#author("2023-04-19T22:47:01+09:00","","") #author("2023-04-19T22:47:49+09:00","","") #navi(../) #Contents ------------------------ *Service Trust Portalとは?Microsoftの取り組みを確認する! [#x3276d0b] **Service Trust Portalとは? [#ad216389] [[Service Trust Portal>https://learn.microsoft.com/ja-jp/microsoft-365/compliance/get-started-with-service-trust-portal?view=o365-worldwide]]は、Microsoftのセキュリティ、プライバシー、コンプライアンスに関するさまざまなコンテンツ、ツール、その他のリソースが提供されています。~ ~ 法規制やデータ保護基準などに関する文書が一元管理された場所でもあります。~ ~ 以下のURLからアクセスできます。~ ~ -[[servicetrust.microsoft.com>https://servicetrust.microsoft.com/]] -[[aka.ms/STP>https://aka.ms/STP]](短縮URL) ~ #ref(./ServiceTrustPortal.png,50%) 私たちはAzure(クラウド)を活用することでコスト削減、高可用性、変化への迅速な対応といったメリットを享受しようとします。~ ~ そのためにアプリケーションやデータをMicrosoftの提供するデータセンターに預けるわけですが、そのアプリケーションやデータの安全性はどのように確認するのでしょうか?~ ~ 誰もが知る会社なので「Microsoft」というブランドの安心感はもちろんありますが、会社としてその安全性を客観的に証明する必要があります。~ ~ Microsoftは第三者による監査を受け、様々な種類の認証を取得しています。Service Trust Portalでは、監査レポートや証明書、侵入テストや脆弱性評価のレポートを確認することができます。~ ~ 代表的な規格、コンプライアンス基準、データ保護基準には次のようなものがあります。~ ~ -国際標準化機構 (ISO)~ -System and Organization Controls(SOC)~ -一般データ保護規則 (GDPR)~ Microsoftではこのように、顧客やユーザーの信頼を得るための取り組みが行われており、Service Trust Portalにアクセスすると法律や規制標準にどのように準拠しているのか、そういった取り組みを知ることができます。~ ~ Microsoft Learnの「Service Trust Portal について説明する」には対話型ガイドが用意されています。英語ですが、どのメニューから何が確認できるのか、概要を知りたい場合に便利です。~ Microsoft Learnの「[[Service Trust Portal について説明する>https://learn.microsoft.com/ja-jp/training/modules/describe-compliance-management-capabilities-microsoft/2-describe-service-trust-portal]]」には対話型ガイドが用意されています。英語ですが、どのメニューから何が確認できるのか、概要を知りたい場合に便利です。~ ~ なお、Service Trust Portalは無料で利用できますが、一部のリソースにアクセスするにはAzure / M365 / D365のMicrosoftクラウドサービスアカウントを使用してサインインする必要があります。~ ~ サインインすると、マイライブラリにドキュメントを保存しておくこともできます。~ ~ #ref(./ServiceTrustPortal2.png) なお、Service Trust Portalは無料で利用できますが、一部のリソースにアクセスするにはAzure / M365 / D365のMicrosoftクラウドサービスアカウントを使用してサインインする必要があります。~ ~ サインインすると、マイライブラリにドキュメントを保存しておくこともできます。~ #ref(./mylibrary.png,50%) -ポイント~ Service Trust Portalでは、法律や規制標準に対するMicrosoftの取り組みを確認することができます。~ **まとめ [#n006247b] 今回はService Trust Portalについて解説しました。~ エンジニアというよりは組織のコンプライアンス担当者が見るようなポータルサイトだと思うのでややとっつきにくいかもしれませんが、AZ-900試験の対策としては概要だけおさえておきましょう。~