Control Mapping
Esamina la postura di framework e controlli, genera report e invia richieste con ambito di controllo all'Evidence Factory.
Control Mapping è lo spazio di lavoro per framework e controlli in /compliance. L'accesso alla route richiede compliance:read, salvo un ruolo con accesso completo.
Cosa gestisce
- Postura dei framework, panoramica dei controlli del tenant, copertura, stato e riferimenti alle evidenze.
- Generazione e download dei report.
- Ambito di controllo e framework per Evidence Factory Job contestuali.
- Dettaglio dell'artefatto di evidenza in
/compliance/evidence/[artifactId]. - Snapshot di valutazione sigillati. Un rollup di framework basato su uno snapshot mostra valutatore, finestra valutata, approvatore di seconda persona, Assessment ID con indirizzamento del contenuto e identificatore della chiave di firma. Un framework senza snapshot è contrassegnato come provvisorio e ricalcolato live.
Control Mapping fornisce la domanda di conformità e i controlli selezionati. Evidence Room gestisce l'esecuzione del job, l'inventario dei bundle, la condivisione e la verifica.
Flusso dei record
flowchart LR P["Record di policy e runtime"] --> C["Control Mapping"] C --> S["Ambito di framework e controlli"] S --> F["Evidence Factory Job"] F --> B["Control Pack / Sealed Evidence Bundle"]
Gli identificatori di Decision Request, esecuzione, Lineage Record, policy, controllo e voce di origine conservano il contesto tra record di origine ed evidenza generata.
Le azioni su report ed evidenze applicano autorizzazione delle risorse e controlli del tenant oltre al gate di lettura a livello di route.
