コンプライアンス定義問題

ある企業の情報セキュリティ担当者が「AzureがSOC 2 Type IIの監査を受けているかどうかを証明する報告書を取得したい」という要求をした。報告書を入手できる場所はどれか。

A.Azure Portal → ヘルプ → サポートリクエスト
✗ Azureサポートは技術的な問題への対応窓口。SOC 2報告書の提供はサポートリクエストでは行われない。
B.Service Trust Portal(STP)← 正解
✓ 正解。Service Trust Portalには、MicrosoftのクラウドサービスがSOC 1・SOC 2・SOC 3の監査を受けた報告書(一部はNDA締結が必要)が掲載されている。セキュリティ・プライバシー・コンプライアンスの各種証明書類を入手できる場所。
C.Microsoft Defender for Cloud
✗ Microsoft Defender for CloudはAzureリソースのセキュリティ監視サービス。監査報告書の提供機能はない。
D.Azure Policy コンプライアンスダッシュボード
✗ Azure Policyのダッシュボードは自社のリソース準拠状況を表示するもの。Microsoftの監査報告書の入手場所ではない。

AZ-900:Microsoft Azure Fundamentals の問題一覧