Listy opcji kontroli — słowniki Biblioteki kontroli: rodziny kontroli, rodzaje kontroli (Prywatność/Bezpieczeństwo/Organizacyjna) oraz profile bazowe

Last updated: August 06, 2026 by Steve

Listy opcji kontroli

Listy opcji kontroli to konfigurowalne wartości słownikowe stojące za współdzieloną Biblioteką kontroli — tym samym katalogiem, którym pozycja po pozycji zarządzają Kontrole bezpieczeństwa. Tam gdzie ten katalog przechowuje same kontrole, ten panel przechowuje trzy słowniki wykorzystywane do ich klasyfikacji: rodziny kontroli, rodzaje kontroli i profile bazowe.

Listy opcji kontroli

Gdzie to znaleźć

Otwórz Ustawienia na pasku narzędzi aplikacji i wybierz Listy opcji kontroli w grupie Konfiguracja prywatności, obok Kontroli bezpieczeństwa. Ta grupa jest widoczna tylko dla użytkowników posiadających odpowiednie uprawnienie configure dotyczące prywatności.

Listy

Lista Co klasyfikuje Uwagi
Rodziny kontroli Pole Rodzina na kontroli (na przykład AC — Access Control, AU — Audit & Accountability) Grupuje powiązane kontrole w obrębie katalogu takiego jak ITSG-33 lub NIST 800-53.
Rodzaje kontroli Pole Rodzaj: Prywatność, Bezpieczeństwo lub Organizacyjna Oznacza, jaki wymiar chroni dana kontrola — Biblioteka kontroli obejmuje wszystkie trzy, a nie wyłącznie kontrole bezpieczeństwa.
Profile bazowe Pole Profile (na przykład PBMM) Przynależność do profilu decyduje o tym, które kontrole generuje dana ocena Bezpieczeństwa w swoim planie zabezpieczeń systemu (SSP).

Kod a nazwa

Każda lista w tym miejscu oddziela kod od nazwy — zgodnie z tą samą konwencją stosowaną we wszystkich konfigurowalnych listach AccessPoint. Kod (na przykład AC dla rodziny lub PBMM dla profilu) to stabilny identyfikator, do którego odwołują się kontrole, oceny i pakiety jurysdykcyjne — jest edytowalny wyłącznie w chwili dodawania opcji, a później pozostaje tylko do odczytu, dzięki czemu zmiana nazwy nigdy nie osieroca niczego, co się do niego odwołuje. Nazwa to etykieta, którą faktycznie czytają ludzie, i jest swobodnie edytowalna, w tym dla poszczególnych języków za pomocą ikony globusa.

Jak to wpływa na Bibliotekę kontroli

  • Rodzina grupuje kontrole podczas przeglądania lub wybierania ich w Kontrolach bezpieczeństwa.
  • Rodzaj to pole, które pozwala jednej współdzielonej bibliotece jednocześnie obsługiwać kontrole prywatności, bezpieczeństwa i środków organizacyjnych — sekcja Kontrole przedmiotu oraz SSP oceny Bezpieczeństwa czerpią z tego samego katalogu, filtrowanego według rodzaju tam, gdzie to ma znaczenie.
  • Profile bazowe to to, względem czego kategoryzacja oceny Bezpieczeństwa (na przykład do PBMM) faktycznie dobiera kontrole — utrzymywanie tu dokładnej przynależności do profilu sprawia, że SSP oceny automatycznie generuje właściwy zestaw kontroli.

Najlepsze praktyki

Utrzymuj kody rodzin i rodzajów krótkie i stabilne — odwołuje się do nich każda kontrola w bibliotece oraz pakiety jurysdykcyjne dostarczające własne, wstępnie sklasyfikowane kontrole. Dodawaj nowe profile bazowe wyłącznie wtedy, gdy masz rzeczywisty poziom kategoryzacji, względem którego chcesz generować kontrole — nieużywany profil jedynie zaśmieca selektor.