下表列出了 CMMC 2.0 与 GDPR 控制措施相互重叠的 12 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | CMMC 2.0 | GDPR |
|---|---|---|
| 访问控制 | AC.L2-3.1.1, AC.L2-3.1.2 | gdpr-se-05 |
| 最小权限 | AC.L2-3.1.5, AC.L2-3.1.6 | gdpr-se-05 |
| 认证与 MFA | IA.L2-3.5.3, IA.L2-3.5.4 | gdpr-se-05 |
| 审计日志记录 | AU.L2-3.3.1, AU.L2-3.3.2 | gdpr-se-02 |
| 加密(静态数据) | SC.L2-3.13.11, MP.L2-3.8.6 | gdpr-se-04 |
| 加密(传输中的数据) | SC.L2-3.13.8 | gdpr-se-04 |
| 介质清除 | MP.L2-3.8.3 | gdpr-se-04, gdpr-pr-05 |
| 事件响应 | IR.L2-3.6.1, IR.L2-3.6.2 | gdpr-bn-01 |
| 事件与泄露报告 | IR.L2-3.6.3 | gdpr-bn-02, gdpr-bn-04 |
| 风险评估 | RA.L2-3.11.1 | gdpr-se-02 |
| 安全测试 | CA.L2-3.12.1, CA.L2-3.12.3 | gdpr-se-02 |
| 供应商合同 | CA.L2-3.12.4, SC.L2-3.13.6 | gdpr-cp-04 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。