Table of Contents

FR-COMP-001 — Compliance Baseline Definitions

Go to Crucible Compliance Management Requirements

Statement

Crucible SHALL define Compliance Baselines.

Derived From

This requirement derives from:

The Original Requirement states:

The system shall support compliance baseline definitions.[C1]

FR-COMP-001:

No other substantive normalization is required.

Rationale

A Compliance Baseline identifies a controlled set of compliance criteria used to evaluate a subject.

Defining Compliance Baselines allows Crucible to establish the criteria against which separately governed compliance scanning, assessment, reporting, and evidence-generation activities operate.

A Compliance Baseline can identify:

This requirement establishes definition of Compliance Baselines without prescribing:

Separate requirements, architecture specifications, workflows, or policies define those subjects and behaviors.

Applies To

This requirement applies to:

Verification

Verification confirms that:

  1. Compliance criteria are selected for inclusion in a Compliance Baseline
  2. Crucible defines a Compliance Baseline containing the selected compliance criteria
  3. The resulting Compliance Baseline can be identified
  4. The compliance criteria defined by the resulting Compliance Baseline can be determined

Referenced By

The following pages reference this requirement:

Implementation Status

Implemented and Verified

Requirement Status

Review and approve FR-COMP-001 as a leaf requirement.


Issues

Determine whether separate requirements govern Compliance Baseline identifiers, revisions, approval, and lifecycle state.

Determine whether separate requirements govern importing and maintaining externally defined Compliance Baselines.

Determine whether Compliance Baseline Definition requires a separate controlled term or whether Compliance Baseline is sufficient.


Notes for Editors

This requirement page retains the stable requirement identifier FR-COMP-001.

This page is a leaf requirement page and omits a trailing :start from its namespace.

The Statement preserves the approved source intent by requiring Crucible to define Compliance Baselines.

Do not change define to maintain, import, apply, scan against, or assess against without a corresponding change to the controlling requirement. Each verb establishes a different behavior.

Do not add DISA STIG, FedRAMP, custom-framework, scanning-tool, reporting, Evidence-generation, approval, revision-management, or Compliance Baseline application obligations unless the controlling requirement changes through an approved requirements process.

To reference this requirement Statement from another wiki page, insert:

{{section>dido:02-crusible:99-annexes:annex-c-requirements:03-functional-requirements:03-06-compliance-management:fr-comp-001#Statement&noheader&nofooter&noeditbtn}}

© 2026 Dido Solutions, Inc. and Jackrabbit Consulting, Inc.