Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 CMMC 2.0 与 GDPR 控制措施相互重叠的 12 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域CMMC 2.0GDPR
访问控制AC.L2-3.1.1, AC.L2-3.1.2gdpr-se-05
最小权限AC.L2-3.1.5, AC.L2-3.1.6gdpr-se-05
认证与 MFAIA.L2-3.5.3, IA.L2-3.5.4gdpr-se-05
审计日志记录AU.L2-3.3.1, AU.L2-3.3.2gdpr-se-02
加密(静态数据)SC.L2-3.13.11, MP.L2-3.8.6gdpr-se-04
加密(传输中的数据)SC.L2-3.13.8gdpr-se-04
介质清除MP.L2-3.8.3gdpr-se-04, gdpr-pr-05
事件响应IR.L2-3.6.1, IR.L2-3.6.2gdpr-bn-01
事件与泄露报告IR.L2-3.6.3gdpr-bn-02, gdpr-bn-04
风险评估RA.L2-3.11.1gdpr-se-02
安全测试CA.L2-3.12.1, CA.L2-3.12.3gdpr-se-02
供应商合同CA.L2-3.12.4, SC.L2-3.13.6gdpr-cp-04
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。