Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 ISO 27001 与 NIS2 控制措施相互重叠的 24 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域ISO 27001NIS2
加密A.8.24nis2-cr-01
密钥管理A.8.24nis2-cr-02
访问控制A.5.15nis2-hr-02
身份管理A.5.16nis2-hr-02
认证与 MFAA.5.17, A.8.5nis2-mf-01
访问权限审查A.5.18nis2-hr-04
特权访问管理A.8.2nis2-hr-04
网络安全A.8.20, A.8.21, A.8.22nis2-ch-01
漏洞管理A.8.8nis2-ss-02
日志记录与监控A.8.15, A.8.16nis2-ea-02
事件管理A.5.24, A.5.25, A.5.26nis2-ih-01
事件后评审A.5.27nis2-ih-04
业务连续性A.5.29, A.5.30nis2-bc-01
备份与恢复A.8.13nis2-bc-02
第三方风险管理A.5.19, A.5.20nis2-sc-01
供应商尽职调查A.5.21nis2-sc-02
供应商合同A.5.20nis2-sc-03
供应商监控A.5.22nis2-sc-04
风险评估A.5.7nis2-ra-02, nis2-ra-03
信息安全策略A.5.1nis2-ra-01
安全意识培训A.6.3nis2-ch-02
变更管理A.8.32nis2-ss-04
安全开发A.8.25, A.8.28nis2-ss-03
安全测试A.5.35nis2-ea-01
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。