Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 NIST CSF 与 GDPR 控制措施相互重叠的 9 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域NIST CSFGDPR
加密PR.DS-01, PR.DS-02gdpr-se-04
密钥管理PR.DS-01gdpr-se-04
访问控制PR.AA-01gdpr-se-05
事件管理RS.MA-01, RS.AN-03gdpr-bn-01
事件报告RS.CO-02gdpr-bn-02
业务连续性RC.RP-01, RC.RP-03gdpr-se-03
供应商合同GV.SC-05gdpr-cp-04
数据分类PR.DS-10gdpr-pr-03
安全测试ID.IM-02gdpr-se-02
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。