Moduli del prodotto

Control Mapping

Esamina la postura di framework e controlli, genera report e invia richieste con ambito di controllo all'Evidence Factory.

1 min di lettura220 parole

Control Mapping è lo spazio di lavoro per framework e controlli in /compliance. L'accesso alla route richiede compliance:read, salvo un ruolo con accesso completo.

Cosa gestisce

  • Postura dei framework, panoramica dei controlli del tenant, copertura, stato e riferimenti alle evidenze.
  • Generazione e download dei report.
  • Ambito di controllo e framework per Evidence Factory Job contestuali.
  • Dettaglio dell'artefatto di evidenza in /compliance/evidence/[artifactId].
  • Snapshot di valutazione sigillati. Un rollup di framework basato su uno snapshot mostra valutatore, finestra valutata, approvatore di seconda persona, Assessment ID con indirizzamento del contenuto e identificatore della chiave di firma. Un framework senza snapshot è contrassegnato come provvisorio e ricalcolato live.

Control Mapping fornisce la domanda di conformità e i controlli selezionati. Evidence Room gestisce l'esecuzione del job, l'inventario dei bundle, la condivisione e la verifica.

Flusso dei record

flowchart LR
  P["Record di policy e runtime"] --> C["Control Mapping"]
  C --> S["Ambito di framework e controlli"]
  S --> F["Evidence Factory Job"]
  F --> B["Control Pack / Sealed Evidence Bundle"]

Gli identificatori di Decision Request, esecuzione, Lineage Record, policy, controllo e voce di origine conservano il contesto tra record di origine ed evidenza generata.

Le azioni su report ed evidenze applicano autorizzazione delle risorse e controlli del tenant oltre al gate di lettura a livello di route.

Control Mapping | Developer Docs | KLA Control Plane