コンテンツにスキップ
日本語

ポリシーグループ

適合の要求は、画面の二つの固定欄に焼き付いているものではありません。ポリシーグループはデータです。起動時に組み込みグループが入り、複数グループが同時に効きます。各条は設定への正確な要求か、機関の自己証明です。値を付けずに対象だけ示すこともできます。

機関はグループを自作し、名前と有効を変え、条を編集し、不要なら削除します。参照値は管理者の確認が要ります。

Policy groups: built-in and custom groups with two setting requirements

一回の計算が、各「設定 × 有効グループ」に五つの判定を出します。一致、ずれ、人の確認待ち、監査の判読待ち、未対照です。数字に入るのは一致とずれだけです。設定ページのずれ件数、コンプライアンス対照のページ、適用プレビューは同じ答えを読みます。

このページは対外の適合レポートを出しません。

システム設定の「ポリシーグループ」を開きます。ポリシーグループを書ける場所はここだけです。

  1. 組み込みグループの有効と無効、または機関の自作グループの追加です。
  2. 条を編集するとき、型、比較の向き、単位、合法な範囲は設定から入ります。確認待ちの条はここで確認します。
  3. 各条に機関の備考を付けられます。書き込みは操作記録に入り、操作者と前後の値を含みます。

セキュリティポリシーのページとアクセス制御のページの一覧は、ラベル、操作、単位、説明だけを残します。条番号、要求、判定は引き出しにあります。ページ先頭で一つのグループ、または有効な全部を適用できます。プレビューは変わる鍵だけを並べ、より厳しい値はそのまま、グループ同士の衝突は管理者に任せます。保存して初めて効きます。

アップグレードのあと、各グループが有効かどうかは残ります。

  • ポリシーグループと条の書き込み、備考、記名の確認は、操作者と前後の値を残します。
  • 適用プレビューと実際の保存は別の跡になります。
  • 設定の引き出しは、その鍵を最後に変えた人と記録へつながります。