AWS Organizationsにおいて、子アカウントが独自の「IAMパーミッション境界」を勝手に削除したり編集したりすることを防ぐために使用する機能はどれか。

SCPで「iam:DeletePermissionsBoundary」などをDeny設定することで、子アカウント内での操作を制限できる。