AZ-900Azureの管理とガバナンスMEDIUM単一選択

ある企業のコンプライアンス担当者がAzureのデータ保護について確認している。Microsoftがデータの処理方法・プライバシー保護・コンプライアンス基準への準拠状況を公開しているポータルはどれか。

  1. A. Azure Advisor:リソース最適化推奨サービス
  2. B. Microsoft Service Trust Portal(STP):Microsoftサービスのセキュリティ・コンプライアンス・監査レポートを公開するポータル
  3. C. Microsoft Azure Marketplace:サードパーティのサービス・アプリを購入するマーケットプレイス
  4. D. Azureポータル(portal.azure.com):リソース管理ツール
解答と解説を見る

正解: B

Microsoft Service Trust Portal(STP)はMicrosoftのクラウドサービス(Azure・Microsoft 365・Dynamicsなど)のセキュリティ・コンプライアンス・プライバシー関連の情報を一元公開するポータルサイトである。ISO 27001・SOC 2・PCI DSS・FedRAMP・GDPRなどの監査レポート・証明書・コンプライアンスガイドなどをダウンロードでき、企業のコンプライアンス担当者が利用する。選択肢Dのazureポータルはリソースのデプロイ・管理ツールであり、コンプライアンスレポートの公開ポータルではない。選択肢AAzure AdvisorはAzureリソース改善推奨サービスで、コンプライアンス証明書の公開とは無関係。選択肢CAzure Marketplaceはサードパーティソフトウェアや仮想マシンイメージの購入・展開場所であり、コンプライアンス情報の公開とは関係しない。

▸ この試験を本気で演習する(全150問・無料)