ある企業のコンプライアンス担当者がAzureのデータ保護について確認している。Microsoftがデータの処理方法・プライバシー保護・コンプライアンス基準への準拠状況を公開しているポータルはどれか。
- A. Azure Advisor:リソース最適化推奨サービス
- B. Microsoft Service Trust Portal(STP):Microsoftサービスのセキュリティ・コンプライアンス・監査レポートを公開するポータル
- C. Microsoft Azure Marketplace:サードパーティのサービス・アプリを購入するマーケットプレイス
- D. Azureポータル(portal.azure.com):リソース管理ツール
解答と解説を見る
正解: B
Microsoft Service Trust Portal(STP)はMicrosoftのクラウドサービス(Azure・Microsoft 365・Dynamicsなど)のセキュリティ・コンプライアンス・プライバシー関連の情報を一元公開するポータルサイトである。ISO 27001・SOC 2・PCI DSS・FedRAMP・GDPRなどの監査レポート・証明書・コンプライアンスガイドなどをダウンロードでき、企業のコンプライアンス担当者が利用する。選択肢Dのazureポータルはリソースのデプロイ・管理ツールであり、コンプライアンスレポートの公開ポータルではない。選択肢AAzure AdvisorはAzureリソース改善推奨サービスで、コンプライアンス証明書の公開とは無関係。選択肢CAzure Marketplaceはサードパーティソフトウェアや仮想マシンイメージの購入・展開場所であり、コンプライアンス情報の公開とは関係しない。