AZ900-Manage#120
コンプライアンス対応プロジェクトを実施する正しい順序に並べ替えてください。
- Identify: 適用される規制 / 基準 (HIPAA / GDPR / ISO 27001 など) を特定し対象資産を棚卸しします
- Assess: Compliance Manager で評価テンプレートを適用し現状の Compliance Score を測定します
- Implement: Improvement Actions に基づき Customer Managed Controls を実装します
- Audit & Report: 監査ログ / Activity Log / Service Trust Portal 資料を整え定期報告します
解説
コンプライアンス対応は Identify → Assess → Implement → Audit & Report の順で進めます。最初に適用規制と対象資産を Identify します。次に Compliance Manager で現状を Assess し Compliance Score を把握します。続いて Improvement Actions に基づき Customer Managed Controls を Implement します。最後に Activity Log / Diagnostic Logs と Service Trust Portal の証跡を組み合わせ Audit & Report を実施します。この PDCA サイクルを継続することで規制要件への適合状態を維持できます。

コメント