クラウドの概念定義問題

ある医療系企業がMicrosoft 365を全社員に導入した。CISOから「SaaSモデルで顧客が責任を持つ項目はどれか」と問われた。正しいものはどれか。

A.メールサーバーのOSパッチ適用
✗ SaaSではOS管理はMicrosoftの責任。顧客はOSパッチを適用する必要がない。
B.データセンターの物理セキュリティ
✗ 物理的なデータセンターのセキュリティはSaaS・PaaS・IaaSすべてにおいてMicrosoftの責任範囲。
C.ユーザーアカウントとアクセス権の管理← 正解
✓ 正解。SaaSでも顧客はユーザーアカウントの管理(誰にアクセス権を与えるか)、データの保護、エンドポイントの管理に責任を持つ。
D.アプリケーションのアップデート適用
✗ SaaSではアプリケーションのアップデートもMicrosoftが管理する。顧客が手動で適用する必要はない。

AZ-900:Microsoft Azure Fundamentals の問題一覧