Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 CMMC 2.0 与 DORA 控制措施相互重叠的 18 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域CMMC 2.0DORA
访问控制AC.L2-3.1.1, AC.L2-3.1.2ict-11
最小权限AC.L2-3.1.5, AC.L2-3.1.6ict-11
远程访问AC.L2-3.1.12, AC.L2-3.1.14ict-09, ict-11
认证与 MFAIA.L2-3.5.3, IA.L2-3.5.4ict-11
安全意识培训AT.L2-3.2.1, AT.L2-3.2.2ict-18
审计日志记录AU.L2-3.3.1, AU.L2-3.3.2ict-14
配置管理CM.L2-3.4.1, CM.L2-3.4.2ict-04
变更控制CM.L2-3.4.3, CM.L2-3.4.4ict-13
事件响应IR.L2-3.6.1, IR.L2-3.6.2inc-01
事件报告IR.L2-3.6.3inc-05, inc-06
漏洞管理RA.L2-3.11.2, RA.L2-3.11.3ict-12
风险评估RA.L2-3.11.1ict-07
安全评估与测试CA.L2-3.12.1, CA.L2-3.12.3res-01
加密SC.L2-3.13.8, SC.L2-3.13.11ict-10
网络安全SC.L2-3.13.1, SC.L2-3.13.5ict-09
业务连续性SC.L2-3.13.13ict-15
信息安全策略CA.L2-3.12.4ict-08
第三方风险管理CA.L2-3.12.4, SC.L2-3.13.6tpr-01
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。