PCSE#3(compliance)

PCSE#3(compliance)

監査人から Google Cloud の SOC 2 Type II レポートの提出を求められました。最も適切な入手方法はどれですか。

ディスカッション 0

正解:A

正解の根拠

Compliance Reports Manager (旧 Compliance Reports Manager Console) は、お客様自身で SOC、ISO、PCI 等のサードパーティ監査レポートを取得できるセルフサービス ポータルです。

取得元用途
Compliance Reports ManagerSOC/ISO/PCI 等の公式レポート
Cloud Audit Logs顧客側の操作監査

不正解の理由

  • B: セルフサービスがあり個別依頼は非効率です
  • C: Asset Inventory はリソース棚卸しでレポート配布ではありません
  • D: Audit Logs は第三者監査レポートを生成しません

参考:Compliance Reports Manager


コメント

コメント

コメントする

目次