Kontrole bezpieczeństwa — katalog kontroli SA&A (ITSG-33 / NIST 800-53) wykorzystywany w ocenach Bezpieczeństwa, zasilany przez pakiety i rozszerzalny przez dzierżawcę

Last updated: July 24, 2026 by Steve

Kontrole bezpieczeństwa

Katalog Kontroli bezpieczeństwa to biblioteka kontroli bezpieczeństwa, z których korzystają Twoje oceny Bezpieczeństwa (SA&A) — zestaw kontroli ITSG-33 / NIST 800-53, na podstawie którego budowany jest plan zabezpieczeń systemu (System Security Plan, SSP). Katalog jest wstępnie zasilony przez pakiety konfiguracyjne i rozszerzalny, dzięki czemu Twoi asesorzy wybierają i wdrażają kontrole z katalogu odpowiadającego Twojemu profilowi kontroli, zamiast wpisywać je ręcznie za każdym razem.

Ten katalog zasila konkretnie oceny Bezpieczeństwa (proces SA&A / Authority-to-Operate). Jest oddzielny od wyłączeń wykorzystywanych podczas redagowania dokumentów.

Security controls catalogue

Gdzie to znaleźć

Otwórz Ustawienia z paska narzędzi aplikacji i wybierz Kontrole bezpieczeństwa w grupie Konfiguracja prywatności. Ta grupa jest widoczna tylko dla użytkowników posiadających odpowiednie uprawnienie Konfiguruj w obszarze prywatności.

Kontrola

Każdy wpis katalogu opisuje jedną kontrolę:

Pole Co zawiera
Kod katalogu Katalog, do którego należy kontrola (na przykład ITSG-33 lub NIST 800-53).
Rodzina Rodzina kontroli (na przykład AC — Access Control, AU — Audit & Accountability).
Kod kontroli Identyfikator kontroli w ramach katalogu (na przykład AC-2).
Tytuł Nazwa kontroli.
Treść kontroli Samo brzmienie kontroli.
Profile Profile kontroli, do których należy kontrola (na przykład PBMM) — przynależność do profilu decyduje o tym, które kontrole generuje dana ocena Bezpieczeństwa.
Rozszerzenie Oznacza rozszerzenie kontroli (podkontrolę), a nie kontrolę bazową.
Włączona Podczas tworzenia oceny oferowane są wyłącznie włączone kontrole.

Profile napędzają SSP

Ocena Bezpieczeństwa jest kategoryzowana (na przykład do profilu PBMM), a ta kategoryzacja decyduje o tym, które kontrole z tego katalogu trafiają do planu zabezpieczeń systemu (SSP) danej oceny. Utrzymywanie dokładnej przynależności do profilu w tym miejscu sprawia, że SSP automatycznie generuje właściwy zestaw kontroli. Zobacz Typy ocen i Szablony ocen, aby dowiedzieć się, jak skonfigurowany jest silnik Bezpieczeństwa, oraz Referencję kontroli bezpieczeństwa GC, aby zapoznać się z mapowaniem ITSG-33.

Zasilany przez pakiety konfiguracyjne, rozszerzalny przez Ciebie

Dostarczany katalog jest zasilany przez pakiety (pochodzenie każdej kontroli jest odnotowywane), a Ty możesz dodawać własne kontrole lub rozszerzenia dla ram, których pakiety nie obejmują. Gdy wdrożono opcjonalny komponent AI Assist, tekst wskazówek danej kontroli może również ugruntowywać sugerowane odpowiedzi w ocenach — jednak katalog jest przydatny sam w sobie, z AI lub bez niego.

Zarządzanie kontrolami

  • Dodaj — Kliknij Dodaj kontrolę, wybierz katalog i rodzinę, wprowadź kod kontroli, tytuł i treść kontroli, ustaw przynależność do profilu i zapisz.
  • Edytuj — Otwórz kontrolę, aby zaktualizować jej treść lub przynależność do profilu.
  • Włącz / wyłącz — Wyłącz kontrolę, aby usunąć ją z możliwości wyboru podczas tworzenia oceny, bez jej usuwania.