Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 Saudi NCA ECC 与 ISO 27001 控制措施相互重叠的 20 个合规领域。位于共享框架映射域(加密、访问管理、日志记录与监控、事件响应等)中的 ECC 控制措施,现已通过 Venvera 的跨框架传播引擎与 ISO 27001 双向自动传播,因此为一方提供证据即可关闭另一方的等效控制措施。您可以将下方的完整表格作为所有重叠领域的手动参考。

合规领域NCA ECCISO 27001
信息安全治理ECC-1-1, ECC-1-2A.5.1, A.5.2
网络安全角色与职责ECC-1-3, ECC-1-4A.5.2, A.5.4
网络安全战略与规划ECC-1-5, ECC-1-6A.5.1, A.5.36
信息资产管理ECC-2-1, ECC-2-2A.5.9, A.5.10
资产分类与处理ECC-2-3, ECC-2-4A.5.12, A.5.13
身份与访问管理ECC-3-1, ECC-3-2A.5.15, A.5.16
特权访问管理ECC-3-3, ECC-3-4A.8.2, A.8.5
认证控制措施ECC-3-5, ECC-3-6A.5.17, A.8.5
网络安全ECC-4-1, ECC-4-2A.8.20, A.8.21
数据保护与隐私ECC-4-3, ECC-4-4A.5.34, A.8.11
密码控制措施ECC-4-5, ECC-4-6A.8.24
物理安全ECC-5-1, ECC-5-2A.7.1, A.7.2
环境控制措施ECC-5-3, ECC-5-4A.7.5, A.7.11
漏洞管理ECC-6-1, ECC-6-2A.8.8
补丁管理ECC-6-3, ECC-6-4A.8.8, A.8.19
安全事件监控ECC-7-1, ECC-7-2A.8.15, A.8.16
事件响应与报告ECC-7-3, ECC-7-4A.5.24, A.5.25, A.5.26
业务连续性ECC-8-1, ECC-8-2A.5.29, A.5.30
安全意识培训ECC-9-1, ECC-9-2A.6.3
第三方与供应商安全ECC-10-1, ECC-10-2A.5.19, A.5.20, A.5.21
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。