CCM:「Health4Sure」という仮想の会社がある:「Health4Sure "は米国にあり、患者の健康状態を追跡するクラウドベースのサービスを提供している。同社はHIPAA/HITECH法などの業界標準に準拠している。Health4Sure社は、自社のクラウドサービスの全体的なセキュリティをCCMツールキットに照らして評価し、潜在的な顧客にこの文書を提示できるようにすることにしました。Health4Sureのクラウドの全体的なセキュリティ態勢を評価するには、次のどのアプローチが最も適しているでしょうか。
A. CCM の列は HIPAA/HITECH 法にマッピングされているため、Health4Sure は HIPPA/HITECH 法に準拠した結果、すでにカバーされている CCM 管理を検証することができる。このアプローチは時間を節約できる。
B. CCMドメインのコントロールはHIPAA/HITECH法にマッピングされているため、Health4SureはHIPPA/HITECH法に準拠した結果、すでにカバーされているCCMコントロールを検証することができる。その後、残りのコントロールを徹底的に評価することができる。このアプローチは時間を節約すると同時に、効率的な方法で企業の全体的なセキュリティ態勢を評価することができます。
C. CCMのドメインはHIPAA/HITECH法にマッピングされていない。したがって、Health4Sure は、CCM の各コントロールに照らして、自社のクラウド・サービスのセキュリ ティ態勢を評価する必要がある。このアプローチにより、セキュリティ態勢を徹底的に評価することができる。