# Čo je automatizácia súladu?

> Automatizácia súladu je použitie softvéru, štruktúrovaných údajov a opakovateľných workflow na vykonávanie vybraných aktivít compliance s menším manuálnym úsilím.

- Kanonická URL: https://yellowcube.eu/sk/glossary/compliance-automation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže mapovať požiadavky na kontroly, priraďovať vlastníkov, zbierať alebo testovať dôkazy, monitorovať definované podmienky, riadiť výnimky a skladať správy. Pojem opisuje širokú prax, nie štandardizovanú úroveň assurance ani produktovú kategóriu s fixnými schopnosťami.

Užitočná automatizácia spája autoritatívne požiadavky s jasne ohraničenými kontrolami a dôveryhodnými dôkazmi. Strojovo čitateľné formáty ako Open Security Controls Assessment Language (OSCAL) National Institute of Standards and Technology môžu zlepšiť výmenu a sledovateľnosť, zatiaľ čo ľudskí vlastníci si ponechávajú zodpovednosť za interpretáciu, rizikové rozhodnutia, remedáciu a atestácie.

### Kľúčové body

- **Vyberať vhodné úlohy:** Automatizovať stabilné, opakovateľné kontroly a zber dôkazov tam, kde môžu byť definované hranice systému, proveniencia údajov, očakávaný stav, časovanie a podmienky zlyhania.
- **Zachovať sledovateľnosť:** Zaznamenávať zdrojovú požiadavku, mapovanie kontroly, pokrytie aktív a populácie, logiku testu, čas dôkazu, výnimky, schválenia a zmeny kódu alebo konfigurácie.
- **Riadiť automatizáciu:** Chrániť integrácie a úložiská dôkazov, testovať pravidlá, oddeliť povinnosti, monitorovať zlyhaný zber, kontrolovať prepísania a revalidovať mapovania, keď sa systémy alebo povinnosti menia.
- **Dôležité obmedzenie:** Automatizácia nedokáže určiť každú právnu povinnosť, hodnotiť každú kontrolu založenú na úsudku ani dokázať, že dôkazy sú kompletné a pravdivé. Zelený dashboard môže reflektovať zastarané mapovania, chýbajúce aktíva, slabé testy alebo nesprávne ohraničené prostredie.

### Súvisiace pojmy

[Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Orchestrácia, automatizácia a reakcia bezpečnosti (security orchestration, automation and response, SOAR)](<https://yellowcube.eu/sk/glossary/security-orchestration-automation-and-response/>) · [HIPAA Security Rule](<https://yellowcube.eu/sk/glossary/hipaa-security-rule/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/sk/glossary/federal-information-security-modernization-act/>)

### Zdroje

[NIST, Open Security Controls Assessment Language (OSCAL)](https://pages.nist.gov/OSCAL/) · [NIST, More About OSCAL](https://pages.nist.gov/OSCAL/about/) · [NIST SP 800-137, Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

