トピック2、概要
既存の環境
これはケーススタディです。ケーススタディは個別にタイミングが調整されていません。各ケースを完了するのに必要なだけの試験時間を使用できます。ただし、この試験には追加のケーススタディとセクションがある場合があります。あなたはあなたが提供された時間内にこの試験に含まれるすべての質問を完了することができることを確実にするためにあなたの時間を管理しなければなりません。
ケーススタディに含まれている質問に答えるには、ケーススタディで提供されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する展示やその他のリソースが含まれている場合があります。このケーススタディでは、各質問は他の質問から独立しています。
このケーススタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始した後は、このセクションに戻ることはできません。
ケーススタディを開始するには
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックします。質問に答える前に、左側のペインのボタンを使用して、ケーススタディの内容を調べてください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。質問に答える準備ができたら、[質問]ボタンをクリックして質問に戻ります。
現在のインフラストラクチャ
A。Datumは最近Microsoft365サブスクリプションを購入しました。
すべてのユーザーファイルがMicrosoft365に移行されます。
すべてのメールボックスはMicrosoft365でホストされています。各オフィスのユーザーには、ユーザーの国を含む電子メールサフィックスがあります(例:
[email protected]またはuser2#uk.ad3tum.com)。
各オフィスには、セキュリティ情報およびイベント管理(SIEM)アプライアンスがあります。アプライアンスは3つの異なるベンダーから提供されています。
A。データムは、個人情報(PII)を使用および処理します。
問題の説明
要件
A。データムは訴訟に入った。法務部門は、Microsoft365にいるUser1という名前のユーザーのすべてのドキュメントを保留にする必要があります。
ビジネス目標
A。Datumは、事業を展開している地域の関連するすべてのデータプライバシー法に完全に準拠するよう警告しています。
A。Datumは、可能な限りハードウェアとソフトウェアのコストを最小限に抑えたいと考えています。
技術要件
*すべてのオフィスのログ分析を一元的に実行します。
*後で分析するために、SIEMアプライアンスからのすべてのデータを中央のクラウドリポジトリに集約します。
* SharePoint管理者が、ドキュメントライブラリに保存されている特定のファイルに誰がアクセスしたかを識別できることを確認してください。
*財務部門のユーザーにMicrosoftOffice365のサービス保証情報へのアクセスを提供します。
*欧州連合(EU)市民のPIIデータを含むドキュメントと電子メールメッセージが10年間保存されるようにします。
*ユーザーが30分以内にMicrosoftSharePointOnlineから1,000以上のファイルをダウンロードしようとした場合は、セキュリティ管理者に通知し、ユーザーのユーザーアカウントを一時停止します。
*セキュリティ管理者は、どのMicrosoft 36Sユーザーがサインインしたかを示すレポートを必要とします。このレポートに基づいて、セキュリティ管理者は、サインインのリスクが高い場合に多要素認証を要求するポリシーを作成します。
*ニューヨークオフィスのユーザーが機密性の高い米国を含む電子メールメッセージのみを送信できるようにします。他のニューヨークオフィスユーザーへのPIIデータ。コンプライアンスを確保するために、電子メールメッセージを監視する必要があります。ニューヨークオフィスの監査人は、米国の機密データを含む送受信された電子メールメッセージを示すレポートにアクセスできる必要があります。