Control-Bibliothek
Verwalten Sie Sicherheits- und Compliance-Kontrollen über alle Ihre Frameworks hinweg.
Überblick
Die Control-Bibliothek bietet eine zentralisierte Ansicht aller Compliance-Kontrollen, ihres Implementierungsstatus und zugehöriger Nachweise.
Navigieren Sie zu Control-Bibliothek in der Seitenleiste, um auf Ihre Kontrollen zuzugreifen.
Control-Struktur
Frameworks
Kontrollen sind nach Compliance-Framework organisiert:
- SOC 2 Type II
- ISO 27001
- PCI-DSS
- HIPAA
- GDPR
- NIST CSF
- DORA
Control-Kategorien
Jedes Framework organisiert Kontrollen in Kategorien:
SOC 2 Beispiel:
CC1 - Control Environment
CC2 - Communication and Information
CC3 - Risk Assessment
CC4 - Monitoring Activities
CC5 - Control Activities
CC6 - Logical and Physical Access
CC7 - System Operations
CC8 - Change Management
CC9 - Risk MitigationControl-Details
Jede Kontrolle enthält:
| Feld | Beschreibung |
|---|---|
| Control ID | Eindeutige Kennung (z.B. CC6.1) |
| Titel | Control-Name |
| Beschreibung | Vollständige Control-Anforderung |
| Kategorie | Übergeordnete Kategorie |
| Framework | Zugehöriges Framework |
| Status | Implementierungsstatus |
| Eigentümer | Verantwortliche Person |
| Nachweise | Verknüpfte Nachweiselemente |
Control-Status
Statustypen
| Status | Beschreibung |
|---|---|
| Nicht begonnen | Kontrolle noch nicht adressiert |
| In Bearbeitung | Implementierung läuft |
| Implementiert | Kontrolle ist vorhanden |
| Nicht anwendbar | Kontrolle trifft nicht zu |
| Fehlgeschlagen | Kontrolle hat Test nicht bestanden |
Status-Workflow
Nicht begonnen → In Bearbeitung → Implementiert
↓
Nicht anwendbar
↓
Fehlgeschlagen → In Bearbeitung (Behebung)Anzeigen von Kontrollen
Framework-Ansicht
Zeigen Sie Kontrollen organisiert nach Framework an:
- Gehen Sie zu Control-Bibliothek
- Wählen Sie Framework aus Dropdown aus
- Erweitern Sie Kategorien, um Kontrollen zu sehen
- Klicken Sie auf Kontrolle für Details
Flache Ansicht
Zeigen Sie alle Kontrollen in einer durchsuchbaren Tabelle an:
- Klicken Sie auf Ansicht: Tabelle
- Sortieren Sie nach beliebiger Spalte
- Filtern Sie nach Status, Framework oder Eigentümer
Control-Detail
Klicken Sie auf eine Kontrolle, um zu sehen:
- Vollständige Beschreibung
- Implementierungsanleitung
- Verknüpfte Nachweise
- Zugehörige Schwachstellen
- Audit-Historie
- Kommentare
Verwaltung von Kontrollen
Status aktualisieren
- Öffnen Sie Control-Detail
- Klicken Sie auf Status Dropdown
- Wählen Sie neuen Status aus
- Fügen Sie Notizen hinzu (optional)
- Klicken Sie auf Speichern
Eigentümer zuweisen
- Öffnen Sie Control-Detail
- Klicken Sie auf Eigentümer zuweisen
- Wählen Sie Teammitglied aus
- Klicken Sie auf Speichern
Eigentümer erhalten Benachrichtigungen für:
- Nachweis-Ablauf
- Fehlgeschlagene Bewertungen
- Audit-Anfragen
Implementierungsnotizen hinzufügen
Dokumentieren Sie, wie Ihre Organisation eine Kontrolle implementiert:
- Öffnen Sie Control-Detail
- Klicken Sie auf Tab Implementierung
- Fügen Sie Notizen hinzu, die Ihre Implementierung beschreiben
- Klicken Sie auf Speichern
Nachweis-Verknüpfung
Nachweis mit Kontrolle verknüpfen
- Öffnen Sie Control-Detail
- Klicken Sie auf Tab Nachweise
- Klicken Sie auf Nachweis verknüpfen
- Wählen Sie bestehenden Nachweis aus oder laden Sie neuen hoch
- Klicken Sie auf Verknüpfen
Control-Nachweise anzeigen
Der Nachweise-Tab zeigt alle verknüpften Nachweise:
| Nachweis | Typ | Status | Gesammelt |
|---|---|---|---|
| access_policy.pdf | Dokument | Genehmigt | 1. Jan |
| user_review.xlsx | Tabelle | Entwurf | 15. Dez |
| [scan] config_check | Automatisiert | Aktuell | Heute |
Nachweis-Abdeckung
Zeigen Sie Nachweis-Abdeckungsprozentsatz an:
CC6.1 - Access Controls
Nachweis-Abdeckung: 80%
████████████████░░░░ 4/5 erforderliche ElementeControl-Testing
Manuelles Testen
Erfassen Sie manuelle Control-Tests:
- Öffnen Sie Control-Detail
- Klicken Sie auf Tab Testing
- Klicken Sie auf Test erfassen
- Geben Sie Testergebnisse ein
- Fügen Sie Nachweis bei
- Klicken Sie auf Speichern
Automatisiertes Testen
CyberOrigen testet Kontrollen automatisch über:
- Schwachstellen-Scans
- Konfigurationsprüfungen
- Zugriffsprüfungen
Automatisierte Ergebnisse erscheinen im Testing-Tab.
Test-Historie
Zeigen Sie historische Testergebnisse an:
| Datum | Typ | Ergebnis | Tester |
|---|---|---|---|
| 1. Jan | Manuell | Bestanden | John |
| 1. Dez | Automatisiert | Bestanden | System |
| 1. Nov | Manuell | Nicht bestanden | Jane |
Control-Mapping
Framework-übergreifendes Mapping
Sehen Sie, wie Kontrollen über Frameworks hinweg zugeordnet sind:
SOC 2 CC6.1 (Access Controls)
├── Zugeordnet zu: ISO 27001 A.9.1.1
├── Zugeordnet zu: PCI-DSS 7.1
├── Zugeordnet zu: HIPAA §164.312(a)
└── Zugeordnet zu: NIST CSF PR.AC-1Schwachstellen-Mapping
Zeigen Sie Sicherheitsschwachstellen an, die mit jeder Kontrolle verbunden sind:
- Öffnen Sie Control-Detail
- Klicken Sie auf Tab Schwachstellen
- Sehen Sie verknüpfte Schwachstellen
- Verfolgen Sie Behebungsstatus
Massenoperationen
Massen-Status-Update
Aktualisieren Sie mehrere Kontrollen auf einmal:
- Wählen Sie Kontrollen über Kontrollkästchen aus
- Klicken Sie auf Massenaktionen
- Wählen Sie Status aktualisieren
- Wählen Sie neuen Status aus
- Klicken Sie auf Anwenden
Massenzuweisung
Weisen Sie mehrere Kontrollen einem Eigentümer zu:
- Wählen Sie Kontrollen aus
- Klicken Sie auf Massenaktionen → Zuweisen
- Wählen Sie Eigentümer aus
- Klicken Sie auf Anwenden
Kontrollen exportieren
Exportieren Sie Control-Daten:
- Klicken Sie auf Exportieren
- Wählen Sie Format aus (CSV, Excel, PDF)
- Wählen Sie einzuschließende Spalten aus
- Klicken Sie auf Herunterladen
Benutzerdefinierte Kontrollen
Professional-Funktion
Benutzerdefinierte Kontrollen erfordern Professional- oder Enterprise-Plan.
Benutzerdefinierte Kontrolle erstellen
Fügen Sie organisationsspezifische Kontrollen hinzu:
- Klicken Sie auf Kontrolle hinzufügen
- Wählen Sie Framework aus (oder "Benutzerdefiniert")
- Geben Sie Control-Details ein:
- ID
- Titel
- Beschreibung
- Kategorie
- Klicken Sie auf Erstellen
Kontrollen importieren
Importieren Sie Kontrollen aus Tabelle:
- Klicken Sie auf Importieren
- Laden Sie Vorlage herunter
- Füllen Sie Control-Daten aus
- Laden Sie ausgefüllte Datei hoch
- Überprüfen und bestätigen Sie
Berichterstattung
Control-Status-Bericht
Generieren Sie Statusbericht:
Control-Status-Zusammenfassung
Framework: SOC 2 Type II
Gesamt-Kontrollen: 64
Status Anzahl Prozentsatz
─────────────────────────────────────
Implementiert 52 81%
In Bearbeitung 8 13%
Nicht begonnen 2 3%
Nicht anwendbar 2 3%Lückenanalyse
Identifizieren Sie Kontrollen, die Aufmerksamkeit benötigen:
- Gehen Sie zu Berichte → Lückenanalyse
- Wählen Sie Framework aus
- Zeigen Sie Kontrollen nach Status an
- Exportieren Sie für Behebungsplanung
Compliance-Score
Zeigen Sie Gesamt-Compliance-Score an:
SOC 2 Type II Compliance-Score
Aktuell: 81%
████████████████░░░░
Ziel: 95%
Verbleibend: 14% (9 Kontrollen)API-Zugriff
# Kontrollen auflisten
GET /api/v1/controls?framework=soc2
# Control-Details abrufen
GET /api/v1/controls/{control_id}
# Kontrolle aktualisieren
PATCH /api/v1/controls/{control_id}
{
"status": "implemented",
"owner_id": "user_123",
"notes": "Implementiert via SSO"
}
# Nachweis verknüpfen
POST /api/v1/controls/{control_id}/evidence
{
"evidence_id": "evidence_456"
}Siehe API-Referenz für vollständige Dokumentation.
Best Practices
- Eigentümer zuweisen: Jede Kontrolle sollte einen Eigentümer haben
- Regelmäßige Überprüfungen: Überprüfen Sie Control-Status vierteljährlich
- Nachweise verknüpfen: Fügen Sie Nachweise beim Implementieren bei
- Implementierung dokumentieren: Erklären Sie, wie Kontrollen erfüllt werden
- Regelmäßig testen: Planen Sie periodische Control-Tests
- Lücken verfolgen: Überwachen und beheben Sie Lücken umgehend