下表列出了 CMMC 2.0 与 NIS2 控制措施相互重叠的 16 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | CMMC 2.0 | NIS2 |
|---|---|---|
| 访问控制 | AC.L2-3.1.1, AC.L2-3.1.2 | nis2-hr-02 |
| 特权访问权限 | AC.L2-3.1.5, AC.L2-3.1.6 | nis2-hr-04 |
| 认证与 MFA | IA.L2-3.5.3, IA.L2-3.5.4 | nis2-mf-01 |
| 安全意识培训 | AT.L2-3.2.1, AT.L2-3.2.2 | nis2-ch-02 |
| 审计日志记录 | AU.L2-3.3.1, AU.L2-3.3.2 | nis2-ea-02 |
| 配置管理 | CM.L2-3.4.1, CM.L2-3.4.2 | nis2-ss-04 |
| 变更控制 | CM.L2-3.4.3, CM.L2-3.4.4 | nis2-ss-04 |
| 事件响应 | IR.L2-3.6.1, IR.L2-3.6.2 | nis2-ih-01 |
| 事件报告 | IR.L2-3.6.3 | nis2-ih-02 |
| 漏洞管理 | RA.L2-3.11.2, RA.L2-3.11.3 | nis2-ss-02 |
| 风险评估 | RA.L2-3.11.1 | nis2-ra-02, nis2-ra-03 |
| 安全评估与测试 | CA.L2-3.12.1, CA.L2-3.12.3 | nis2-ea-01 |
| 加密 | SC.L2-3.13.8, SC.L2-3.13.11 | nis2-cr-01 |
| 网络安全 | SC.L2-3.13.1, SC.L2-3.13.5 | nis2-ch-01 |
| 业务连续性 | SC.L2-3.13.13 | nis2-bc-01 |
| 供应链安全 | CA.L2-3.12.4, SC.L2-3.13.6 | nis2-sc-01, nis2-sc-02 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。