Kontrolbibliotek — det fælles katalog over privatlivs-, sikkerheds- og organisatoriske kontroller (ITSG-33 / NIST 800-53), der bruges i Security-vurderinger og privatlivsemners kontroller, pakkeforudfyldt og kan udvides for din tenant
Last updated: August 06, 2026 by Steve
Sikkerhedskontroller
Kontrolbiblioteket (kaldet Sikkerhedskontroller i tidligere udgivelser) er det fælles katalog over kontroller, din tenant trækker på, uanset hvor en kontrol vælges — kontrolsættet ITSG-33 / NIST 800-53, som dine Security (SA&A)-vurderinger opbygger en System Security Plan (SSP) ud fra, og via hver kontrols type understøtter det samme katalog nu også afsnittet Kontroller på et privatlivsemnes detaljepanel. Det er forudfyldt af jurisdiktionspakker og kan udvides, så både assessorer og privatlivsanalytikere vælger og implementerer kontroller fra ét katalog i stedet for at skrive dem ud hver gang.
Dette katalog fodrer Security-vurderinger (SA&A-/Authority-to-Operate-workflowet) og privatlivsemners kontroller. Det er adskilt fra Undtagelser, som bruges ved sløring af dokumenter.

Hvor du finder det
Åbn Indstillinger fra appens værktøjslinje, og vælg Kontrolbibliotek i gruppen Privatlivskonfiguration. Denne gruppe er kun synlig for brugere, der har den relevante konfigurer-tilladelse til privatliv.
En kontrol
Hver postering i kataloget beskriver én kontrol:
| Felt | Hvad det indeholder |
|---|---|
| Katalogkode | Kataloget, kontrollen hører til (for eksempel ITSG-33 eller NIST 800-53). |
| Familie | Kontrolfamilien (for eksempel AC — Access Control, AU — Audit & Accountability). |
| Kontrolkode | Kontrollens identifikator inden for kataloget (for eksempel AC-2). |
| Titel | Kontrollens navn. |
| Kontroltekst | Selve kontrolerklæringen. |
| Profiler | De kontrolprofiler, kontrollen hører til (for eksempel PBMM) — profilmedlemskab er det, der afgør, hvilke kontroller en Security-vurdering udspringer med. |
| Kontroltype | Om kontrollen er en Privatlivs-, Sikkerheds- eller Organisatorisk foranstaltning. Sikkerhed er standard for eksisterende rækker; det er typen, der afgør, om en kontrol vises som en privatlivs- eller organisatorisk foranstaltning på et emnes afsnit Kontroller, og ikke kun i Security-vurderinger. |
| Referenceramme | Et valgfrit citat til den eksterne standard, kontrollen implementerer — for eksempel GDPR Art. 32 eller ISO 27002 8.24 — vist sammen med katalog- og kontrolkoden. |
| Forbedring | Markerer en kontrolforbedring (en underkontrol) frem for en grundkontrol. |
| Aktiveret | Kun aktiverede kontroller tilbydes, når en vurdering opbygges. |
Profiler driver SSP'en
En Security-vurdering kategoriseres (for eksempel til PBMM-profilen), og den kategorisering afgør, hvilke kontroller der trækkes fra dette katalog ind i vurderingens System Security Plan. At vedligeholde nøjagtigt profil-medlemskab her er det, der får SSP'en til automatisk at udspringe med det rette kontrolsæt. Se Vurderingstyper og Vurderingsskabeloner for, hvordan Security-motoren konfigureres, og GC-reference for sikkerhedskontroller for ITSG-33-kortlægningen.
Forudfyldt af jurisdiktionspakker, kan udvides af dig
Det medfølgende katalog er pakkeforudfyldt (dets oprindelse registreres på hver kontrol), og du kan tilføje dine egne kontroller eller forbedringer for rammeværker, som pakkerne ikke dækker. Når den valgfrie AI Assist-komponent er udrullet, kan en kontrols vejledningstekst også forankre forslag til vurderingssvar — men kataloget er nyttigt i sig selv, med eller uden AI.
Understøtter privatlivsemners kontroller
Et privatlivsemnes afsnit Kontroller knytter kontroller direkte fra dette bibliotek, så det samme styrede katalog navngiver dine privatlivs- og organisatoriske foranstaltninger, ikke kun dit SA&A-kontrolsæt. Hvert link på et emne bærer sin egen betegnelse — Obligatorisk, Anbefalet, Implementeret eller Ikke relevant (med en begrundelse) — uafhængigt af kontrollens Aktiveret-flag her. Et emne med en Obligatorisk kontrol, der endnu ikke er Implementeret, viser en advarsels-mangelchip i sit sidehoved, og Implementeret/Obligatorisk-links vises i emnets ROPA-eksport under dets række for sikkerhedsforanstaltninger.
Fordi en kontrol på denne måde kan knyttes til ét eller flere emner, kan en kontrol ikke slettes, mens den stadig er knyttet til et emne — deaktivér den, eller fjern tilknytningen fra hvert emne først, og slet den derefter.
Administration af kontroller
- Tilføj — Klik på Tilføj kontrol, vælg katalog og familie, indtast kontrolkode, titel og kontroltekst, angiv profilmedlemskab og kontroltype, citér eventuelt en referenceramme, og gem.
- Rediger — Åbn en kontrol for at opdatere dens tekst eller profilmedlemskab.
- Aktivér/deaktivér — Deaktivér en kontrol for at fjerne den fra vurderingsvalg uden at slette den.