S3バケット内のオブジェクトに対して、誤って公開設定(Public Access)がなされないように、組織全体で強制力を持ちたい。どこで設定すべきか。

AWS OrganizationsのSCP (Service Control Policy)