ある企業が、コンプライアンスマネージャーで特定の改善アクションを担当者に割り当て、実装状況を追跡したいと考えている。コンプライアンスマネージャーにおける「改善アクション」の説明として正しいものはどれか。
- A. 組織が実施することで規制コンプライアンスを向上させる具体的な推奨タスクであり、担当者への割り当てや実装状況の記録が可能
- B. Microsoft が管理するコントロールであり、顧客は設定を変更できない
- C. 自動的に実行されるセキュリティパッチ適用スクリプト
- D. eDiscovery の検索クエリを自動生成するテンプレート
解答と解説を見る
正解: A
コンプライアンスマネージャーの改善アクションは、組織が実施することで特定の規制コンプライアンスを向上できる具体的な推奨タスクである。各アクションには担当者の割り当て、実装状況(未実装・実装済・リスク承認済など)の記録、証拠ドキュメントのアップロード機能が備わっており、コンプライアンス対応を組織として管理できる。選択肢Bは「Microsoft が管理するコントロール」の説明であり、コンプライアンスマネージャーでは顧客が管理するコントロールと Microsoft 管理コントロールが分けて表示される。選択肢Cの自動スクリプト実行は改善アクションの機能ではない。選択肢Dの eDiscovery との関係も誤りであり、改善アクションはコンプライアンス対応の管理タスクである。