坪井@セキュリオ
LRM株式会社 CTO SaaS事業責任者 | 大手ベンチャー→toCスタートアップCTO→情報セキュリティSaaS「セキュリオ」の事業責任者 | PdM / グロースハック / インサイドセールス / BtoBマーケ / Ruby
最近の記事
マガジン
記事
OSCAL(Open Security Controls Assessment Language)とは、次世代の情報セキュリティの管理方法だ
OSCALとは主に、セキュリティ・コンプライアンスの自動化・コード化を目的に、規格をコード化し、組織やシステムのProfileに沿って、組み込むComponent(hardware, software, services, policies, procedures, plans)の評価(Assessment)及び監査(Compliance)まで自動で行えるようにすることが目的のオープンソースの言語仕様だそうです。 現状のOSCAL 1.0ではNISTやISMSなどの規格や組織