Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

下表列出了 SOC 2 与 NIST CSF 控制措施相互重叠的 27 个合规领域。当您在任一框架中将某项控制措施标记为已实施时,Venvera 会自动将该状态传播到另一框架中的等效控制措施。

合规领域SOC 2NIST CSF
加密CC6.1, CC6.7PR.DS-01, PR.DS-02
访问控制CC6.1PR.AA-01
身份管理CC6.2PR.AA-01, PR.AA-03
认证与 MFACC6.1, CC6.3PR.AA-03
访问权限审查CC6.2, CC6.3PR.AA-05
特权访问管理CC6.3PR.AA-05
网络安全CC6.6PR.IR-01
漏洞管理CC7.1ID.RA-01, PR.PS-01
日志记录与监控CC7.1, CC7.2DE.CM-01, DE.AE-02
事件管理CC7.3, CC7.4RS.MA-01, RS.AN-03
事件分类CC7.3DE.AE-04
事件报告CC7.5RS.CO-02
事件响应团队CC7.4RS.MA-02
业务连续性A1.1, A1.2RC.RP-01, RC.RP-03
备份与恢复A1.2RC.RP-03
第三方风险管理CC9.2GV.SC-03
供应商尽职调查CC9.2GV.SC-06
风险评估CC3.2ID.RA-03, ID.RA-05
信息安全策略CC1.1GV.PO-01
安全意识培训CC1.4PR.AT-01
数据分类CC6.5, C1.1PR.DS-10
变更管理CC8.1PR.PS-01
安全开发CC8.1PR.PS-06
安全测试CC4.1ID.IM-02
记录保存CC7.2DE.CM-01
配置管理CC6.1PR.PS-01
恶意软件防护CC6.8DE.CM-09
ℹ️
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。