首次设置、界面导航和核心概念,帮助您快速上手 Venvera。
5 篇文章在各个领域识别、评估、处置和监控风险:风险登记册、关键风险指标、ICT 资产、控制措施、风险偏好和董事会报告。
10 篇文章评估和监控您的 ICT 第三方服务提供商:服务提供商登记册、DORA 第 31 条集中度分析以及供应商问卷活动。
6 篇文章跨框架模块,包括事件管理、策略管理和控制措施传播,适用于所有已启用的框架。
6 篇文章董事会报告、审计追踪、监管动态、公司资料和用户管理。
15 篇文章将 Venvera 连接到您的云服务和身份提供商,自动获取安全态势证据,把任务推送到 Jira,并通过 Windows 代理注册终端设备。
7 篇文章跨框架任务管理:自动生成的合规工作项、框架分配、手动任务和团队工作量跟踪。
8 篇文章深入了解 Venvera 的关键功能,包括 AI 驱动的合规工具、框架控制措施和跨框架自动化。
8 篇文章关闭框架映射的控制措施证据、证据时效与更新、可复用的证据库,以及 AI 证据助手。
6 篇文章欧盟《数字运营韧性法案》:面向 EU 金融实体的概览、差距评估和韧性测试。
3 篇文章DORA 第 28(3) 条要求的信息登记册:ICT 服务提供商、合同安排、业务职能和 xBRL-CSV 导出。
9 篇文章逐项控制措施映射表,展示每个合规框架的要求如何映射到 Venvera 支持的其他所有框架。
31 篇文章欧盟 NIS2 指令:面向两类实体的差距评估、管理层培训、事件就绪和有效性 KPI。
6 篇文章国际信息安全管理体系(ISMS)标准:范围、适用性声明、内部审计、不符合项、管理评审和风险处置。
12 篇文章欧盟《通用数据保护条例》:处理活动、数据保护影响评估、数据主体请求、泄露管理、数据处理协议和国际传输。
8 篇文章欧盟《人工智能法案》:AI 系统清单、风险分类、差距评估、技术文档、符合性评估和 CE 标志。
11 篇文章英国政府支持的网络安全认证:5 项核心技术控制措施、差距评估、证据收集、CE Plus 测试和认证跟踪。
10 篇文章尼日利亚《2023 年数据保护法》:差距评估、处理活动、数据保护影响评估、数据主体请求、泄露管理和跨境传输。
8 篇文章阿联酋信息保障标准:安全治理、风险管理、安全控制措施、合规审计、事件管理和关键国家基础设施(CNI)评估。
7 篇文章网络安全成熟度模型认证:实践与领域、差距评估、SPRS 评分、证据、POA&M 和评估准备。
9 篇文章美国《健康保险流通与责任法案》:PHI 清单、保护措施、风险分析、业务伙伴和泄露通知。
9 篇文章支付卡行业数据安全标准:持卡人数据保护、网络安全、漏洞管理、访问控制和监控。
9 篇文章沙特国家网络安全局的基本网络安全控制措施:差距评估、控制措施跟踪、证据和 NCA 审计准备。
8 篇文章沙特中央银行网络安全框架:子控制措施库、成熟度与实施跟踪、证据和 SAMA 审计准备。
4 篇文章面向 EU 保险公司的治理体系:董事会职责、ORSA 流程、四项关键职能、适任性以及外包。
1 篇文章依据条例 (EU) 2024/1183 的 EU 数字身份:依赖方义务、2027 年 12 月前接受数字身份钱包以及数据最小化。
1 篇文章依据条例 (EU) 2023/1114 的加密资产市场监管:服务提供商和发行人的授权、客户资产保护和审慎规则。
1 篇文章依据欧盟《网络弹性法案》条例 (EU) 2024/2847 的产品安全:基本要求、漏洞处理、SBOM 和报告义务。
1 篇文章APRA 审慎标准 CPS 234 信息安全:第 13 至 36 段的 24 项要求、证据指引、差距评估以及 APRA 的两种通知时限。
3 篇文章