Listy opcji kontroli — słowniki Biblioteki kontroli: rodziny kontroli, rodzaje kontroli (Prywatność/Bezpieczeństwo/Organizacyjna) oraz profile bazowe
Last updated: August 06, 2026 by Steve
Listy opcji kontroli
Listy opcji kontroli to konfigurowalne wartości słownikowe stojące za współdzieloną Biblioteką kontroli — tym samym katalogiem, którym pozycja po pozycji zarządzają Kontrole bezpieczeństwa. Tam gdzie ten katalog przechowuje same kontrole, ten panel przechowuje trzy słowniki wykorzystywane do ich klasyfikacji: rodziny kontroli, rodzaje kontroli i profile bazowe.

Gdzie to znaleźć
Otwórz Ustawienia na pasku narzędzi aplikacji i wybierz Listy opcji kontroli w grupie Konfiguracja prywatności, obok Kontroli bezpieczeństwa. Ta grupa jest widoczna tylko dla użytkowników posiadających odpowiednie uprawnienie configure dotyczące prywatności.
Listy
| Lista | Co klasyfikuje | Uwagi |
|---|---|---|
| Rodziny kontroli | Pole Rodzina na kontroli (na przykład AC — Access Control, AU — Audit & Accountability) | Grupuje powiązane kontrole w obrębie katalogu takiego jak ITSG-33 lub NIST 800-53. |
| Rodzaje kontroli | Pole Rodzaj: Prywatność, Bezpieczeństwo lub Organizacyjna | Oznacza, jaki wymiar chroni dana kontrola — Biblioteka kontroli obejmuje wszystkie trzy, a nie wyłącznie kontrole bezpieczeństwa. |
| Profile bazowe | Pole Profile (na przykład PBMM) | Przynależność do profilu decyduje o tym, które kontrole generuje dana ocena Bezpieczeństwa w swoim planie zabezpieczeń systemu (SSP). |
Kod a nazwa
Każda lista w tym miejscu oddziela kod od nazwy — zgodnie z tą samą konwencją stosowaną we wszystkich konfigurowalnych listach AccessPoint. Kod (na przykład AC dla rodziny lub PBMM dla profilu) to stabilny identyfikator, do którego odwołują się kontrole, oceny i pakiety jurysdykcyjne — jest edytowalny wyłącznie w chwili dodawania opcji, a później pozostaje tylko do odczytu, dzięki czemu zmiana nazwy nigdy nie osieroca niczego, co się do niego odwołuje. Nazwa to etykieta, którą faktycznie czytają ludzie, i jest swobodnie edytowalna, w tym dla poszczególnych języków za pomocą ikony globusa.
Jak to wpływa na Bibliotekę kontroli
- Rodzina grupuje kontrole podczas przeglądania lub wybierania ich w Kontrolach bezpieczeństwa.
- Rodzaj to pole, które pozwala jednej współdzielonej bibliotece jednocześnie obsługiwać kontrole prywatności, bezpieczeństwa i środków organizacyjnych — sekcja Kontrole przedmiotu oraz SSP oceny Bezpieczeństwa czerpią z tego samego katalogu, filtrowanego według rodzaju tam, gdzie to ma znaczenie.
- Profile bazowe to to, względem czego kategoryzacja oceny Bezpieczeństwa (na przykład do PBMM) faktycznie dobiera kontrole — utrzymywanie tu dokładnej przynależności do profilu sprawia, że SSP oceny automatycznie generuje właściwy zestaw kontroli.
Najlepsze praktyki
Utrzymuj kody rodzin i rodzajów krótkie i stabilne — odwołuje się do nich każda kontrola w bibliotece oraz pakiety jurysdykcyjne dostarczające własne, wstępnie sklasyfikowane kontrole. Dodawaj nowe profile bazowe wyłącznie wtedy, gdy masz rzeczywisty poziom kategoryzacji, względem którego chcesz generować kontrole — nieużywany profil jedynie zaśmieca selektor.