下表列出了 CMMC 2.0 与 NIST CSF 控制措施相互重叠的 25 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | CMMC 2.0 | NIST CSF |
|---|---|---|
| 访问控制 | AC.L2-3.1.1, AC.L2-3.1.2 | PR.AA-01, PR.AA-05 |
| 最小权限 | AC.L2-3.1.5, AC.L2-3.1.6 | PR.AA-05 |
| 远程访问 | AC.L2-3.1.12, AC.L2-3.1.14 | PR.AA-03, PR.IR-01 |
| 无线访问 | AC.L2-3.1.16, AC.L2-3.1.17 | PR.IR-01 |
| 认证与 MFA | IA.L2-3.5.3, IA.L2-3.5.4 | PR.AA-03 |
| 标识符管理 | IA.L2-3.5.1, IA.L2-3.5.2 | PR.AA-01, PR.AA-03 |
| 安全意识培训 | AT.L2-3.2.1, AT.L2-3.2.2 | PR.AT-01 |
| 内部威胁意识 | AT.L2-3.2.3 | PR.AT-01, PR.AT-02 |
| 审计日志记录 | AU.L2-3.3.1, AU.L2-3.3.2 | DE.CM-01, DE.AE-02 |
| 审计审查与报告 | AU.L2-3.3.5, AU.L2-3.3.6 | DE.AE-02, DE.AE-04 |
| 审计信息保护 | AU.L2-3.3.8, AU.L2-3.3.9 | PR.DS-01 |
| 配置管理 | CM.L2-3.4.1, CM.L2-3.4.2 | PR.PS-01 |
| 变更控制 | CM.L2-3.4.3, CM.L2-3.4.4 | PR.PS-01, ID.IM-02 |
| 事件响应 | IR.L2-3.6.1, IR.L2-3.6.2 | RS.MA-01, RS.AN-03 |
| 事件报告 | IR.L2-3.6.3 | RS.CO-02 |
| 维护控制措施 | MA.L2-3.7.1, MA.L2-3.7.2 | PR.MA-01 |
| 介质保护 | MP.L2-3.8.1, MP.L2-3.8.2 | PR.DS-01, PR.DS-10 |
| 介质清除 | MP.L2-3.8.3 | PR.DS-10 |
| 物理保护 | PE.L2-3.10.1, PE.L2-3.10.2 | PR.AA-02 |
| 人员安全 | PS.L2-3.9.1, PS.L2-3.9.2 | PR.AA-05, PR.IP-11 |
| 风险评估 | RA.L2-3.11.1, RA.L2-3.11.2 | ID.RA-01, ID.RA-03, ID.RA-05 |
| 漏洞扫描 | RA.L2-3.11.2, RA.L2-3.11.3 | ID.RA-01, PR.PS-01 |
| 安全评估 | CA.L2-3.12.1, CA.L2-3.12.3 | ID.IM-02 |
| 系统与通信保护 | SC.L2-3.13.1, SC.L2-3.13.2 | PR.IR-01, PR.DS-01 |
| 加密(传输中的 CUI) | SC.L2-3.13.8, SC.L2-3.13.11 | PR.DS-01, PR.DS-02 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。