Kontroller Ekranı
Kontroller ekranı, 184 güvenlik kontrolünün en son tarama sonucunu tek bir listede gösterir. Başlıkta kaç kontrolün tarandığını ve kaçının otomatik olduğunu görürsünüz (ör. 184 kontrol · 169 otomatik).
İzlenen bir tenant'ta tarama otomatik yapılır. Ekranın üstündeki şerit bunu belirtir ve son tarama özetini e-postayla göndermeniz için bir düğme sunar. Raporların ayrıntısı için Raporlar sayfasına bakabilirsiniz.
Kategoriler
Kontroller kategori kategori gruplanır: Kimlik ve Erişim, Cihaz, Uygulama, Güvenlik Operasyonları, Veri, E-posta ve İşbirliği, Yönetişim. Her kategori başlığında o gruptaki kontrol sayısı, kaçının otomatik olduğu, açık bulgu sayısı ve uyum yüzdesi yer alır. Bir kategoriyi açıp içindeki kontrolleri görür, "Tümünü Aç" ile hepsini birden açarsınız.
Bir kontrol satırı
Her satırda kontrolün durumu bir ikonla gösterilir; yanında kontrol kodu (ör. IAM-01), adı ve birkaç etiket bulunur:
- Seviye — L1 temel, L2 ileri.
- Otomatik / Beyan — Otomatik kontrolleri Controlio app-only ölçer, Beyan kontrollerini siz işaretlersiniz. Ayrımı Kontrol Katalogu sayfasında anlattık.
- Çerçeveler — kontrolün eşlendiği çerçeveler (CIS, NIST, ISO, MS Baseline) ve varsa MITRE ATT&CK.
Durumlar
Bir kontrol beş durumdan birinde olur:
- ✅ Geçti — ayar beklendiği gibi.
- ⚠️ Uyarı — dikkat gerektiren ama başarısız sayılmayan durum.
- ❌ Başarısız — ayar açık bir risk oluşturuyor.
- ✔️ Kabul edildi — bulgu bir beyanla ele alınmış (risk kabulü, muafiyet ya da telafi edici kontrol).
- — Değerlendirilmedi — kontrol o tenant'ta ölçülemedi (ör. gerekli lisans yok ya da veri gelmedi).
Filtreler ve arama
"Filtre ekle" ile listeyi üç eksende daraltırsınız: çerçeveye göre (CIS, NIST 800-53, ISO 27001, MS Baseline), tipe göre (otomatik ya da beyan) ve duruma göre (başarısız, uyarı, geçti, kabul edildi, değerlendirilmedi). Arama kutusu koda ve başlığa göre süzer. Örneğin yalnızca ele alınmamış riskleri görmek için duruma "Başarısız" filtresini uygularsınız.
Bir bulguyu ele alma
Başarısız bir kontrolde satırın altında bir kapatma bağlantısı bulunur. Buradan bulguyu bir beyanla kapatırsınız: riski kabul ettiğinizi, kontrolü muaf tuttuğunuzu ya da telafi edici bir önlem aldığınızı kısa bir gerekçeyle, dilerseniz bir kanıt bağlantısıyla belirtirsiniz. Kapatılan bulgu "Kabul edildi" durumuna geçer.
Bu beyanlar tenant genelinde tutulur. Tüm yöneticiler her cihazdan aynı kaydı görür ve kayıt, denetim izi olarak saklanır.
Bir bulguyu kabul etmek altındaki ayarı değiştirmez; yalnızca kararınızı gerekçesiyle kayda geçirir. Ayar sonradan gerçekten düzelirse kontrol kendiliğinden yeniden geçer.