下表列出了 Saudi NCA ECC 与 NIST CSF 控制措施相互重叠的 18 个合规领域。位于共享框架映射域(加密、访问管理、日志记录与监控、事件响应等)中的 ECC 控制措施,现已通过 Venvera 的跨框架传播引擎与 NIST CSF 双向自动传播,因此为一方提供证据即可关闭另一方的等效控制措施。您可以将下方的完整表格作为所有重叠领域的手动参考。
| 合规领域 | NCA ECC | NIST CSF |
|---|---|---|
| 网络安全治理 | ECC-1-1, ECC-1-2 | GV.OC-01, GV.RR-01 |
| 网络安全战略 | ECC-1-5, ECC-1-6 | GV.OC-02, GV.SC-01 |
| 资产识别 | ECC-2-1, ECC-2-2 | ID.AM-01, ID.AM-02 |
| 资产分类 | ECC-2-3, ECC-2-4 | ID.AM-05 |
| 身份与访问管理 | ECC-3-1, ECC-3-2 | PR.AA-01, PR.AA-05 |
| 特权访问权限 | ECC-3-3, ECC-3-4 | PR.AA-05 |
| 认证与 MFA | ECC-3-5, ECC-3-6 | PR.AA-03 |
| 网络安全 | ECC-4-1, ECC-4-2 | PR.IR-01 |
| 数据保护 | ECC-4-3, ECC-4-4 | PR.DS-01, PR.DS-02 |
| 密码学 | ECC-4-5, ECC-4-6 | PR.DS-01 |
| 物理与环境安全 | ECC-5-1, ECC-5-2 | PR.AA-02 |
| 漏洞管理 | ECC-6-1, ECC-6-2 | ID.RA-01, PR.PS-01 |
| 补丁管理 | ECC-6-3, ECC-6-4 | PR.PS-01 |
| 安全监控 | ECC-7-1, ECC-7-2 | DE.CM-01, DE.AE-02 |
| 事件响应 | ECC-7-3, ECC-7-4 | RS.MA-01, RS.AN-03 |
| 事件报告 | ECC-7-5 | RS.CO-02 |
| 业务连续性与韧性 | ECC-8-1, ECC-8-2 | RC.RP-01, RC.RP-02 |
| 安全意识 | ECC-9-1, ECC-9-2 | PR.AT-01, PR.AT-02 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。