Produktmodule

Control Mapping

Framework- und Kontrollstatus prüfen, Berichte erzeugen und kontrollbezogene Anfragen an die Evidence Factory senden.

1 Min. Lesezeit163 Wörter

Control Mapping ist der Arbeitsbereich für Frameworks und Kontrollen unter /compliance. Der Routenzugriff erfordert compliance:read, sofern keine Vollzugriffsrolle greift.

Zuständigkeit

  • Framework-Posture, Tenant-Kontrollübersicht, Abdeckung, Status und Nachweisreferenzen.
  • Erzeugung und Download von Berichten.
  • Kontroll- und Framework-Umfang für kontextbezogene Evidence-Factory-Jobs.
  • Details von Nachweisartefakten unter /compliance/evidence/[artifactId].
  • Versiegelte Assessment-Snapshots. Ein darauf gestützter Framework-Rollup zeigt den Assessor, den bewerteten Zeitraum, den Prüfer nach dem Vier-Augen-Prinzip, eine inhaltsadressierte Assessment-ID und die Kennung des Signaturschlüssels. Ein Framework ohne Snapshot ist vorläufig und wird live neu berechnet.

Control Mapping liefert die Compliance-Frage und die ausgewählten Kontrollen. Evidence Room besitzt Jobausführung, Bundle-Inventar, Freigabe und Verifikation.

Datensatzfluss

flowchart LR
  P["Richtlinien- und Laufzeitdatensätze"] --> C["Control Mapping"]
  C --> S["Framework- und Kontrollumfang"]
  S --> F["Evidence-Factory-Job"]
  F --> B["Control Pack / Versiegeltes Evidence Bundle"]

Kennungen von Decision Request, Ausführung, Lineage Record, Richtlinie, Kontrolle und Quelleneintrag bewahren den Kontext zwischen Quelldatensatz und erzeugtem Nachweis.

Berichts- und Nachweisaktionen wenden zusätzlich zur Lesesperre auf Routenebene Ressourcenautorisierung und Tenant-Prüfungen an.

Control Mapping | Developer Docs | KLA Control Plane