Alternativlistor för kontroller — uppslagen för Kontrollbiblioteket: kontrollfamiljer, kontrolltyper (Integritet/Säkerhet/Organisatorisk) och baslinjeprofiler.

Last updated: August 06, 2026 by Steve

Alternativlistor för kontroller

Alternativlistor för kontroller är de konfigurerbara uppslagsvärdena bakom det delade Kontrollbiblioteket — samma katalog som Säkerhetskontroller hanterar post för post. Där den katalogen innehåller själva kontrollerna innehåller den här panelen de tre vokabulärer som används för att klassificera dem: kontrollfamiljer, kontrolltyper och baslinjeprofiler.

Alternativlistor för kontroller

Var du hittar det

Öppna Inställningar från appens verktygsfält och välj Alternativlistor för kontroller i gruppen Integritetskonfiguration, bredvid Säkerhetskontroller. Den här gruppen är endast synlig för användare som har motsvarande integritetsbehörighet konfigurera.

Listorna

Lista Vad den klassificerar Anteckningar
Kontrollfamiljer Fältet Familj på en kontroll (till exempel AC — Access Control, AU — Audit & Accountability) Grupperar besläktade kontroller inom en katalog som ITSG-33 eller NIST 800-53.
Kontrolltyper Fältet Typ: Integritet, Säkerhet eller Organisatorisk Anger vilken dimension en kontroll skyddar — Kontrollbiblioteket omfattar alla tre, inte bara säkerhetskontroller.
Baslinjeprofiler Fältet Profiler (till exempel PBMM) Profiltillhörigheten som styr vilka kontroller en Säkerhetsbedömning genererar in i sin System Security Plan.

Kod jämfört med namn

Varje lista här skiljer koden från namnet, samma konvention som används i AccessPoints övriga konfigurerbara listor. Koden (till exempel AC för en familj, eller PBMM för en profil) är den stabila identifierare som kontroller, bedömningar och jurisdiktionspaket refererar till — den går bara att redigera när du lägger till alternativet, och är därefter skrivskyddad, så att ett namnbyte aldrig gör något som pekar på den föräldralöst. Namnet är den etikett människor faktiskt läser, och är fritt redigerbart, inklusive per språk via globikonen.

Hur det påverkar Kontrollbiblioteket

  • Familj grupperar kontroller när de bläddras eller väljs i Säkerhetskontroller.
  • Typ är det som gör att ett delat bibliotek kan betjäna integritets-, säkerhets- och organisatoriska åtgärdskontroller tillsammans — ett objekts avsnitt Kontroller och en Säkerhetsbedömnings SSP hämtar båda från samma katalog, filtrerad efter typ där det spelar roll.
  • Baslinjeprofiler är det en Säkerhetsbedömnings kategorisering (till exempel till PBMM) faktiskt hämtar kontroller mot — att hålla profiltillhörigheten korrekt här är det som gör att en bedömnings SSP automatiskt genererar rätt kontrolluppsättning.

Bästa praxis

Håll familje- och typkoder korta och stabila — de refereras av varje kontroll i biblioteket, och av jurisdiktionspaket som levererar egna, förklassificerade kontroller. Lägg bara till nya baslinjeprofiler när ni har en genuin kategoriseringsnivå att generera mot; en oanvänd profil tillför bara brus i väljaren.