Hola Roberto!
Si, todavía se siguen manejando conceptos de ACL en los firewalls ASA, eso no se dejará de utilizar. El término política de seguridad, es simplemente una expresión genérica más amplia que utilizamos para referirnos a cualquier configuración de seguridad. Por ejemplo: «Vamos a crear una política de seguridad que deniegue el tráfico hacia el servidor X», esa política de seguridad la implementamos a través de la configuración de ACLs. Sería básicamente lo mismo decir (en nuestro contexto) : «Vamos a crear una ACL que deniegue el tráfico hacia el servidor X». Ahora, entiendo que en otras plataformas se pueda utilizar el término «Security Policy» para implementar una configuración en particular (Como restricción de tráfico en Palo Alto), pero ese no es el caso acá.
¡Saludos cordiales! =)