Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 ISO 27001 与 DORA 控制措施相互重叠的 21 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域ISO 27001DORA
加密A.8.24ict-10
访问控制A.5.15ict-11
身份管理A.5.16ict-11
认证与 MFAA.5.17, A.8.5ict-11
网络安全A.8.20, A.8.21, A.8.22ict-09
漏洞管理A.8.8ict-12
日志记录与监控A.8.15, A.8.16ict-14
事件管理A.5.24, A.5.25, A.5.26inc-01
事件后评审A.5.27inc-08
业务连续性A.5.29, A.5.30ict-15
备份与恢复A.8.13ict-16
第三方风险管理A.5.19, A.5.20tpr-01
供应商尽职调查A.5.21tpr-03
供应商合同A.5.20tpr-06, tpr-07
供应商监控A.5.22tpr-04
风险评估A.5.7ict-07
信息安全策略A.5.1ict-08
安全意识培训A.6.3ict-18
变更管理A.8.32ict-13
安全测试A.5.35res-01
配置管理A.8.9ict-04
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。