AZ-900 Management & Governance #15

WEB問題集

AZ900-Manage#113
Microsoft Purview Compliance Manager の主な機能として最も適切なものはどれですか?
ディスカッション 0
AZ900-Manage#114
Microsoft Purview Data Governance の中核機能として最も適切な組み合わせはどれですか?
ディスカッション 0
AZ900-Manage#115
Azure Activity Log の特性として最も正確なものはどれですか?
ディスカッション 0
AZ900-Manage#116-1
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある医療機関が Azure 環境で HIPAA / HITRUST 規制対応を実装します。患者個人健康情報 (PHI) の取り扱いに厳格な統制が求められます。
解決策
Microsoft Service Trust Portal から HIPAA / HITRUST 監査レポートを取得し、Microsoft 側の証跡として規制当局に提示する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#116-2
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある医療機関が Azure 環境で HIPAA / HITRUST 規制対応を実装します。患者個人健康情報 (PHI) の取り扱いに厳格な統制が求められます。
解決策
Compliance Manager で HIPAA テンプレートを適用し、自社の Customer Managed Controls の Improvement Actions を実装する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#116-3
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある医療機関が Azure 環境で HIPAA / HITRUST 規制対応を実装します。患者個人健康情報 (PHI) の取り扱いに厳格な統制が求められます。
解決策
HIPAA は Microsoft が完全管理するため自社の対応は不要だと判断し、何もしない。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#117
Azure リソースの Diagnostic Logs を長期保管したい場合の最適な選択肢はどれですか?
ディスカッション 0
AZ900-Manage#118
Azure / Microsoft のコンプライアンス対応に直接関連するサービス / ポータルを 3 つ選びなさい。
3 つ選択してください
ディスカッション 0
AZ900-Manage#119

次の各ステートメントについて、正しい場合は「はい」、誤っている場合は「いいえ」を選択してください。

注: 正解 1 つにつき 1 点が与えられます。

ステートメントはいいいえ
Microsoft が顧客に代わって Azure 上のすべてのコンプライアンス対応を実施するため、顧客側の作業は不要である。
Microsoft Purview Compliance Manager は組織のコンプライアンス対応状況を Compliance Score として自動算出する。
Microsoft Service Trust Portal は Microsoft が受けた第三者監査レポート (SOC / ISO / HIPAA など) を提供する。
ディスカッション 0
AZ900-Manage#120

コンプライアンス対応プロジェクトを実施する正しい順序に並べ替えてください。

  1. Identify: 適用される規制 / 基準 (HIPAA / GDPR / ISO 27001 など) を特定し対象資産を棚卸しします
  2. Assess: Compliance Manager で評価テンプレートを適用し現状の Compliance Score を測定します
  3. Implement: Improvement Actions に基づき Customer Managed Controls を実装します
  4. Audit & Report: 監査ログ / Activity Log / Service Trust Portal 資料を整え定期報告します
ディスカッション 0