SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft コンプライアンス ソリューションの機能 問2
Microsoft コンプライアンス ソリューションの機能/Microsoft Purview のコンプライアンス管理機能ある企業のコンプライアンス担当者は、ISO 27001 や GDPR など複数の規制・標準に対して、どの管理策を実施済みで、どの管理策が未実施かを一元管理し、実施状況に応じたリスクベースのスコアで自社の遵守状況の進捗を可視化したいと考えています。この目的に合う Microsoft Purview の機能はどれですか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft コンプライアンス ソリューションの機能」に対応。実際の試験問題ではありません)
- AMicrosoft Purview コンプライアンス マネージャーで管理策の実施状況を追跡する
- BMicrosoft Purview データ損失防止(DLP)で機密情報の共有を監視する
- CMicrosoft Purview インサイダー リスク管理で内部関係者の行動を監視する
- DMicrosoft Purview 監査(Audit)で操作ログを検索する
正解:A
解説
Microsoft Purview コンプライアンス マネージャーは、組織のデータ保護規制・標準に対する準拠状況を評価するためのツールで、規制ごとのアセスメントに含まれる管理策(コントロール)の実施状況を追跡し、改善アクションの実施によって獲得したポイントを基にリスクベースのコンプライアンス スコアを算出します。管理策は Microsoft 管理・顧客管理・共有管理に分類され、進捗を一元的に可視化できます。DLP は機密情報の不適切な共有の検知・防止、インサイダー リスク管理は内部関係者による不正行為の検知、監査(Audit)は操作ログの検索・保持を目的とする機能であり、規制対応の進捗をスコア化するものではありません。
選択肢ごとの解説
- A正しい。コンプライアンス マネージャーは規制・標準ごとのアセスメントと改善アクションの実施状況を追跡し、リスクベースのコンプライアンス スコアで進捗を可視化します。
- B誤り。データ損失防止(DLP)は機密情報が不適切に共有・持ち出しされることを検知・防止する機能であり、規制の管理策の実施状況をスコア化するものではありません。
- C誤り。インサイダー リスク管理は内部関係者による情報漏えいや不正行為などのリスクを検知・調査する機能であり、規制準拠の進捗をスコア化する機能ではありません。
- D誤り。監査(Audit)はユーザーや管理者の操作ログを記録・検索する機能であり、規制の管理策ごとの実施状況をスコア化する機能ではありません。