Security controls — il catalogo di controlli SA&A (ITSG-33 / NIST 800-53) utilizzato nelle valutazioni di Sicurezza, precaricato dai pacchetti ed estendibile dal tenant
Last updated: July 24, 2026 by Steve
Security Controls
Il catalogo Security controls è la libreria di controlli di sicurezza su cui si basano le proprie valutazioni Sicurezza (SA&A) — l'insieme di controlli ITSG-33 / NIST 800-53 da cui viene costruito un System Security Plan (SSP). È precaricato dai pacchetti di configurazione ed estendibile, in modo che i propri valutatori selezionino e applichino i controlli da un catalogo coerente con il proprio profilo di controllo, anziché doverli digitare ogni volta.
Questo catalogo alimenta specificamente le valutazioni di Sicurezza (il flusso di lavoro SA&A / di autorizzazione all'esercizio). È distinto dalle esenzioni utilizzate durante la redazione dei documenti.

Dove trovarlo
Aprire Impostazioni dalla barra degli strumenti dell'app e scegliere Security controls nel gruppo Configurazione privacy. Questo gruppo è visibile solo agli utenti in possesso della relativa autorizzazione privacy di configurazione.
Un controllo
Ogni voce del catalogo descrive un controllo:
| Campo | Cosa contiene |
|---|---|
| Codice catalogo | Il catalogo a cui appartiene il controllo (ad esempio, ITSG-33 o NIST 800-53). |
| Famiglia | La famiglia del controllo (ad esempio, AC — Access Control, AU — Audit & Accountability). |
| Codice controllo | L'identificativo del controllo all'interno del catalogo (ad esempio, AC-2). |
| Titolo | Il nome del controllo. |
| Testo del controllo | L'enunciato del controllo vero e proprio. |
| Profili | I profili di controllo a cui appartiene il controllo (ad esempio, PBMM) — l'appartenenza ai profili è ciò che determina quali controlli genera una valutazione di Sicurezza. |
| Miglioramento | Contrassegna un miglioramento del controllo (un sotto-controllo) anziché un controllo di base. |
| Abilitato | Solo i controlli abilitati vengono proposti durante la creazione di una valutazione. |
I profili determinano l'SSP
Una valutazione di Sicurezza viene categorizzata (ad esempio, sul profilo PBMM), e tale categorizzazione determina quali controlli vengono attinti da questo catalogo nel System Security Plan della valutazione. Mantenere qui un'appartenenza ai profili accurata è ciò che consente all'SSP di generare automaticamente l'insieme di controlli corretto. Vedere Tipi di valutazione e Modelli di valutazione per la configurazione del motore di Sicurezza, e il Riferimento controlli di sicurezza GC per la mappatura ITSG-33.
Precaricato dai pacchetti di configurazione, estendibile da te
Il catalogo fornito è precaricato dai pacchetti (la provenienza è registrata su ciascun controllo), ed è possibile aggiungere controlli propri o miglioramenti per i framework non coperti dai pacchetti. Quando il componente opzionale AI Assist è distribuito, il testo guida di un controllo può inoltre fondare i suggerimenti di risposta alle valutazioni — ma il catalogo è utile di per sé, con o senza IA.
Gestione dei controlli
- Aggiungi — Fare clic su Aggiungi controllo, scegliere il catalogo e la famiglia, inserire il codice del controllo, il titolo e il testo del controllo, impostare l'appartenenza ai profili e salvare.
- Modifica — Aprire un controllo per aggiornarne il testo o l'appartenenza ai profili.
- Abilita / disabilita — Disabilitare un controllo per rimuoverlo dalla selezione delle valutazioni senza eliminarlo.