ブログ
NIST OSCAL 公式イベントの解説記事です。
FedRAMP の提出物を OSCAL でどう書くか — OSCAL Foundation が引き受けた業界主導の作業
OSCAL Pocket Guide — NIST SP 800-53 や CSF などのガイドラインをスマホアプリに搭載する取り組み
OSCAL Hub — RegScale が OSCAL Foundation に寄贈した OSCAL 文書を共有・検証する Web プラットフォーム
MCP Server for OSCAL — AWS が公開した「AI に最新の OSCAL 情報を教える」MCP サーバー
OSCAL Control Mapping Model — OSCAL Compass から始まり OSCAL Foundation で標準化が進んだ、統制フレームワーク間の対応を機械可読化する OSCAL モデル
OSCAL カタログをサイバーセキュリティの外でも使う — Easy Dynamics が示した Federal PKI への適用と GUI 編集ツール Comply0
海外から学ぶOSCALの実用事例
OSCALを活用し、CISやCSAのマッピングに挑む
ISOなどの標準文書や規格を生成するMetanormaとは
Google内部でOSCALがどう活用されているのか
OSCALの今後のビジョンと戦略を中の人が語る
はじめてのNIST OSCAL:概要と国内での必要性
OSCALを巡る文化とセキュリティカルチャー
セキュリティの専門家は「目立たないヒーロー」(4th OSCAL Conference 基調講演より)
KPMGにおけるOSCALのユースケース
AWSにおける顧客体験の重要性とOSCALの採用
EUのサイバーセキュリティ認証(EUCS)におけるOSCALの活用
IBMが提供するSecurity and Compliance Center(SCC)とOSCALとの関係性
GitHub Actionsを利用したOSCALモデルの操作デモ
OSCALを活用した NIST SP 800-53 Rev.4 から Rev.5 への移行
NIST SP800-53の進化(Rev6を見据えて)
OSCALを活用したFedRAMP自動化の背後にある技術
爆発的な技術革新とOSCALの進化(3rd OSCAL Workshop 基調講演より)