Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 ISO 27001 与 NIST CSF 控制措施相互重叠的 28 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域ISO 27001NIST CSF
加密A.8.24PR.DS-01, PR.DS-02
密钥管理A.8.24PR.DS-01
访问控制A.5.15PR.AA-01
身份管理A.5.16PR.AA-01, PR.AA-03
认证与 MFAA.5.17, A.8.5PR.AA-03
访问权限审查A.5.18PR.AA-05
特权访问管理A.8.2PR.AA-05
网络安全A.8.20, A.8.21, A.8.22PR.IR-01
漏洞管理A.8.8ID.RA-01, PR.PS-01
日志记录与监控A.8.15, A.8.16DE.CM-01, DE.AE-02
事件管理A.5.24, A.5.25, A.5.26RS.MA-01, RS.AN-03
事件后评审A.5.27RS.AN-08
业务连续性A.5.29, A.5.30RC.RP-01, RC.RP-03
备份与恢复A.8.13RC.RP-03
第三方风险管理A.5.19, A.5.20GV.SC-03
供应商尽职调查A.5.21GV.SC-06
供应商合同A.5.20GV.SC-05
供应商监控A.5.22GV.SC-09
风险评估A.5.7ID.RA-03, ID.RA-05
信息安全策略A.5.1GV.PO-01
安全意识培训A.6.3PR.AT-01
数据分类A.5.12, A.8.10, A.8.12PR.DS-10
变更管理A.8.32PR.PS-01
安全开发A.8.25, A.8.28PR.PS-06
安全测试A.5.35ID.IM-02
记录保存A.8.15DE.CM-01
配置管理A.8.9PR.PS-01
恶意软件防护A.8.7DE.CM-09
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。