下表列出了 ISO 27001 与 SOC 2 控制措施相互重叠的 24 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | ISO 27001 | SOC 2 |
|---|---|---|
| 加密 | A.8.24 | CC6.1, CC6.7 |
| 访问控制 | A.5.15 | CC6.1 |
| 身份管理 | A.5.16 | CC6.2 |
| 认证与 MFA | A.5.17, A.8.5 | CC6.1, CC6.3 |
| 访问权限审查 | A.5.18 | CC6.2, CC6.3 |
| 特权访问管理 | A.8.2 | CC6.3 |
| 网络安全 | A.8.20, A.8.21, A.8.22 | CC6.6 |
| 漏洞管理 | A.8.8 | CC7.1 |
| 日志记录与监控 | A.8.15, A.8.16 | CC7.1, CC7.2 |
| 事件管理 | A.5.24, A.5.25, A.5.26 | CC7.3, CC7.4 |
| 业务连续性 | A.5.29, A.5.30 | A1.1, A1.2 |
| 备份与恢复 | A.8.13 | A1.2 |
| 第三方风险管理 | A.5.19, A.5.20 | CC9.2 |
| 供应商尽职调查 | A.5.21 | CC9.2 |
| 风险评估 | A.5.7 | CC3.2 |
| 信息安全策略 | A.5.1 | CC1.1 |
| 安全意识培训 | A.6.3 | CC1.4 |
| 数据分类 | A.5.12, A.8.10, A.8.12 | CC6.5, C1.1 |
| 变更管理 | A.8.32 | CC8.1 |
| 安全开发 | A.8.25, A.8.28 | CC8.1 |
| 安全测试 | A.5.35 | CC4.1 |
| 记录保存 | A.8.15 | CC7.2 |
| 配置管理 | A.8.9 | CC6.1 |
| 恶意软件防护 | A.8.7 | CC6.8 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。