Säkerhetskontroller — SA&A-kontrollkatalogen (ITSG-33 / NIST 800-53) som används i Säkerhetsbedömningar, paketifylld och utökningsbar per klientorganisation
Last updated: July 24, 2026 by Steve
Säkerhetskontroller
Katalogen Säkerhetskontroller är biblioteket med säkerhetskontroller som dina Säkerhet (SA&A)-bedömningar bygger på — kontrolluppsättningen enligt ITSG-33 / NIST 800-53 som en System Security Plan (SSP) byggs utifrån. Den fylls i på förhand av konfigurationspaket och kan utökas, så att dina granskare väljer och implementerar kontroller från en katalog som matchar er kontrollprofil i stället för att skriva in dem för hand varje gång.
Den här katalogen förser specifikt Säkerhetsbedömningar (arbetsflödet för SA&A / Authority-to-Operate). Den är separat från de undantag som används vid maskering av dokument.

Var du hittar det
Öppna Inställningar från appens verktygsfält och välj Säkerhetskontroller i gruppen Integritetskonfiguration. Denna grupp är bara synlig för användare som har den relevanta konfigurera-behörigheten för integritet.
En kontroll
Varje post i katalogen beskriver en kontroll:
| Fält | Vad det innehåller |
|---|---|
| Katalogkod | Katalogen kontrollen tillhör (till exempel ITSG-33 eller NIST 800-53). |
| Familj | Kontrollfamiljen (till exempel AC — Access Control, AU — Audit & Accountability). |
| Kontrollkod | Kontrollens identifierare inom katalogen (till exempel AC-2). |
| Titel | Kontrollens namn. |
| Kontrolltext | Själva kontrolluttalandet. |
| Profiler | De kontrollprofiler kontrollen tillhör (till exempel PBMM) — profiltillhörighet är det som styr vilka kontroller en Säkerhetsbedömning genererar. |
| Förstärkning | Markerar en kontrollförstärkning (en underkontroll) snarare än en grundkontroll. |
| Aktiverad | Endast aktiverade kontroller erbjuds vid uppbyggnad av en bedömning. |
Profiler styr SSP:n
En Säkerhetsbedömning kategoriseras (till exempel till profilen PBMM), och den kategoriseringen avgör vilka kontroller som hämtas från den här katalogen till bedömningens System Security Plan. Att hålla profil-tillhörigheten korrekt här är det som gör att SSP:n automatiskt genererar rätt kontrolluppsättning. Se Bedömningstyper och Bedömningsmallar för hur säkerhetsmotorn konfigureras, samt Referens för GC-säkerhetskontroller för ITSG-33-kartläggningen.
Fylls i av konfigurationspaket, utökningsbar av dig
Den medföljande katalogen är paketifylld (dess ursprung registreras på varje kontroll), och du kan lägga till egna kontroller eller förstärkningar för ramverk som paketen inte täcker. När den valfria komponenten AI Assist är driftsatt kan en kontrolls vägledningstext också grunda förslag på bedömningssvar — men katalogen är användbar på egen hand, med eller utan AI.
Hantera kontroller
- Lägg till — Klicka på Lägg till kontroll, välj katalog och familj, ange kontrollkod, titel och kontrolltext, ställ in profiltillhörighet och spara.
- Redigera — Öppna en kontroll för att uppdatera dess text eller profiltillhörighet.
- Aktivera/inaktivera — Inaktivera en kontroll för att ta bort den från urvalet vid bedömningar utan att radera den.