Venvera Cyber Essentials 仪表板
Cyber Essentials 仪表板(示例数据)

审计页面用于跟踪内部评审和认证评估。

审计类型

类型说明
内部评审提交前自行开展的控制措施和证据评审
CE Basic Submission提交给认证机构的正式自评问卷
CE Plus Assessment由经认可的评估员进行的实际动手技术验证

审计发现

每项审计都可以包含审计发现,分为以下几类:

  • 不合规:未满足要求;必须完成补救才能获得认证
  • 观察项:有待改进但不影响认证的领域
  • 改进项:在最低要求之外进一步加强控制措施的建议

跟踪每项审计发现的完整生命周期:未处理 → 进行中 → 已补救 → 已验证。