Kontrollikirjasto — jaettu tietosuoja-, turvallisuus- ja organisatoristen kontrollien katalogi (ITSG-33 / NIST 800-53), jota käytetään Security-arvioinneissa ja tietosuojakohteiden kontrolleissa; paketin alustama ja vuokraajan laajennettavissa
Last updated: August 06, 2026 by Steve
Kontrollikirjasto
Kontrollikirjasto (aiemmin nimellä Turvallisuuskontrollit) on jaettu kontrollikatalogi, josta vuokraajasi ammentaa aina, kun kontrolli valitaan — ITSG-33 / NIST 800-53 -joukko, josta Security (SA&A) -arviointisi rakentavat järjestelmän turvallisuussuunnitelman (SSP), ja kunkin kontrollin lajin kautta sama katalogi tukee nyt myös tietosuojakohteen tietopaneelin Kontrollit-osiota. Se on paketin esialustama ja laajennettavissa, joten sekä arvioijat että tietosuoja-analyytikot valitsevat ja toteuttavat kontrollit samasta katalogista sen sijaan, että kirjoittaisivat ne joka kerta uudelleen.
Tämä katalogi syöttää Security-arviointeja (SA&A- / käyttövaltuutus-työnkulku, Authority-to-Operate) ja tietosuojakohteiden kontrolleja. Se on erillinen vapautuksista, joita käytetään asiakirjoja mustattaessa.

Mistä se löytyy
Avaa Asetukset sovelluksen työkalurivistä ja valitse Kontrollikirjasto ryhmästä Tietosuojamääritykset. Tämä ryhmä näkyy vain käyttäjille, joilla on asiaankuuluva tietosuojan määritys-oikeus.
Kontrolli
Jokainen katalogimerkintä kuvaa yhden kontrollin:
| Kenttä | Mitä se sisältää |
|---|---|
| Katalogikoodi | Katalogi, johon kontrolli kuuluu (esimerkiksi ITSG-33 tai NIST 800-53). |
| Perhe | Kontrolliperhe (esimerkiksi AC — Access Control, AU — Audit & Accountability). |
| Kontrollikoodi | Kontrollin tunniste katalogin sisällä (esimerkiksi AC-2). |
| Nimi | Kontrollin nimi. |
| Kontrollin teksti | Itse kontrollilauseke. |
| Profiilit | Kontrolliprofiilit, joihin kontrolli kuuluu (esimerkiksi PBMM) — profiilijäsenyys ohjaa, mitkä kontrollit Security-arviointi luo. |
| Kontrollin laji | Onko kontrolli tietosuoja-, turvallisuus- vai organisatorinen toimenpide. Turvallisuus on oletuslaji olemassa oleville riveille; lajin asettaminen on se, mikä antaa kontrollin näkyä tietosuoja- tai organisatorisena toimenpiteenä kohteen Kontrollit-osiossa, ei vain Security-arvioinneissa. |
| Viitekehys | Valinnainen viittaus ulkoiseen standardiin, jonka kontrolli toteuttaa — esimerkiksi GDPR Art. 32 tai ISO 27002 8.24 — näytetään katalogi- ja kontrollikoodin rinnalla. |
| Laajennus | Merkitsee kontrollilaajennuksen (alikontrollin) perustason kontrollin sijaan. |
| Käytössä | Vain käytössä olevat kontrollit tarjotaan arviointia rakennettaessa. |
Profiilit ohjaavat SSP:tä
Security-arviointi luokitellaan (esimerkiksi PBMM-profiiliin), ja tämä luokitus määrittää, mitkä kontrollit poimitaan tästä katalogista arvioinnin järjestelmän turvallisuussuunnitelmaan (SSP). Tarkan profiilijäsenyyden ylläpitäminen täällä on se, mikä saa SSP:n luomaan oikean kontrollijoukon automaattisesti. Katso Arviointityypit ja Arviointimallit, joista käy ilmi, miten Security-moottori määritetään, sekä GC-turvallisuuskontrolliviite ITSG-33-kartoitusta varten.
Lainkäyttöaluepakettien alustama, sinun laajennettavissasi
Toimitettu katalogi on paketin alustama (sen alkuperä kirjataan jokaiseen kontrolliin), ja voit lisätä omia kontrolleja tai laajennuksia viitekehyksille, joita paketit eivät kata. Kun valinnainen AI Assist -komponentti on otettu käyttöön, kontrollin ohjeistusteksti voi myös perustaa arvioinnin vastausehdotuksia — mutta katalogi on hyödyllinen jo sellaisenaan, tekoälyn kanssa tai ilman.
Tietosuojakohteiden kontrollien taustalla
Tietosuojakohteen Kontrollit-osio linkittää kontrolleja suoraan tästä kirjastosta, joten sama hallittu katalogi nimeää sekä tietosuoja- ja organisatoriset toimenpiteesi että SA&A-kontrollijoukkosi. Jokaisella kohteen linkillä on oma määrityksensä — Pakollinen, Suositeltu, Toteutettu tai Ei sovellu (perusteluineen) — riippumatta kontrollin täällä olevasta Käytössä-lipusta. Kohde, jolla on Pakollinen kontrolli, jota ei ole vielä Toteutettu, näyttää varoittavan puutemerkin otsikkoalueellaan, ja Toteutetut/Pakolliset linkit näkyvät kohteen ROPA-viennissä sen turvatoimet-rivillä.
Koska kontrolli voidaan linkittää tällä tavoin yhteen tai useampaan kohteeseen, kontrollia ei voi poistaa, kun se on vielä linkitetty kohteeseen — poista se ensin käytöstä tai poista linkitys jokaisesta kohteesta ja poista vasta sitten.
Kontrollien hallinta
- Lisää — Napsauta Lisää kontrolli, valitse katalogi ja perhe, syötä kontrollikoodi, nimi ja kontrollin teksti, aseta profiilijäsenyys ja kontrollin laji, viittaa valinnaisesti viitekehykseen ja tallenna.
- Muokkaa — Avaa kontrolli päivittääksesi sen tekstiä tai profiilijäsenyyttä.
- Ota käyttöön / poista käytöstä — Poista kontrolli käytöstä poistaaksesi sen arvioinnin valinnoista poistamatta sitä kokonaan.