Kontrollbiblioteket — den delade katalogen med integritets-, säkerhets- och organisatoriska kontroller (ITSG-33 / NIST 800-53) som används i Säkerhetsbedömningar och integritetsobjektens kontroller, paketifylld och utökningsbar per klientorganisation

Last updated: August 06, 2026 by Steve

Säkerhetskontroller

Kontrollbiblioteket (kallat Säkerhetskontroller i tidigare versioner) är den delade katalog med kontroller som din klientorganisation använder överallt där en kontroll väljs — kontrolluppsättningen enligt ITSG-33 / NIST 800-53 som dina Säkerhet (SA&A)-bedömningar bygger en System Security Plan (SSP) utifrån, och som via varje kontrolls typ numera även förser avsnittet Kontroller på ett integritetsobjekts detaljpanel. Den är förifylld av jurisdiktionspaket och kan utökas, så att både granskare och integritetsanalytiker väljer och implementerar kontroller från en och samma katalog i stället för att skriva in dem för hand varje gång.

Den här katalogen förser Säkerhetsbedömningar (arbetsflödet för SA&A / Authority-to-Operate) och integritetsobjektens kontroller. Den är separat från de undantag som används vid maskering av dokument.

Katalogen Säkerhetskontroller

Var du hittar det

Öppna Inställningar från appens verktygsfält och välj Kontrollbibliotek i gruppen Integritetskonfiguration. Denna grupp är bara synlig för användare som har den relevanta konfigurera-behörigheten för integritet.

En kontroll

Varje post i katalogen beskriver en kontroll:

Fält Vad det innehåller
Katalogkod Katalogen kontrollen tillhör (till exempel ITSG-33 eller NIST 800-53).
Familj Kontrollfamiljen (till exempel AC — Access Control, AU — Audit & Accountability).
Kontrollkod Kontrollens identifierare inom katalogen (till exempel AC-2).
Titel Kontrollens namn.
Kontrolltext Själva kontrolluttalandet.
Profiler De kontrollprofiler kontrollen tillhör (till exempel PBMM) — profiltillhörighet är det som styr vilka kontroller en Säkerhetsbedömning genererar.
Kontrolltyp Om kontrollen är en Integritets-, Säkerhets- eller Organisatorisk åtgärd. Säkerhet är standardvärdet för befintliga rader; att ange typen är det som gör att en kontroll kan visas som en integritets- eller organisatorisk åtgärd i ett objekts avsnitt Kontroller, inte bara i Säkerhetsbedömningar.
Referensramverk En valfri hänvisning till den externa standard kontrollen implementerar — till exempel GDPR Art. 32 eller ISO 27002 8.24 — visas tillsammans med katalog- och kontrollkoden.
Förstärkning Markerar en kontrollförstärkning (en underkontroll) snarare än en grundkontroll.
Aktiverad Endast aktiverade kontroller erbjuds vid uppbyggnad av en bedömning.

Profiler styr SSP:n

En Säkerhetsbedömning kategoriseras (till exempel till profilen PBMM), och den kategoriseringen avgör vilka kontroller som hämtas från den här katalogen till bedömningens System Security Plan. Att hålla profil-tillhörigheten korrekt här är det som gör att SSP:n automatiskt genererar rätt kontrolluppsättning. Se Bedömningstyper och Bedömningsmallar för hur säkerhetsmotorn konfigureras, samt Referens för GC-säkerhetskontroller för ITSG-33-kartläggningen.

Fylls i av jurisdiktionspaket, utökningsbar av dig

Den medföljande katalogen är paketifylld (dess ursprung registreras på varje kontroll), och du kan lägga till egna kontroller eller förstärkningar för ramverk som paketen inte täcker. När den valfria komponenten AI Assist är driftsatt kan en kontrolls vägledningstext också grunda förslag på bedömningssvar — men katalogen är användbar på egen hand, med eller utan AI.

Backning av integritetsobjektens kontroller

Ett integritetsobjekts avsnitt Kontroller länkar kontroller direkt från det här biblioteket, så att samma styrda katalog namnger era integritets- och organisatoriska åtgärder, inte bara er SA&A-kontrolluppsättning. Varje länk på ett objekt bär sin egen beteckning — Obligatorisk, Rekommenderad, Implementerad eller Ej tillämplig (med en motivering) — oberoende av kontrollens flagga Aktiverad här. Ett objekt med en obligatorisk kontroll som ännu inte är implementerad visar ett varnande chip i sitt sidhuvud, och länkar som är Implementerad/Obligatorisk återges i objektets ROPA-export under raden för säkerhetsåtgärder.

Eftersom en kontroll på så sätt kan länkas till ett eller flera objekt kan en kontroll inte raderas medan den fortfarande är länkad till ett objekt — inaktivera den, eller ta bort kopplingen från alla objekt först, och radera sedan.

Hantera kontroller

  • Lägg till — Klicka på Lägg till kontroll, välj katalog och familj, ange kontrollkod, titel och kontrolltext, ställ in profiltillhörighet och kontrolltyp, ange eventuellt ett referensramverk och spara.
  • Redigera — Öppna en kontroll för att uppdatera dess text eller profiltillhörighet.
  • Aktivera/inaktivera — Inaktivera en kontroll för att ta bort den från urvalet vid bedömningar utan att radera den.