Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 ISO 27001 与 SOC 2 控制措施相互重叠的 24 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域ISO 27001SOC 2
加密A.8.24CC6.1, CC6.7
访问控制A.5.15CC6.1
身份管理A.5.16CC6.2
认证与 MFAA.5.17, A.8.5CC6.1, CC6.3
访问权限审查A.5.18CC6.2, CC6.3
特权访问管理A.8.2CC6.3
网络安全A.8.20, A.8.21, A.8.22CC6.6
漏洞管理A.8.8CC7.1
日志记录与监控A.8.15, A.8.16CC7.1, CC7.2
事件管理A.5.24, A.5.25, A.5.26CC7.3, CC7.4
业务连续性A.5.29, A.5.30A1.1, A1.2
备份与恢复A.8.13A1.2
第三方风险管理A.5.19, A.5.20CC9.2
供应商尽职调查A.5.21CC9.2
风险评估A.5.7CC3.2
信息安全策略A.5.1CC1.1
安全意识培训A.6.3CC1.4
数据分类A.5.12, A.8.10, A.8.12CC6.5, C1.1
变更管理A.8.32CC8.1
安全开发A.8.25, A.8.28CC8.1
安全测试A.5.35CC4.1
记录保存A.8.15CC7.2
配置管理A.8.9CC6.1
恶意软件防护A.8.7CC6.8
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。