コンプライアンス比較
Azure Complianceに関して、「Microsoft Trust Center」と「Service Trust Portal」の主な違いはどれか。
A.Trust Centerは一般向けコンプライアンス情報の概要説明であり、Service Trust Portalは詳細な監査レポートや準拠証拠書類へのアクセスを提供する← 正解
✓ 正解です。Trust Centerは企業や規制者向けの高レベルなコンプライアンス情報を提供し、Service Trust Portalは認定監査人報告書(SOC 2、ISO 27001など)への認証アクセスを提供します。
B.Trust Centerはサブスクリプション単位での準拠状況をダッシュボード表示し、Service Trust Portalはグローバルレベルのコンプライアンス方針を提示する
✗ Service Trust Portalはグローバルなコンプライアンス文書へのアクセスを提供するもので、個別サブスクリプションのダッシュボード表示ではありません。
C.Trust Centerはオンプレミス環境に対応し、Service Trust Portalはクラウド専用である
✗ どちらもクラウドサービス(Azure)のコンプライアンス情報に特化しており、オンプレミスの準拠証拠を主に扱うものではありません。
D.Trust Centerはコスト分析に特化し、Service Trust Portalはセキュリティリスク評価に特化している
✗ Trust Centerはコスト分析ツールではなく、Service Trust Portalはリスク評価ツールではなく、どちらもコンプライアンス情報提供が主目的です。
この問題のポイント
Trust Centerは企業や規制者向けの高レベルなコンプライアンス情報を提供し、Service Trust Portalは認定監査人報告書(SOC 2、ISO 27001など)への認証アクセスを提供します。
「コンプライアンス」の他の問題
ある企業の法務・コンプライアンス担当者が「MicrosoftがGDPRやISO 27001などの規制要件にどのように対応…ある企業がAzure上でHIPAA(医療情報)に準拠したシステムを構築したい。「Microsoftとの間でHIPAAのビ…ある企業のコンプライアンス担当者が「自社のAzure環境がNIST SP 800-53やPCI DSSなどの規制フレーム…ある企業がAzureのデータガバナンスを強化したい。「データレイク・SQL Database・BlobストレージなどのA…ある企業が「Azureのクラウドサービスにおいて、顧客データはどの国のデータセンターに保存されるか」「Microsoft…ある企業の情報セキュリティ担当者が「AzureがSOC 2 Type IIの監査を受けているかどうかを証明する報告書を取…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。