# Čo je kompenzačné opatrenie?

> Kompenzačné opatrenie (compensating control) je alternatívne bezpečnostné alebo súkromné ochranné opatrenie použité namiesto predpísanej alebo zvolenej kontroly, keď pôvodnú nemožno primerane implementovať.

- Kanonická URL: https://yellowcube.eu/sk/glossary/compensating-control/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Malo by poskytovať ekvivalentnú alebo porovnateľnú ochranu pre relevantný cieľ v skutočnom prostredí systému a jej použitie by malo byť zdôvodnené obmedzeniami, analýzou hrozieb a prijatým rizikom — nielen pohodlnosťou.

Jedna náhrada môže vyžadovať niekoľko koordinovaných kontrol. Organizácia by mala identifikovať zamýšľaný výsledok pôvodnej kontroly, porovnať pokrytie a silu alternatívy, zdokumentovať závislosti a zvyškové medzery, získať požadované schválenie a rozhodnutie prehodnotiť, keď sa mení systém a prostredie hrozieb.

### Kľúčové body

- **Zdôvodnenie náhrady:** Zaznamenať, prečo je pôvodná kontrola neuskutočniteľná alebo nevhodná, ktorá požiadavka a riziko sú dotknuté a prečo je navrhovaná alternatíva vhodná.
- **Ekvivalencia:** Zmapovať mechanizmy a postupy na zamýšľaný výsledok, preskúmať cesty zlyhania a obchádzania a zozbierať dôkazy, že celá kombinácia funguje podľa návrhu.
- **Riadenie výnimiek:** Priradiť vlastníctvo, schválenie, termíny prehodnotenia, monitorovanie a podmienky pre návrat k pôvodnej kontrole alebo prijatie lepšej alternatívy.
- **Dôležité obmedzenie:** Označiť opatrenie ako „kompenzačné" nerobí jeho ochranu ekvivalentnou. Dokumentácia, schválenie alebo akceptácia auditom je obmedzeným dôkazom a iný zákon, štandard, zákazník alebo autorita môže uplatňovať odlišné kritériá náhrady.

### Súvisiace pojmy

[Bezpečnostná architektúra](<https://yellowcube.eu/sk/glossary/security-architecture/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>)

### Zdroje

[NIST, Compensating Controls](https://csrc.nist.gov/glossary/term/compensating_controls) · [NIST SP 800-53B, Control Baselines for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/b/upd1/final) · [NIST Risk Management Framework, Select Step FAQs](https://csrc.nist.gov/CSRC/media/Projects/Risk-Management/documents/03-Select%20Step/NIST%20RMF%20Select%20Step-FAQs.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

