下表列出了 DORA 与 Nigeria Data Protection Act(NDPA,尼日利亚数据保护法)控制措施相互重叠的合规领域。这两个框架均参与 Venvera 的自动跨框架传播,因此在其中一个框架中满足某项控制措施后,其状态会随之传播到另一个框架中的等效控制措施。
| 合规领域 | DORA | NDPA |
|---|---|---|
| 加密 | ict-10 | ndpa-se-04 |
| 访问控制 | ict-11 | ndpa-se-05 |
| 事件管理 | inc-01 | ndpa-bm-01 |
| 事件报告 | inc-05, inc-06 | ndpa-bm-02 |
| 业务连续性 | ict-15 | ndpa-se-03 |
| 第三方风险管理 | tpr-01 | ndpa-cb-01 |
| 供应商合同 | tpr-06, tpr-07 | ndpa-cb-03 |
| 风险评估 | ict-07 | ndpa-ga-03 |
| 信息安全策略 | ict-08 | ndpa-ga-02 |
| 安全意识培训 | ict-18 | ndpa-ga-07 |
| 安全测试 | res-01 | ndpa-se-02 |
| 泄露通知 | inc-05 | ndpa-bm-02, ndpa-bm-04 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。