コンプライアンス定義問題

ある企業の法務・コンプライアンス担当者が「MicrosoftがGDPRやISO 27001などの規制要件にどのように対応しているか、監査レポートや準拠情報を確認したい」という要件を満たすリソースはどれか。

A.Microsoft Defender for Cloud
✗ Microsoft Defender for CloudはAzureリソースのセキュリティ状態を管理するサービス。Microsoftのコンプライアンス証明書や監査レポートの提供が目的ではない。
B.Service Trust Portal(サービス信頼ポータル)← 正解
✓ 正解。Service Trust Portal(STP)はMicrosoftが各種規制・標準(GDPR・ISO・SOC・FedRAMPなど)への準拠を証明する監査レポート・ホワイトペーパー・コンプライアンスガイドを公開するポータル。法務・コンプライアンス担当者が確認する場所。
C.Azure Policy コンプライアンスダッシュボード
✗ Azure Policyのコンプライアンスダッシュボードは自社のAzureリソースがポリシーに準拠しているかを確認するもの。Microsoftのコンプライアンス証明書の確認ではない。
D.Azure Advisor
✗ Azure AdvisorはAzureリソースの最適化推奨サービス。規制対応の証明書や監査レポートの提供はしない。

AZ-900:Microsoft Azure Fundamentals の問題一覧