Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 SOC 2 与 NIS2 控制措施相互重叠的 23 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域SOC 2NIS2
加密CC6.1, CC6.7nis2-cr-01
访问控制CC6.1nis2-hr-02
身份管理CC6.2nis2-hr-02
认证与 MFACC6.1, CC6.3nis2-mf-01
访问权限审查CC6.2, CC6.3nis2-hr-04
特权访问管理CC6.3nis2-hr-04
网络安全CC6.6nis2-ch-01
漏洞管理CC7.1nis2-ss-02
日志记录与监控CC7.1, CC7.2nis2-ea-02
事件管理CC7.3, CC7.4nis2-ih-01
事件分类CC7.3nis2-ih-03
事件报告CC7.5nis2-ih-02
事件响应团队CC7.4nis2-ih-01
业务连续性A1.1, A1.2nis2-bc-01
备份与恢复A1.2nis2-bc-02
第三方风险管理CC9.2nis2-sc-01
供应商尽职调查CC9.2nis2-sc-02
风险评估CC3.2nis2-ra-02, nis2-ra-03
信息安全策略CC1.1nis2-ra-01
安全意识培训CC1.4nis2-ch-02
变更管理CC8.1nis2-ss-04
安全开发CC8.1nis2-ss-03
安全测试CC4.1nis2-ea-01
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。