Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 CMMC 2.0 与 NIST CSF 控制措施相互重叠的 25 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域CMMC 2.0NIST CSF
访问控制AC.L2-3.1.1, AC.L2-3.1.2PR.AA-01, PR.AA-05
最小权限AC.L2-3.1.5, AC.L2-3.1.6PR.AA-05
远程访问AC.L2-3.1.12, AC.L2-3.1.14PR.AA-03, PR.IR-01
无线访问AC.L2-3.1.16, AC.L2-3.1.17PR.IR-01
认证与 MFAIA.L2-3.5.3, IA.L2-3.5.4PR.AA-03
标识符管理IA.L2-3.5.1, IA.L2-3.5.2PR.AA-01, PR.AA-03
安全意识培训AT.L2-3.2.1, AT.L2-3.2.2PR.AT-01
内部威胁意识AT.L2-3.2.3PR.AT-01, PR.AT-02
审计日志记录AU.L2-3.3.1, AU.L2-3.3.2DE.CM-01, DE.AE-02
审计审查与报告AU.L2-3.3.5, AU.L2-3.3.6DE.AE-02, DE.AE-04
审计信息保护AU.L2-3.3.8, AU.L2-3.3.9PR.DS-01
配置管理CM.L2-3.4.1, CM.L2-3.4.2PR.PS-01
变更控制CM.L2-3.4.3, CM.L2-3.4.4PR.PS-01, ID.IM-02
事件响应IR.L2-3.6.1, IR.L2-3.6.2RS.MA-01, RS.AN-03
事件报告IR.L2-3.6.3RS.CO-02
维护控制措施MA.L2-3.7.1, MA.L2-3.7.2PR.MA-01
介质保护MP.L2-3.8.1, MP.L2-3.8.2PR.DS-01, PR.DS-10
介质清除MP.L2-3.8.3PR.DS-10
物理保护PE.L2-3.10.1, PE.L2-3.10.2PR.AA-02
人员安全PS.L2-3.9.1, PS.L2-3.9.2PR.AA-05, PR.IP-11
风险评估RA.L2-3.11.1, RA.L2-3.11.2ID.RA-01, ID.RA-03, ID.RA-05
漏洞扫描RA.L2-3.11.2, RA.L2-3.11.3ID.RA-01, PR.PS-01
安全评估CA.L2-3.12.1, CA.L2-3.12.3ID.IM-02
系统与通信保护SC.L2-3.13.1, SC.L2-3.13.2PR.IR-01, PR.DS-01
加密(传输中的 CUI)SC.L2-3.13.8, SC.L2-3.13.11PR.DS-01, PR.DS-02
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。