下表列出了 NIST CSF 与 DORA 控制措施相互重叠的 26 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。
| 合规领域 | NIST CSF | DORA |
|---|---|---|
| 加密 | PR.DS-01, PR.DS-02 | ict-10 |
| 访问控制 | PR.AA-01 | ict-11 |
| 身份管理 | PR.AA-01, PR.AA-03 | ict-11 |
| 认证与 MFA | PR.AA-03 | ict-11 |
| 网络安全 | PR.IR-01 | ict-09 |
| 漏洞管理 | ID.RA-01, PR.PS-01 | ict-12 |
| 日志记录与监控 | DE.CM-01, DE.AE-02 | ict-14 |
| 事件管理 | RS.MA-01, RS.AN-03 | inc-01 |
| 事件分类 | DE.AE-04 | inc-03, inc-04 |
| 事件报告 | RS.CO-02 | inc-05, inc-06 |
| 事件响应团队 | RS.MA-02 | inc-09 |
| 事件后评审 | RS.AN-08 | inc-08 |
| 业务连续性 | RC.RP-01, RC.RP-03 | ict-15 |
| 备份与恢复 | RC.RP-03 | ict-16 |
| 危机管理 | RS.CO-03 | ict-19 |
| 第三方风险管理 | GV.SC-03 | tpr-01 |
| 供应商尽职调查 | GV.SC-06 | tpr-03 |
| 供应商合同 | GV.SC-05 | tpr-06, tpr-07 |
| 供应商监控 | GV.SC-09 | tpr-04 |
| 风险评估 | ID.RA-03, ID.RA-05 | ict-07 |
| 信息安全策略 | GV.PO-01 | ict-08 |
| 安全意识培训 | PR.AT-01 | ict-18 |
| 变更管理 | PR.PS-01 | ict-13 |
| 安全测试 | ID.IM-02 | res-01 |
| 渗透测试 | ID.RA-01 | res-04 |
| 配置管理 | PR.PS-01 | ict-04 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。