AWS Organizationsの管理アカウント(Management Account)が侵害された場合、メンバーアカウントへの影響を最小限にするために、事前に講じておくべき対策はどれですか(技術的に可能な範囲で)。

OrganizationsのSCPで上限を制御