Controles de seguridad — el catálogo de controles de la SA&A (ITSG-33 / NIST 800-53) utilizado en las evaluaciones de Seguridad, sembrado por paquetes y ampliable por el inquilino

Last updated: July 24, 2026 by Steve

Controles de seguridad

El catálogo de Controles de seguridad es la biblioteca de controles de seguridad en la que se basan sus evaluaciones de Seguridad (SA&A) — el conjunto de controles ITSG-33 / NIST 800-53 a partir del cual se construye un Plan de Seguridad del Sistema (SSP). Está pre-sembrado por los paquetes de configuración y es ampliable, de modo que sus evaluadores seleccionan e implementan controles de un catálogo que coincide con su perfil de control, en lugar de escribirlos cada vez.

Este catálogo alimenta específicamente las evaluaciones de Seguridad (el flujo de trabajo de SA&A / Autorización para operar). Es independiente de las exenciones utilizadas al redactar documentos.

Security controls catalogue

Dónde encontrarlo

Abra Configuración desde la barra de herramientas de la aplicación y elija Controles de seguridad en el grupo Configuración de privacidad. Este grupo solo es visible para los usuarios que tienen el permiso de configuración de privacidad correspondiente.

Un control

Cada entrada del catálogo describe un control:

Campo Qué contiene
Código de catálogo El catálogo al que pertenece el control (por ejemplo, ITSG-33 o NIST 800-53).
Familia La familia de controles (por ejemplo, AC — Control de acceso, AU — Auditoría y rendición de cuentas).
Código de control El identificador del control dentro del catálogo (por ejemplo, AC-2).
Título El nombre del control.
Texto del control El propio enunciado del control.
Perfiles Los perfiles de control a los que pertenece el control (por ejemplo, PBMM) — la pertenencia a un perfil es lo que determina qué controles genera una evaluación de Seguridad.
Mejora Marca una mejora de control (un subcontrol) en lugar de un control base.
Habilitado Solo los controles habilitados se ofrecen al crear una evaluación.

Los perfiles determinan el SSP

Una evaluación de Seguridad se categoriza (por ejemplo, en el perfil PBMM), y esa categorización determina qué controles se extraen de este catálogo hacia el Plan de Seguridad del Sistema (SSP) de la evaluación. Mantener aquí una pertenencia a perfiles precisa es lo que hace que el SSP genere automáticamente el conjunto de controles correcto. Consulte Tipos de evaluación y Plantillas de evaluación para saber cómo se configura el motor de Seguridad, y la Referencia de controles de seguridad de GC para la asignación a ITSG-33.

Sembrado por los paquetes de configuración, ampliable por usted

El catálogo incluido viene sembrado por paquetes (su procedencia se registra en cada control), y usted puede agregar sus propios controles o mejoras para marcos que los paquetes no cubren. Cuando el componente opcional Asistencia con IA está implementado, el texto de orientación de un control también puede fundamentar las sugerencias de respuesta de la evaluación — pero el catálogo es útil por sí solo, con o sin IA.

Gestión de controles

  • Agregar — Haga clic en Agregar control, elija el catálogo y la familia, introduzca el código de control, el título y el texto del control, establezca la pertenencia a perfiles y guarde.
  • Editar — Abra un control para actualizar su texto o su pertenencia a perfiles.
  • Habilitar/deshabilitar — Deshabilite un control para quitarlo de la selección de evaluaciones sin eliminarlo.