下表列出了 Saudi NCA ECC 与 ISO 27001 控制措施相互重叠的 20 个合规领域。位于共享框架映射域(加密、访问管理、日志记录与监控、事件响应等)中的 ECC 控制措施,现已通过 Venvera 的跨框架传播引擎与 ISO 27001 双向自动传播,因此为一方提供证据即可关闭另一方的等效控制措施。您可以将下方的完整表格作为所有重叠领域的手动参考。
| 合规领域 | NCA ECC | ISO 27001 |
|---|---|---|
| 信息安全治理 | ECC-1-1, ECC-1-2 | A.5.1, A.5.2 |
| 网络安全角色与职责 | ECC-1-3, ECC-1-4 | A.5.2, A.5.4 |
| 网络安全战略与规划 | ECC-1-5, ECC-1-6 | A.5.1, A.5.36 |
| 信息资产管理 | ECC-2-1, ECC-2-2 | A.5.9, A.5.10 |
| 资产分类与处理 | ECC-2-3, ECC-2-4 | A.5.12, A.5.13 |
| 身份与访问管理 | ECC-3-1, ECC-3-2 | A.5.15, A.5.16 |
| 特权访问管理 | ECC-3-3, ECC-3-4 | A.8.2, A.8.5 |
| 认证控制措施 | ECC-3-5, ECC-3-6 | A.5.17, A.8.5 |
| 网络安全 | ECC-4-1, ECC-4-2 | A.8.20, A.8.21 |
| 数据保护与隐私 | ECC-4-3, ECC-4-4 | A.5.34, A.8.11 |
| 密码控制措施 | ECC-4-5, ECC-4-6 | A.8.24 |
| 物理安全 | ECC-5-1, ECC-5-2 | A.7.1, A.7.2 |
| 环境控制措施 | ECC-5-3, ECC-5-4 | A.7.5, A.7.11 |
| 漏洞管理 | ECC-6-1, ECC-6-2 | A.8.8 |
| 补丁管理 | ECC-6-3, ECC-6-4 | A.8.8, A.8.19 |
| 安全事件监控 | ECC-7-1, ECC-7-2 | A.8.15, A.8.16 |
| 事件响应与报告 | ECC-7-3, ECC-7-4 | A.5.24, A.5.25, A.5.26 |
| 业务连续性 | ECC-8-1, ECC-8-2 | A.5.29, A.5.30 |
| 安全意识培训 | ECC-9-1, ECC-9-2 | A.6.3 |
| 第三方与供应商安全 | ECC-10-1, ECC-10-2 | A.5.19, A.5.20, A.5.21 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。