Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 NIST CSF 与 NIS2 控制措施相互重叠的 29 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域NIST CSFNIS2
加密PR.DS-01, PR.DS-02nis2-cr-01
密钥管理PR.DS-01nis2-cr-02
访问控制PR.AA-01nis2-hr-02
身份管理PR.AA-01, PR.AA-03nis2-hr-02
认证与 MFAPR.AA-03nis2-mf-01
访问权限审查PR.AA-05nis2-hr-04
特权访问管理PR.AA-05nis2-hr-04
网络安全PR.IR-01nis2-ch-01
漏洞管理ID.RA-01, PR.PS-01nis2-ss-02
日志记录与监控DE.CM-01, DE.AE-02nis2-ea-02
事件管理RS.MA-01, RS.AN-03nis2-ih-01
事件分类DE.AE-04nis2-ih-03
事件报告RS.CO-02nis2-ih-02
事件响应团队RS.MA-02nis2-ih-01
事件后评审RS.AN-08nis2-ih-04
业务连续性RC.RP-01, RC.RP-03nis2-bc-01
备份与恢复RC.RP-03nis2-bc-02
危机管理RS.CO-03nis2-bc-03
第三方风险管理GV.SC-03nis2-sc-01
供应商尽职调查GV.SC-06nis2-sc-02
供应商合同GV.SC-05nis2-sc-03
供应商监控GV.SC-09nis2-sc-04
风险评估ID.RA-03, ID.RA-05nis2-ra-02, nis2-ra-03
信息安全策略GV.PO-01nis2-ra-01
安全意识培训PR.AT-01nis2-ch-02
变更管理PR.PS-01nis2-ss-04
安全开发PR.PS-06nis2-ss-03
安全测试ID.IM-02nis2-ea-01
渗透测试ID.RA-01nis2-ea-01
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。