名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
アプリケーションまたはサービス プロバイダーが満たすコンプライアンス認定、構成証明、標準を表します。 これらのコンプライアンス フレームワークは、認識されている業界、政府、およびデータ保護の要件に対するアプリケーションの整合性を評価するために使用されます。 applicationRiskFactors リソースのコンプライアンス プロパティは applicationSecurityCompliance オブジェクトです。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| cobit | ブール型 | アプリケーションが Control Objectives for Information and Related Technologies (COBIT) フレームワークに準拠しているかどうかを示します。 |
| COPPA | ブール型 | アプリケーションが児童オンライン プライバシー保護法 (COPPA) に準拠しているかどうかを示します。 |
| csaStar | csaStarLevel | Cloud Security Alliance (CSA) Security, Trust & Assurance Registry (STAR) 認定レベルを指定します。 指定できる値は、 none、 attestation、 certification、 continuousMonitoring、 cStarAssessment、 selfAssessment、 notSupported、 unknownFutureValue です。 |
| fedRamp | fedRampLevel | Federal Risk and Authorization Management Program (FedRAMP) の認定レベルを指定します。 使用可能な値: none、high、liSaas、low、moderate、notSupported、unknownFutureValue。 |
| ferpa | ブール型 | アプリケーションが Family Educational Rights and Privacy Act (FERPA) に準拠しているかどうかを示します。 |
| ffiec | ブール型 | アプリケーションが連邦金融機関審査評議会 (FFIEC) の要件を満たしているかどうかを示します。 |
| finra | ブール型 | アプリケーションが金融取引業規制機構 (FINRA) 標準に準拠しているかどうかを示します。 |
| フィスマ | ブール型 | アプリケーションが連邦情報セキュリティ管理法 (FISMA) に準拠しているかどうかを示します。 |
| GAAP | ブール型 | アプリケーション プロバイダーが一般に公正妥当と認められた会計原則 (GAAP) に準拠しているかどうかを示します。 |
| gapp | ブール型 | アプリケーションが一般に公正に認められたプライバシー原則 (GAPP) に準拠しているかどうかを示します。 |
| glba | ブール型 | アプリケーションが財務データ保護に関するグラム・リーチ・ブライリー法 (GLBA) に準拠しているかどうかを示します。 |
| hipaa | ブール型 | アプリケーションが医療保険の相互運用性と説明責任に関する法律 (HIPAA) に準拠しているかどうかを示します。 |
| hitrust | ブール型 | アプリケーションが HITRUST 認定を保持しているかどうかを示し、医療およびデータ セキュリティ標準への整合性を実証します。 |
| isae3402 | ブール型 | アプリケーションが International Standard on Assurance Engagements (ISAE) 3,402 の要件に準拠しているかどうかを示します。 |
| ISO27001 | ブール型 | アプリケーションが情報セキュリティ管理システム (ISMS) の ISO/IEC 27001 に対して認定されているかどうかを示します。 |
| ISO27002 | ブール型 | アプリケーションが ISO/IEC 27002 セキュリティ管理のベスト プラクティスに従っているかどうかを示します。 |
| ISO27017 | ブール型 | アプリケーションがクラウド セキュリティ制御に関する ISO/IEC 27,017 標準に準拠しているかどうかを示します。 |
| ISO27018 | ブール型 | アプリケーションがクラウド環境で個人を特定できる情報 (PII) を保護するための ISO/IEC 27,018 標準に準拠しているかどうかを示します。 |
| itar | ブール型 | アプリケーションが国際武器取引規則 (ITAR) に準拠しているかどうかを示します。 |
| jerichoForumCommandments | ブール型 | アプリケーションが境界解除された環境の Jericho Forum セキュリティ原則に準拠しているかどうかを示します。 |
| PCI | pciVersion | アプリケーションが準拠する Payment Card Industry (PCI) Data Security Standard (DSS) バージョンを指定します。 使用可能な値: none、v3_2_1、v4、notSupported、unknownFutureValue。 |
| privacyShield | ブール型 | アプリケーションが、国境を越えたデータ転送に関する EU - 米国間のプライバシー シールド フレームワークに準拠しているかどうかを示します。 |
| safeHarbor | ブール型 | アプリケーションが以前に米国間 EU 間のセーフ ハーバー データ転送フレームワークに準拠していたかどうかを示します。 |
| soc1 | ブール型 | アプリケーション プロバイダーがサービス組織制御 (SOC) 1 つの監査レポートを受けるかどうかを示します。 |
| SOC2 | ブール型 | アプリケーション プロバイダーがサービス組織制御 (SOC) 2 の監査レポートを受けるかどうかを示します。 |
| soc3 | ブール型 | アプリケーション プロバイダーがサービス組織制御 (SOC) 3 の監査レポートを受けるかどうかを示します。 |
| SOX | ブール型 | アプリケーションがサーベンス・オクスリー法 (SOX) の財務報告要件に準拠しているかどうかを示します。 |
| sp800_53 | ブール型 | アプリケーションが米国国立標準技術研究所 (NIST) Special Publication 800-53 のセキュリティおよびプライバシー管理に準拠しているかどうかを示します。 |
| ssae16 | ブール型 | アプリケーションが、構成証明契約の基準に関する声明 (SSAE) No. 16 に準拠しているかどうかを示します。 |
| ustr | ブール型 | アプリケーションが米国通商代表部 (USTR) のデータと貿易保護の要件に準拠しているかどうかを示します。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.applicationSecurityCompliance",
"cobit": "Boolean",
"coppa": "Boolean",
"csaStar": "String",
"ferpa": "Boolean",
"ffiec": "Boolean",
"finra": "Boolean",
"fisma": "Boolean",
"fedRamp": "String",
"gaap": "Boolean",
"gapp": "Boolean",
"glba": "Boolean",
"hipaa": "Boolean",
"hitrust": "Boolean",
"isae3402": "Boolean",
"iso27001": "Boolean",
"iso27002": "Boolean",
"iso27017": "Boolean",
"iso27018": "Boolean",
"itar": "Boolean",
"jerichoForumCommandments": "Boolean",
"privacyShield": "Boolean",
"soc1": "Boolean",
"soc2": "Boolean",
"soc3": "Boolean",
"sox": "Boolean",
"sp800_53": "Boolean",
"ssae16": "Boolean",
"safeHarbor": "Boolean",
"ustr": "Boolean",
"pci": "String"
}