Produktmodule
Control Mapping
Framework- und Kontrollstatus prüfen, Berichte erzeugen und kontrollbezogene Anfragen an die Evidence Factory senden.
1 Min. Lesezeit163 Wörter
Control Mapping ist der Arbeitsbereich für Frameworks und Kontrollen unter /compliance. Der Routenzugriff erfordert compliance:read, sofern keine Vollzugriffsrolle greift.
Zuständigkeit
- Framework-Posture, Tenant-Kontrollübersicht, Abdeckung, Status und Nachweisreferenzen.
- Erzeugung und Download von Berichten.
- Kontroll- und Framework-Umfang für kontextbezogene Evidence-Factory-Jobs.
- Details von Nachweisartefakten unter
/compliance/evidence/[artifactId]. - Versiegelte Assessment-Snapshots. Ein darauf gestützter Framework-Rollup zeigt den Assessor, den bewerteten Zeitraum, den Prüfer nach dem Vier-Augen-Prinzip, eine inhaltsadressierte Assessment-ID und die Kennung des Signaturschlüssels. Ein Framework ohne Snapshot ist vorläufig und wird live neu berechnet.
Control Mapping liefert die Compliance-Frage und die ausgewählten Kontrollen. Evidence Room besitzt Jobausführung, Bundle-Inventar, Freigabe und Verifikation.
Datensatzfluss
flowchart LR P["Richtlinien- und Laufzeitdatensätze"] --> C["Control Mapping"] C --> S["Framework- und Kontrollumfang"] S --> F["Evidence-Factory-Job"] F --> B["Control Pack / Versiegeltes Evidence Bundle"]
Kennungen von Decision Request, Ausführung, Lineage Record, Richtlinie, Kontrolle und Quelleneintrag bewahren den Kontext zwischen Quelldatensatz und erzeugtem Nachweis.
Berichts- und Nachweisaktionen wenden zusätzlich zur Lesesperre auf Routenebene Ressourcenautorisierung und Tenant-Prüfungen an.
