コンプライアンスベンチマークでは、以下の強制タイプを使用できます。
- 監視のみ —
監視のみ (Monitor only) の強制タイプでは、システムは変更を積極的に強制することなく、コンプライアンスの状態を監視およびドキュメント化し、エンドユーザのワークフローに影響を与えることなく、組織がセキュリティ態勢を評価し、ギャップを特定することができます。このアプローチは、初期の導入フェーズや、より厳格な制御を実装する前にベースラインメトリクスを確立する必要がある組織にとって特に役立ちます。
- 監視と強制 —
監視のみ (Monitor only) の強制タイプでは、システムは変更を積極的に強制することなく、コンプライアンスの状態を監視およびドキュメント化し、エンドユーザのワークフローに影響を与えることなく、組織がセキュリティ態勢を評価し、ギャップを特定することができます。このアプローチは、初期の導入フェーズや、より厳格な制御を実装する前にベースラインメトリクスを確立する必要がある組織にとって特に役立ちます。この適用機能は、Microsoft Entra によるデバイスコンプライアンスや、Google ワークフローによるコンテキストアウェアアクセスと統合して、非準拠デバイスのリソースアクセスを制限できます。詳しくは、コンプライアンスベンチマークとサードパーティコンプライアンスワークフロー を参照してください。