需要什么帮助?

涵盖平台中每个模块和框架的指南与参考资料。

平台
框架

DORA

欧盟《数字运营韧性法案》:面向 EU 金融实体的概览、差距评估和韧性测试。

3 篇文章

DORA 信息登记册

DORA 第 28(3) 条要求的信息登记册:ICT 服务提供商、合同安排、业务职能和 xBRL-CSV 导出。

9 篇文章

跨框架安全控制措施映射

逐项控制措施映射表,展示每个合规框架的要求如何映射到 Venvera 支持的其他所有框架。

31 篇文章

NIS2

欧盟 NIS2 指令:面向两类实体的差距评估、管理层培训、事件就绪和有效性 KPI。

6 篇文章

ISO 27001

国际信息安全管理体系(ISMS)标准:范围、适用性声明、内部审计、不符合项、管理评审和风险处置。

12 篇文章

GDPR

欧盟《通用数据保护条例》:处理活动、数据保护影响评估、数据主体请求、泄露管理、数据处理协议和国际传输。

8 篇文章

EU AI Act

欧盟《人工智能法案》:AI 系统清单、风险分类、差距评估、技术文档、符合性评估和 CE 标志。

11 篇文章

Cyber Essentials

英国政府支持的网络安全认证:5 项核心技术控制措施、差距评估、证据收集、CE Plus 测试和认证跟踪。

10 篇文章

NDPA

尼日利亚《2023 年数据保护法》:差距评估、处理活动、数据保护影响评估、数据主体请求、泄露管理和跨境传输。

8 篇文章

UAE IA

阿联酋信息保障标准:安全治理、风险管理、安全控制措施、合规审计、事件管理和关键国家基础设施(CNI)评估。

7 篇文章

CMMC 2.0

网络安全成熟度模型认证:实践与领域、差距评估、SPRS 评分、证据、POA&M 和评估准备。

9 篇文章

HIPAA

美国《健康保险流通与责任法案》:PHI 清单、保护措施、风险分析、业务伙伴和泄露通知。

9 篇文章

PCI-DSS

支付卡行业数据安全标准:持卡人数据保护、网络安全、漏洞管理、访问控制和监控。

9 篇文章

沙特 NCA ECC

沙特国家网络安全局的基本网络安全控制措施:差距评估、控制措施跟踪、证据和 NCA 审计准备。

8 篇文章

SAMA CSF

沙特中央银行网络安全框架:子控制措施库、成熟度与实施跟踪、证据和 SAMA 审计准备。

4 篇文章

Solvency II(第二支柱)

面向 EU 保险公司的治理体系:董事会职责、ORSA 流程、四项关键职能、适任性以及外包。

1 篇文章

eIDAS 2.0

依据条例 (EU) 2024/1183 的 EU 数字身份:依赖方义务、2027 年 12 月前接受数字身份钱包以及数据最小化。

1 篇文章

MiCA(加密资产市场)

依据条例 (EU) 2023/1114 的加密资产市场监管:服务提供商和发行人的授权、客户资产保护和审慎规则。

1 篇文章

网络弹性法案(CRA)

依据欧盟《网络弹性法案》条例 (EU) 2024/2847 的产品安全:基本要求、漏洞处理、SBOM 和报告义务。

1 篇文章

CPS 234

APRA 审慎标准 CPS 234 信息安全:第 13 至 36 段的 24 项要求、证据指引、差距评估以及 APRA 的两种通知时限。

3 篇文章