Contrôles de sécurité — le catalogue de contrôles SA&A (ITSG-33 / NIST 800-53) utilisé dans les évaluations de sécurité, prérempli par les paquets et extensible par le locataire
Last updated: July 24, 2026 by Steve
Contrôles de sécurité
Le catalogue Contrôles de sécurité est la bibliothèque de contrôles de sécurité sur laquelle s'appuient vos évaluations Sécurité (SA&A) — l'ensemble de contrôles ITSG-33 / NIST 800-53 à partir duquel se construit un plan de sécurité du système (SSP). Il est prérempli par les paquets de configuration et extensible, de sorte que vos évaluateurs sélectionnent et mettent en œuvre des contrôles à partir d'un catalogue correspondant à votre profil de contrôle plutôt que de les saisir à chaque fois.
Ce catalogue alimente spécifiquement les évaluations de sécurité (le flux de travail SA&A / autorisation d'exploitation). Il est distinct des exemptions utilisées lors du caviardage des documents.

Où le trouver
Ouvrez Paramètres dans la barre d'outils de l'application et choisissez Contrôles de sécurité dans le groupe Configuration de la confidentialité. Ce groupe n'est visible que pour les utilisateurs détenant la permission de configuration de confidentialité pertinente.
Un contrôle
Chaque entrée du catalogue décrit un contrôle :
| Champ | Ce qu'il contient |
|---|---|
| Code du catalogue | Le catalogue auquel appartient le contrôle (par exemple, ITSG-33 ou NIST 800-53). |
| Famille | La famille de contrôles (par exemple, AC — Contrôle d'accès, AU — Audit et responsabilisation). |
| Code du contrôle | L'identifiant du contrôle au sein du catalogue (par exemple, AC-2). |
| Titre | Le nom du contrôle. |
| Texte du contrôle | L'énoncé du contrôle lui-même. |
| Profils | Les profils de contrôle auxquels appartient le contrôle (par exemple, PBMM) — l'appartenance à un profil détermine quels contrôles une évaluation de sécurité génère. |
| Amélioration | Marque une amélioration de contrôle (un sous-contrôle) plutôt qu'un contrôle de base. |
| Activé | Seuls les contrôles activés sont proposés lors de la constitution d'une évaluation. |
Les profils déterminent le SSP
Une évaluation de sécurité est catégorisée (par exemple, selon le profil PBMM), et cette catégorisation détermine quels contrôles sont extraits de ce catalogue vers le plan de sécurité du système (SSP) de l'évaluation. Le maintien d'une appartenance de profil exacte ici est ce qui permet au SSP de générer automatiquement le bon ensemble de contrôles. Voir Types d'évaluation et Modèles d'évaluation pour savoir comment configurer le moteur de sécurité, et la Référence des contrôles de sécurité du GC pour la correspondance avec l'ITSG-33.
Prérempli par les paquets de configuration, extensible par vous
Le catalogue fourni est prérempli par les paquets (sa provenance est consignée sur chaque contrôle), et vous pouvez ajouter vos propres contrôles ou améliorations pour des cadres que les paquets ne couvrent pas. Lorsque la composante facultative Assistance IA est déployée, le texte de directive d'un contrôle peut aussi ancrer des suggestions de réponse d'évaluation — mais le catalogue est utile en soi, avec ou sans IA.
Gestion des contrôles
- Ajouter — Cliquez sur Ajouter un contrôle, choisissez le catalogue et la famille, saisissez le code du contrôle, le titre et le texte du contrôle, définissez l'appartenance aux profils, puis enregistrez.
- Modifier — Ouvrez un contrôle pour mettre à jour son texte ou son appartenance aux profils.
- Activer / désactiver — Désactivez un contrôle pour le retirer de la sélection d'évaluation sans le supprimer.