コンプライアンス定義問題

ある企業がAzure上でHIPAA(医療情報)に準拠したシステムを構築したい。「Microsoftとの間でHIPAAのビジネスアソシエイト契約(BAA)を締結できるか確認し、関連する準拠資料を入手したい」と考えている。情報を入手すべき場所はどれか。

A.Azure Portalのサポートセンター
✗ Azureポータルのサポートセンターは技術的なサポートを提供。コンプライアンス証明書や契約情報の提供ではない。
B.Service Trust Portal(STP)← 正解
✓ 正解。Service Trust Portalにはヘルスケア分野を含む各種規制対応のホワイトペーパー・BAAの情報・監査レポートが掲載されている。MicrosoftとのBAAに関する情報はSTPで確認できる。
C.Microsoft Defender for Cloud
✗ Microsoft Defender for CloudはAzureリソースのセキュリティ態勢管理サービス。契約上のコンプライアンス証明書の提供ではない。
D.Azure Compliance Manager
✗ Azure Compliance ManagerはSTPの一部機能。リスク評価ツールを提供するが、HIPAA BAAの確認はSTP全体で行う。

AZ-900:Microsoft Azure Fundamentals の問題一覧