Enable javascript in your browser for better experience. Need to know to enable it? Go here.

Open Security Control Assessment Language (OSCAL)

Published : Nov 05, 2025
NOT ON THE CURRENT EDITION
This blip is not on the current edition of the Radar. If it was on one of the last few editions, it is likely that it is still relevant. If the blip is older, it might no longer be relevant and our assessment might be different today. Unfortunately, we simply don't have the bandwidth to continuously review blips from previous editions of the Radar. Understand more
Nov 2025
Assess ?

Open Security Controls Assessment Language (OSCAL) es un formato de intercambio de información abierto y legible por máquina, diseñado para aumentar la automatización en la gestión del cumplimiento y el riesgo, y ayudar a los equipos a dejar atrás los enfoques manuales basados en texto. Liderado por el National Institute of Standards and Technology (NIST), OSCAL proporciona representaciones estándar en XML, JSON y YAML para expresar controles de seguridad asociados con marcos de la industria como SOC 2 y PCI, así como con marcos gubernamentales como FedRAMP en Estados Unidos, el Cybersecurity Control Catalogue de Singapur y el Information Security Manual de Australia. Aunque OSCAL aún no ha sido ampliamente adoptado fuera del sector público y su ecosistema todavía está en proceso de maduración, nos entusiasma su potencial para optimizar las evaluaciones de seguridad, reducir la dependencia de hojas de cálculo y ejercicios de verificación, e incluso posibilitar el cumplimiento automatizado cuando se incorpora en plataformas de cumplimiento como código (compliance-as-code) y cumplimiento continuo.

Download the PDF

 

 

 

English | Português

Sign up for the Technology Radar newsletter

 

 

Subscribe now

Visit our archive to read the previous volumes