OSCAL 名前空間

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • CAM 固有の情報を含めるために、一意の名前空間を持つカスタムプロパティを使用して影響度を追加し、必要に応じてコンテンツをカスタマイズします。

    フィールド 説明
    影響 コントロール目標の影響度をキャプチャします。
    正当性 ベースラインコントロールを適用不可能にする理由。ベースラインコントロールが適用不可になっている場合にのみ表示されます。
    ソース ベースラインコントロール目標のソース。
    アクティブ コントロール目標がアクティブかどうかを示します。
    behavior ポリシーのコントロール目標の参照とベースラインコントロールのコントロール目標の参照を比較します。
    一致するレコード (ベースラインコントロールと同じ参照 ID) の場合:
    • 上書き:ベースラインコントロール目標を、選択したポリシーのコントロール目標に置き換えます。
    • 該当なしに移動:一致する参照 ID を持つコントロール目標を [適用外] ステータスに移行します。
    • スキップ:一致するレコードを無視します。選択したポリシーの認証パッケージは変更されません。
    個別のレコード (ベースラインコントロールに参照 ID が存在しない) の場合:
    • 新規作成:選択したポリシーの新しいコントロール目標を認証パッケージに追加します。
    • スキップ:個別のレコードを無視します。認証パッケージには追加されません。
    詳細については、「CAM ワークスペースでのパッケージの詳細の表示」を参照してください。
    構成 足し算、減算、カスタムアクションなどの構成を使用してベースラインコントロールにポリシーを適用する。
    アクション 動作と構成の組み合わせ。
    順序 ポリシーを適用した順序。
    impact-change-justification 推奨される影響度が変更された場合。このプロパティには、変更の理由が含まれます。
    カテゴリ 情報タイプのカテゴリ。
    sub_category 情報タイプのサブカテゴリ。
    pii-in-identifiable-form PII 情報の pii-in-identifiable-form。
    pii-information-about-public PII 情報の pii-information-about-public。
    privacy-impact-assessment PII 情報の privacy-impact-assessment。
    system-of-records-notice PII 情報の system-of-records-notice。
    privacy-sensitive-system PII 情報の privacy-sensitive-system。