Из приведенных ссылок видно, что, по крайней мере, OWASP считает их синонимами.
"Категория: Контроль
Эта категория является родительской категорией, используемой для отслеживания категорий элементов управления (или контрмер, механизмов безопасности). "