AWS
Auditoría y gobiernoDominio 275 min

Compliance, gobierno y control

Lección práctica alineada con CLF-C02: teoría clara, ejemplos de examen, comparativas y repaso aplicado.

Panel de la lección
ComplianceDominio 2
CLF-C02guía oficial

Compliance, gobierno y control

Aquí entran servicios para organizar cuentas, aplicar reglas, auditar configuración y acceder a informes de cumplimiento.

Cómo estudiar compliance y gobierno

Trabaja esta página con un objetivo concreto: reconocer servicios para control, inventario, políticas y evidencia. Primero entiende el concepto con tus palabras, después mira los servicios asociados y finalmente practica con un escenario. Evita estudiar como una lista; en CLF-C02 casi siempre te pedirán reconocer la intención de negocio o la responsabilidad correcta.

Enfoque de examen: prioriza la opción más directa, gestionada y alineada con el enunciado. En esta página la pista principal es: reconocer servicios para control, inventario, políticas y evidencia.

Conceptos que debes tener claros

AWS Organizations

Agrupa cuentas, facturación consolidada y políticas SCP.

SCP

Service Control Policies: límites máximos de permisos en cuentas de una organización.

AWS Artifact

Acceso a informes de compliance y acuerdos.

AWS Config

Registro y evaluación de configuración de recursos.

Servicios y cuándo usarlos

Servicio / conceptoPara qué sirveCómo reconocerlo en preguntas
OrganizationsGestión multi-cuentaSeparar producción, desarrollo, seguridad y facturación.
Control TowerLanding zone y gobierno inicialCrear entorno multi-cuenta con buenas prácticas.
AWS ConfigAuditoría de configuraciónDetectar recursos no conformes.
CloudTrailRegistro de llamadas APIQuién hizo qué y cuándo.
ArtifactInformes de complianceISO, SOC, PCI y acuerdos.
Trusted AdvisorRecomendaciones de buenas prácticasCoste, seguridad, rendimiento, tolerancia a fallos.

Escenario explicado

Una empresa necesita descargar informes SOC o ISO de AWS: Artifact. Si necesita saber quién eliminó una instancia: CloudTrail. Si quiere comprobar que todos los volúmenes están cifrados: Config.

Errores típicos que restan puntos

  • Pensar que SCP concede permisos. En realidad establece límites; no otorga por sí sola.
  • Confundir Artifact con auditoría de tus recursos.
  • Usar CloudWatch cuando preguntan quién realizó una acción de API.

Checklist de dominio

  • Puedo explicar este tema en lenguaje sencillo.
  • Reconozco el servicio adecuado para un caso de uso básico.
  • Sé descartar al menos dos alternativas incorrectas.
  • Entiendo si el servicio es gestionado, serverless, global, regional o zonal cuando aplica.

Gobierno y auditoría

Esta ampliación está pensada para estudiar como lo haría un alumno antes del examen: entender primero el caso de uso, relacionarlo con el servicio correcto y practicar con ejemplos cortos. No hace falta aprender cada detalle técnico; para Cloud Practitioner necesitas reconocer conceptos, responsabilidades y decisiones básicas.

  1. CloudTrail registra actividad de API y acciones de cuenta.
  2. AWS Config evalúa configuración y cambios en recursos.
  3. Artifact da acceso a informes de cumplimiento y acuerdos.

Preguntas probables sobre compliance y gobierno

Señal principal

El enunciado suele darte una pista directa: reconocer servicios para control, inventario, políticas y evidencia. Subraya esa parte antes de mirar las respuestas.

Distractor habitual

Una opción será técnicamente posible pero más compleja, menos gestionada o pensada para otro caso de uso.

Qué comparar

Compara alcance, responsabilidad, coste operativo y nivel de gestión del servicio.

Respuesta madura

La mejor respuesta suele resolver el problema con el servicio más específico y sin añadir piezas innecesarias.

Repaso guiado para fijarlo

Lo que debes saber explicarCómo decirlo en sencilloError típico
Concepto principalExplica el servicio o idea en una frase, sin jerga y con un ejemplo práctico.Aprender una definición de memoria sin saber aplicarla a un escenario.
Caso de usoRelaciona el tema con una necesidad: guardar objetos, ejecutar código, proteger accesos, monitorizar, ahorrar costes o escalar.Elegir un servicio parecido solo porque te suena más.
ResponsabilidadSepara qué gestiona AWS y qué debe configurar el cliente.Creer que al ser cloud AWS se encarga de todo.
Palabras claveDetecta términos como Multi-AZ, serverless, object storage, audit logs, budget alert, DNS, CDN, encryption o least privilege.No leer el objetivo de la pregunta y contestar por intuición.
Práctica recomendada: crea una mini chuleta de esta sección con tres columnas: concepto, servicio relacionado y ejemplo de pregunta. Si puedes completar esa tabla sin mirar, vas bien encaminado.

Profundización práctica · Compliance y gobierno

Este bloque se ha revisado para que no sea una repetición del resto de la ruta. La clave aquí es reconocer servicios para control, inventario, políticas y evidencia. Estúdialo buscando señales: qué necesidad plantea el escenario, qué servicio encaja y qué alternativa sería demasiado compleja o incorrecta.

Mapa mental de la lección

  • gobierno multi-cuenta: relaciónalo con un caso real de empresa y con una palabra clave de examen.
  • configuración continua: relaciónalo con un caso real de empresa y con una palabra clave de examen.
  • auditoría: relaciónalo con un caso real de empresa y con una palabra clave de examen.
  • cumplimiento: relaciónalo con un caso real de empresa y con una palabra clave de examen.

Práctica aplicada

Diseña una organización con cuentas separadas para producción, seguridad y sandbox; añade políticas básicas y auditoría central.

Al terminar, intenta explicarlo en voz alta como si tuvieras que defender la respuesta delante de un compañero.

Errores a evitar

  • confundir Artifact con un servicio de auditoría en tiempo real
  • usar CloudTrail para evaluar cumplimiento de configuración
  • olvidar SCPs en Organizations

Lectura de escenarios

Busca verbos y restricciones: “reducir administración”, “auditar”, “bajo coste”, “sin servidores”, “alta disponibilidad”, “datos sensibles”, “acceso global” o “soporte crítico”. Esas pistas suelen llevarte al servicio correcto.

Servicios y conceptos que debes relacionar

OrganizationsControl TowerConfigArtifactCloudTrailService Catalog

Tabla de decisión rápida

SituaciónRespuesta que debes considerarPor qué importa
ArtifactInformes y acuerdos de cumplimientoDescargar evidencias
ConfigEstado y cambios de recursosEvaluar reglas
OrganizationsGestión multi-cuentaSCPs y facturación consolidada
Entrenamiento de examen: transforma esta página en 3 preguntas: una conceptual, una de servicio y una de descarte. La buena preparación no es acertar por memoria, sino justificar por qué las otras opciones no encajan.
Señal de dominio: antes de avanzar, deberías poder resumir este tema en 90 segundos, citar dos servicios relacionados y reconocer un distractor frecuente.

Ruta orientada a la guía oficial AWS Certified Cloud Practitioner CLF-C02. Los servicios y pesos pueden cambiar; antes del examen conviene contrastar con la guía oficial más reciente.