下表列出了 DORA 与 NIS2 控制措施相互重叠的 27 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | DORA | NIS2 |
|---|---|---|
| 加密 | ict-10 | nis2-cr-01 |
| 访问控制 | ict-11 | nis2-hr-02 |
| 身份管理 | ict-11 | nis2-hr-02 |
| 认证与 MFA | ict-11 | nis2-mf-01 |
| 网络安全 | ict-09 | nis2-ch-01 |
| 漏洞管理 | ict-12 | nis2-ss-02 |
| 日志记录与监控 | ict-14 | nis2-ea-02 |
| 事件管理 | inc-01 | nis2-ih-01 |
| 事件分类 | inc-03, inc-04 | nis2-ih-03 |
| 事件报告 | inc-05, inc-06 | nis2-ih-02 |
| 事件响应团队 | inc-09 | nis2-ih-01 |
| 事件后评审 | inc-08 | nis2-ih-04 |
| 业务连续性 | ict-15 | nis2-bc-01 |
| 备份与恢复 | ict-16 | nis2-bc-02 |
| 危机管理 | ict-19 | nis2-bc-03 |
| 第三方风险管理 | tpr-01 | nis2-sc-01 |
| 供应商尽职调查 | tpr-03 | nis2-sc-02 |
| 供应商合同 | tpr-06, tpr-07 | nis2-sc-03 |
| 供应商监控 | tpr-04 | nis2-sc-04 |
| 风险评估 | ict-07 | nis2-ra-02, nis2-ra-03 |
| 信息安全策略 | ict-08 | nis2-ra-01 |
| 安全意识培训 | ict-18 | nis2-ch-02 |
| 变更管理 | ict-13 | nis2-ss-04 |
| 安全测试 | res-01 | nis2-ea-01 |
| 渗透测试 | res-04 | nis2-ea-01 |
| 泄露通知 | inc-05 | nis2-ih-02 |
| 人工监督 | ict-01 | nis2-ra-06 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。