Kontrole bezpieczeństwa — katalog kontroli SA&A (ITSG-33 / NIST 800-53) wykorzystywany w ocenach Bezpieczeństwa, zasilany przez pakiety i rozszerzalny przez dzierżawcę
Last updated: July 24, 2026 by Steve
Kontrole bezpieczeństwa
Katalog Kontroli bezpieczeństwa to biblioteka kontroli bezpieczeństwa, z których korzystają Twoje oceny Bezpieczeństwa (SA&A) — zestaw kontroli ITSG-33 / NIST 800-53, na podstawie którego budowany jest plan zabezpieczeń systemu (System Security Plan, SSP). Katalog jest wstępnie zasilony przez pakiety konfiguracyjne i rozszerzalny, dzięki czemu Twoi asesorzy wybierają i wdrażają kontrole z katalogu odpowiadającego Twojemu profilowi kontroli, zamiast wpisywać je ręcznie za każdym razem.
Ten katalog zasila konkretnie oceny Bezpieczeństwa (proces SA&A / Authority-to-Operate). Jest oddzielny od wyłączeń wykorzystywanych podczas redagowania dokumentów.

Gdzie to znaleźć
Otwórz Ustawienia z paska narzędzi aplikacji i wybierz Kontrole bezpieczeństwa w grupie Konfiguracja prywatności. Ta grupa jest widoczna tylko dla użytkowników posiadających odpowiednie uprawnienie Konfiguruj w obszarze prywatności.
Kontrola
Każdy wpis katalogu opisuje jedną kontrolę:
| Pole | Co zawiera |
|---|---|
| Kod katalogu | Katalog, do którego należy kontrola (na przykład ITSG-33 lub NIST 800-53). |
| Rodzina | Rodzina kontroli (na przykład AC — Access Control, AU — Audit & Accountability). |
| Kod kontroli | Identyfikator kontroli w ramach katalogu (na przykład AC-2). |
| Tytuł | Nazwa kontroli. |
| Treść kontroli | Samo brzmienie kontroli. |
| Profile | Profile kontroli, do których należy kontrola (na przykład PBMM) — przynależność do profilu decyduje o tym, które kontrole generuje dana ocena Bezpieczeństwa. |
| Rozszerzenie | Oznacza rozszerzenie kontroli (podkontrolę), a nie kontrolę bazową. |
| Włączona | Podczas tworzenia oceny oferowane są wyłącznie włączone kontrole. |
Profile napędzają SSP
Ocena Bezpieczeństwa jest kategoryzowana (na przykład do profilu PBMM), a ta kategoryzacja decyduje o tym, które kontrole z tego katalogu trafiają do planu zabezpieczeń systemu (SSP) danej oceny. Utrzymywanie dokładnej przynależności do profilu w tym miejscu sprawia, że SSP automatycznie generuje właściwy zestaw kontroli. Zobacz Typy ocen i Szablony ocen, aby dowiedzieć się, jak skonfigurowany jest silnik Bezpieczeństwa, oraz Referencję kontroli bezpieczeństwa GC, aby zapoznać się z mapowaniem ITSG-33.
Zasilany przez pakiety konfiguracyjne, rozszerzalny przez Ciebie
Dostarczany katalog jest zasilany przez pakiety (pochodzenie każdej kontroli jest odnotowywane), a Ty możesz dodawać własne kontrole lub rozszerzenia dla ram, których pakiety nie obejmują. Gdy wdrożono opcjonalny komponent AI Assist, tekst wskazówek danej kontroli może również ugruntowywać sugerowane odpowiedzi w ocenach — jednak katalog jest przydatny sam w sobie, z AI lub bez niego.
Zarządzanie kontrolami
- Dodaj — Kliknij Dodaj kontrolę, wybierz katalog i rodzinę, wprowadź kod kontroli, tytuł i treść kontroli, ustaw przynależność do profilu i zapisz.
- Edytuj — Otwórz kontrolę, aby zaktualizować jej treść lub przynależność do profilu.
- Włącz / wyłącz — Wyłącz kontrolę, aby usunąć ją z możliwości wyboru podczas tworzenia oceny, bez jej usuwania.