applicationSecurityCompliance リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アプリケーションまたはサービス プロバイダーが満たすコンプライアンス認定、構成証明、標準を表します。 これらのコンプライアンス フレームワークは、認識されている業界、政府、およびデータ保護の要件に対するアプリケーションの整合性を評価するために使用されます。 applicationRiskFactors リソースのコンプライアンス プロパティは applicationSecurityCompliance オブジェクトです。

プロパティ

プロパティ 型 説明
cobit ブール型 アプリケーションが Control Objectives for Information and Related Technologies (COBIT) フレームワークに準拠しているかどうかを示します。
COPPA ブール型 アプリケーションが児童オンライン プライバシー保護法 (COPPA) に準拠しているかどうかを示します。
csaStar csaStarLevel Cloud Security Alliance (CSA) Security, Trust & Assurance Registry (STAR) 認定レベルを指定します。 指定できる値は、 none、 attestation、 certification、 continuousMonitoring、 cStarAssessment、 selfAssessment、 notSupported、 unknownFutureValue です。
fedRamp fedRampLevel Federal Risk and Authorization Management Program (FedRAMP) の認定レベルを指定します。 使用可能な値: none、high、liSaas、low、moderate、notSupported、unknownFutureValue。
ferpa ブール型 アプリケーションが Family Educational Rights and Privacy Act (FERPA) に準拠しているかどうかを示します。
ffiec ブール型 アプリケーションが連邦金融機関審査評議会 (FFIEC) の要件を満たしているかどうかを示します。
finra ブール型 アプリケーションが金融取引業規制機構 (FINRA) 標準に準拠しているかどうかを示します。
フィスマ ブール型 アプリケーションが連邦情報セキュリティ管理法 (FISMA) に準拠しているかどうかを示します。
GAAP ブール型 アプリケーション プロバイダーが一般に公正妥当と認められた会計原則 (GAAP) に準拠しているかどうかを示します。
gapp ブール型 アプリケーションが一般に公正に認められたプライバシー原則 (GAPP) に準拠しているかどうかを示します。
glba ブール型 アプリケーションが財務データ保護に関するグラム・リーチ・ブライリー法 (GLBA) に準拠しているかどうかを示します。
hipaa ブール型 アプリケーションが医療保険の相互運用性と説明責任に関する法律 (HIPAA) に準拠しているかどうかを示します。
hitrust ブール型 アプリケーションが HITRUST 認定を保持しているかどうかを示し、医療およびデータ セキュリティ標準への整合性を実証します。
isae3402 ブール型 アプリケーションが International Standard on Assurance Engagements (ISAE) 3,402 の要件に準拠しているかどうかを示します。
ISO27001 ブール型 アプリケーションが情報セキュリティ管理システム (ISMS) の ISO/IEC 27001 に対して認定されているかどうかを示します。
ISO27002 ブール型 アプリケーションが ISO/IEC 27002 セキュリティ管理のベスト プラクティスに従っているかどうかを示します。
ISO27017 ブール型 アプリケーションがクラウド セキュリティ制御に関する ISO/IEC 27,017 標準に準拠しているかどうかを示します。
ISO27018 ブール型 アプリケーションがクラウド環境で個人を特定できる情報 (PII) を保護するための ISO/IEC 27,018 標準に準拠しているかどうかを示します。
itar ブール型 アプリケーションが国際武器取引規則 (ITAR) に準拠しているかどうかを示します。
jerichoForumCommandments ブール型 アプリケーションが境界解除された環境の Jericho Forum セキュリティ原則に準拠しているかどうかを示します。
PCI pciVersion アプリケーションが準拠する Payment Card Industry (PCI) Data Security Standard (DSS) バージョンを指定します。 使用可能な値: none、v3_2_1、v4、notSupported、unknownFutureValue。
privacyShield ブール型 アプリケーションが、国境を越えたデータ転送に関する EU - 米国間のプライバシー シールド フレームワークに準拠しているかどうかを示します。
safeHarbor ブール型 アプリケーションが以前に米国間 EU 間のセーフ ハーバー データ転送フレームワークに準拠していたかどうかを示します。
soc1 ブール型 アプリケーション プロバイダーがサービス組織制御 (SOC) 1 つの監査レポートを受けるかどうかを示します。
SOC2 ブール型 アプリケーション プロバイダーがサービス組織制御 (SOC) 2 の監査レポートを受けるかどうかを示します。
soc3 ブール型 アプリケーション プロバイダーがサービス組織制御 (SOC) 3 の監査レポートを受けるかどうかを示します。
SOX ブール型 アプリケーションがサーベンス・オクスリー法 (SOX) の財務報告要件に準拠しているかどうかを示します。
sp800_53 ブール型 アプリケーションが米国国立標準技術研究所 (NIST) Special Publication 800-53 のセキュリティおよびプライバシー管理に準拠しているかどうかを示します。
ssae16 ブール型 アプリケーションが、構成証明契約の基準に関する声明 (SSAE) No. 16 に準拠しているかどうかを示します。
ustr ブール型 アプリケーションが米国通商代表部 (USTR) のデータと貿易保護の要件に準拠しているかどうかを示します。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.applicationSecurityCompliance",
  "cobit": "Boolean",
  "coppa": "Boolean",
  "csaStar": "String",
  "ferpa": "Boolean",
  "ffiec": "Boolean",
  "finra": "Boolean",
  "fisma": "Boolean",
  "fedRamp": "String",
  "gaap": "Boolean",
  "gapp": "Boolean",
  "glba": "Boolean",
  "hipaa": "Boolean",
  "hitrust": "Boolean",
  "isae3402": "Boolean",
  "iso27001": "Boolean",
  "iso27002": "Boolean",
  "iso27017": "Boolean",
  "iso27018": "Boolean",
  "itar": "Boolean",
  "jerichoForumCommandments": "Boolean",
  "privacyShield": "Boolean",
  "soc1": "Boolean",
  "soc2": "Boolean",
  "soc3": "Boolean",
  "sox": "Boolean",
  "sp800_53": "Boolean",
  "ssae16": "Boolean",
  "safeHarbor": "Boolean",
  "ustr": "Boolean",
  "pci": "String"
}