Säkerhetskontroller — SA&A-kontrollkatalogen (ITSG-33 / NIST 800-53) som används i Säkerhetsbedömningar, paketifylld och utökningsbar per klientorganisation

Last updated: July 24, 2026 by Steve

Säkerhetskontroller

Katalogen Säkerhetskontroller är biblioteket med säkerhetskontroller som dina Säkerhet (SA&A)-bedömningar bygger på — kontrolluppsättningen enligt ITSG-33 / NIST 800-53 som en System Security Plan (SSP) byggs utifrån. Den fylls i på förhand av konfigurationspaket och kan utökas, så att dina granskare väljer och implementerar kontroller från en katalog som matchar er kontrollprofil i stället för att skriva in dem för hand varje gång.

Den här katalogen förser specifikt Säkerhetsbedömningar (arbetsflödet för SA&A / Authority-to-Operate). Den är separat från de undantag som används vid maskering av dokument.

Katalogen Säkerhetskontroller

Var du hittar det

Öppna Inställningar från appens verktygsfält och välj Säkerhetskontroller i gruppen Integritetskonfiguration. Denna grupp är bara synlig för användare som har den relevanta konfigurera-behörigheten för integritet.

En kontroll

Varje post i katalogen beskriver en kontroll:

Fält Vad det innehåller
Katalogkod Katalogen kontrollen tillhör (till exempel ITSG-33 eller NIST 800-53).
Familj Kontrollfamiljen (till exempel AC — Access Control, AU — Audit & Accountability).
Kontrollkod Kontrollens identifierare inom katalogen (till exempel AC-2).
Titel Kontrollens namn.
Kontrolltext Själva kontrolluttalandet.
Profiler De kontrollprofiler kontrollen tillhör (till exempel PBMM) — profiltillhörighet är det som styr vilka kontroller en Säkerhetsbedömning genererar.
Förstärkning Markerar en kontrollförstärkning (en underkontroll) snarare än en grundkontroll.
Aktiverad Endast aktiverade kontroller erbjuds vid uppbyggnad av en bedömning.

Profiler styr SSP:n

En Säkerhetsbedömning kategoriseras (till exempel till profilen PBMM), och den kategoriseringen avgör vilka kontroller som hämtas från den här katalogen till bedömningens System Security Plan. Att hålla profil-tillhörigheten korrekt här är det som gör att SSP:n automatiskt genererar rätt kontrolluppsättning. Se Bedömningstyper och Bedömningsmallar för hur säkerhetsmotorn konfigureras, samt Referens för GC-säkerhetskontroller för ITSG-33-kartläggningen.

Fylls i av konfigurationspaket, utökningsbar av dig

Den medföljande katalogen är paketifylld (dess ursprung registreras på varje kontroll), och du kan lägga till egna kontroller eller förstärkningar för ramverk som paketen inte täcker. När den valfria komponenten AI Assist är driftsatt kan en kontrolls vägledningstext också grunda förslag på bedömningssvar — men katalogen är användbar på egen hand, med eller utan AI.

Hantera kontroller

  • Lägg till — Klicka på Lägg till kontroll, välj katalog och familj, ange kontrollkod, titel och kontrolltext, ställ in profiltillhörighet och spara.
  • Redigera — Öppna en kontroll för att uppdatera dess text eller profiltillhörighet.
  • Aktivera/inaktivera — Inaktivera en kontroll för att ta bort den från urvalet vid bedömningar utan att radera den.