クラウド移行の計画にあたり、移行に伴うリスクの管理とコンプライアンスへの対応力を組織として高めたいと考えています。AWS CAF(Cloud Adoption Framework)ではどの観点(パースペクティブ)に該当しますか。

1 / 1
回答を選択してください
正解B

解説

リスク管理とコンプライアンスを扱う CAF の観点を選ぶ問題。

  • 1リスクの管理とコンプライアンス組織の 統制(ガバナンス)能力 に関わる領域
  • 2AWS CAFクラウド導入を 6 つの観点 で整理した導入フレームワーク
A不正解

ビジネスの観点

ビジネスの観点は、クラウドへの投資が事業の成果や価値につながるようにする ための能力(戦略・プロダクト管理など)を扱います。

事業価値が主眼であり、リスク管理とコンプライアンスの統制 という本問の内容はガバナンスの観点のため不正解です。

B正解

ガバナンスの観点

正解。ガバナンスの観点は、リスク管理・コンプライアンス・ベネフィット管理など、クラウド活用を組織として統制しながら進める ための能力を扱います。移行に伴うリスクを最小化し、規制要件への対応力を高めることはこの観点に該当します。

C不正解

セキュリティの観点

セキュリティの観点は、データやワークロードの機密性・完全性・可用性を確保する ための技術的・運用的な能力(IAM・脅威検知・データ保護など)を扱います。

本問の主眼は 組織としてのリスク管理・コンプライアンス統制 であり、ガバナンスの観点が該当するため不正解です。

D不正解

オペレーションの観点

オペレーションの観点は、クラウド上のサービスを事業の要求水準で運用し続ける ための能力(監視・インシデント対応など)を扱います。

日々の運用が主眼であり、移行に伴う リスク管理とコンプライアンス対応 はガバナンスの観点のため不正解です。

ポイント

CAF の 6 観点: ビジネス(事業価値)/ 人員(人と文化=テクノロジーとビジネスの橋渡し)/ ガバナンス(リスク管理・コンプライアンス)/ プラットフォーム(技術基盤)/ セキュリティ(データ保護)/ オペレーション(運用)。『リスク』『統制』はガバナンス、『組織・スキル・文化』は人員が問われがち。