational Best Practices 및 CIS 벤치마크와 같은 Security Hub 보안 표준은 그 자체로 엄선된 제어 항목 매핑입니다.

각 제어 항목은 공인된 모범 사례에 대응하며, 규정 준수 점수는 환경이 해당 기준에 얼마나 부합하는지 보여 줍니다. 따라서 Security Hub는 AWS 구성과 프레임워크의 기대 사항을 연결하는 실용적인 다리 역할을 합니다.

전체 내용 연결하기

프레임워크를 충족하려면 Artifact에서 AWS의 증거를 다운로드하고, 매핑된 서비스로 워크로드를 구성하며, 적합성 팩과 Security Hub로 점검을 적용하고, Audit Manager로 증거를 수집하십시오.

규정 준수는 아키텍처이면서 지속적인 프로세스입니다.

빠른 확인

알맞은 포털을 찾으십시오.

복습

제어 항목을 프레임워크에 매핑하는 방법을 배웠습니다.

  • 규정 준수는 공동 책임입니다. AWS는 인프라를 인증하고, 고객은 워크로드를 구성합니다.
  • Artifact는 보고서와 계약을 제공하고, Audit Manager는 증거를 수집합니다.
  • 적합성 팩과 Security Hub를 사용하면 지속적인 규정 준수가 가능합니다.

자주 묻는 질문

“제어 기능과 규정 준수 프레임워크 매핑” 강의는 무료인가요?

네 — “제어 기능과 규정 준수 프레임워크 매핑” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Security Academy 강의 전체를 잠금 해제할 수 있습니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“제어 기능과 규정 준수 프레임워크 매핑”에서 뭘 배우나요?

PCI DSS 및 HIPAA와 같은 표준에 안전장치를 맞춰 보세요. 브라우저에서 직접 실행하는 실습 코드로 AWS Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

AWS Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 AWS Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“제어 기능과 규정 준수 프레임워크 매핑” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 AWS Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 AWS Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. AWS Control Tower를 활용한 랜딩 존
  2. Config 규칙의 적합성 팩
  3. Trusted Advisor 보안 검사
  4. 제어 기능과 규정 준수 프레임워크 매핑
← AWS Security Academy(으)로 돌아가기