How can we help?

Guides and reference for every module and framework in the platform.

Platform
Frameworks

DORA

Digital Operational Resilience Act - overview, gap assessments, and resilience testing for EU financial entities.

3 articles

DORA - Register of Information

The Register of Information required by DORA Article 28(3): ICT providers, contractual arrangements, business functions and the xBRL-CSV export.

9 articles

Security Controls Mapping Across Frameworks

Detailed control-by-control mapping tables showing how each compliance framework's requirements map to every other framework supported by Venvera.

31 articles

NIS2

Network and Information Security Directive: gap assessments, management training, incident readiness and effectiveness KPIs for both entity classes.

6 articles

ISO 27001

International ISMS standard: scope, statement of applicability, internal audits, nonconformities, management reviews and risk treatment.

12 articles

GDPR

General Data Protection Regulation - processing activities, DPIAs, data subject requests, breach management, DPAs, and international transfers.

8 articles

EU AI Act

Artificial Intelligence Act - AI systems inventory, risk classification, gap assessments, technical documentation, conformity assessment, and CE marking.

11 articles

Cyber Essentials

UK government-backed cybersecurity certification - 5 core technical controls, gap assessments, evidence collection, CE Plus testing, and certification tracking.

10 articles

NDPA

Nigeria Data Protection Act 2023: gap assessments, processing activities, DPIAs, data subject requests, breach management and cross-border transfers.

8 articles

UAE IA

UAE Information Assurance Standards - security governance, risk management, security controls, compliance audits, incident management, and CNI assessment.

7 articles

CMMC 2.0

Cybersecurity Maturity Model Certification: practices and domains, gap assessment, SPRS score, evidence, POA&Ms and assessment preparation.

9 articles

HIPAA

Health Insurance Portability and Accountability Act: PHI inventory, safeguards, risk analysis, business associates and breach notification.

9 articles

PCI-DSS

Payment Card Industry Data Security Standard: cardholder data protection, network security, vulnerability management, access control and monitoring.

9 articles

Saudi NCA ECC

Essential Cybersecurity Controls from the Saudi National Cybersecurity Authority: gap assessments, control tracking, evidence and NCA audit prep.

8 articles

SAMA CSF

Saudi Central Bank Cyber Security Framework: sub-control library, maturity and implementation tracking, evidence and SAMA audit preparation.

4 articles

Solvency II (Pillar 2)

System of Governance for EU insurers: board responsibility, the ORSA process, the four key functions, fit and proper, and outsourcing.

1 article

eIDAS 2.0

EU digital identity under Regulation (EU) 2024/1183: relying-party duties, wallet acceptance by December 2027 and data minimisation.

1 article

MiCA (Markets in Crypto-Assets)

Crypto-asset markets under Regulation (EU) 2023/1114: authorisation of service providers and issuers, client asset protection and prudential rules.

1 article

Cyber Resilience Act

Product security under the Cyber Resilience Act, Regulation (EU) 2024/2847: essential requirements, vulnerability handling, SBOM and reporting duties.

1 article

CPS 234

APRA Prudential Standard CPS 234 Information Security: the 24 requirements from paragraphs 13 to 36, evidence guidance, the gap assessment and both APRA notification clocks.

3 articles