HOMELv008 第三者機関による監査報告書であるSOCレポートのうち、特定の期間における統制の有効性を評価し、一般公開を目的とせず、詳細なテスト結果を含むものはどれか。 2026年1月24日 SOC 2 Type 2が目的 XSS(クロスサイトスクリプティング)のうち、悪意のあるスクリプトがWebサーバーのデータベース等に永続的に保存され、閲覧したユーザー全員に影響を与えるタイプはどれか。 IDaaS(Identity as a Service)プロバイダーが提供する機能のうち、オンプレミスのADとクラウド上のID情報を同期させるためのツールは一般に何と呼ばれるか。