Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 Saudi NCA ECC 与 NIST CSF 控制措施相互重叠的 18 个合规领域。位于共享框架映射域(加密、访问管理、日志记录与监控、事件响应等)中的 ECC 控制措施,现已通过 Venvera 的跨框架传播引擎与 NIST CSF 双向自动传播,因此为一方提供证据即可关闭另一方的等效控制措施。您可以将下方的完整表格作为所有重叠领域的手动参考。

合规领域NCA ECCNIST CSF
网络安全治理ECC-1-1, ECC-1-2GV.OC-01, GV.RR-01
网络安全战略ECC-1-5, ECC-1-6GV.OC-02, GV.SC-01
资产识别ECC-2-1, ECC-2-2ID.AM-01, ID.AM-02
资产分类ECC-2-3, ECC-2-4ID.AM-05
身份与访问管理ECC-3-1, ECC-3-2PR.AA-01, PR.AA-05
特权访问权限ECC-3-3, ECC-3-4PR.AA-05
认证与 MFAECC-3-5, ECC-3-6PR.AA-03
网络安全ECC-4-1, ECC-4-2PR.IR-01
数据保护ECC-4-3, ECC-4-4PR.DS-01, PR.DS-02
密码学ECC-4-5, ECC-4-6PR.DS-01
物理与环境安全ECC-5-1, ECC-5-2PR.AA-02
漏洞管理ECC-6-1, ECC-6-2ID.RA-01, PR.PS-01
补丁管理ECC-6-3, ECC-6-4PR.PS-01
安全监控ECC-7-1, ECC-7-2DE.CM-01, DE.AE-02
事件响应ECC-7-3, ECC-7-4RS.MA-01, RS.AN-03
事件报告ECC-7-5RS.CO-02
业务连续性与韧性ECC-8-1, ECC-8-2RC.RP-01, RC.RP-02
安全意识ECC-9-1, ECC-9-2PR.AT-01, PR.AT-02
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。