下表列出了可映射到其他框架的 Solvency II 支柱 2 治理叠加控制措施。只有这些叠加控制措施会传播;Solvency II 原生控制措施(ORSA、关键职能、适任性)永远不会被自动满足。
| 合规领域 | Solvency II | 映射到 |
|---|---|---|
| 组织结构与报告线 | SII.GOV.2 | SOC 2 CC1.3, CC2.1 |
| 职责分离 | SII.GOV.3 | ISO 27001 A.5.3; SOC 2 CC5.1 |
| 记录保护 | SII.GOV.5 | ISO 27001 A.5.33 |
| ICT 外包合同保障措施 | SII.OUT.5 | DORA tpr-06, tpr-07 |
| ICT 外包监控与退出 | SII.OUT.6 | DORA tpr-04 |
如需了解传播的工作原理、阈值和“自动映射”徽章的详细信息,请参阅跨框架控制措施传播概述文章。