您启用的框架决定了侧边栏中显示哪些分区:每个框架都带有自己的仪表板、差距评估、控制措施库和报告。在基础版和专业版套餐中,您可以从完整目录中自行选择框架,数量以套餐包含的上限为准。在企业版中,Venvera 会与您一起按法律实体设置框架。

| 套餐 | 框架 |
|---|---|
| 基础版 | 从完整目录中自选 2 个 |
| 专业版 | 从完整目录中自选 5 个 |
| 企业版 | 不限数量,由 Venvera 按实体设置 |
选择您的框架
打开公司资料
前往设置 › 公司资料。顶部的合规框架区块会显示目录中的所有框架,突出显示您当前的选择,并显示一个计数器,例如“已选择 2 / 2”。您需要具有管理员角色。
勾选和取消勾选
点击某个框架即可选中,再次点击即可移除。达到套餐允许的数量后,其余框架会显示为灰色,直到您移除一个已选框架。
保存框架
点击保存框架。您的侧边栏会立即更新;同事将在 15 分钟内或下次登录时看到变更。首次启用某个框架时,系统会当即为其创建控制措施库,因此您打开其页面时即可直接使用。
移除框架只会隐藏其分区,不会删除任何内容。您为该框架保存的所有评估答案、控制措施、证据和报告都会保留,并在您再次启用该框架时重新显示。
新组织
新组织初始没有任何框架。概览页面会显示选择您的框架提示,引导您前往公司资料;保存第一个框架后,仪表板、评估和控制措施库就会立即出现。
更改套餐
升级或降级都不会更改您已选择的框架。如果降级后您的框架数量超过新套餐包含的数量,您仍可保留全部框架,只是在数量回到额度以内之前无法再添加新框架。如果您需要的框架数量超过套餐包含的数量,请在设置 › 账单中更改套餐,或联系 Venvera。
支持的框架
目录中共有 20 个框架:
- DORA:《数字运营韧性法案》
- NIS2:《网络与信息安全指令》
- ISO 27001:国际信息安全管理体系 (ISMS) 标准
- GDPR:《通用数据保护条例》
- EU AI Act:《人工智能法案》
- SOC 2、NIST CSF 2.0、NIST SP 800-53、Cyber Essentials、CMMC 2.0、HIPAA、PCI-DSS
- NDPA(尼日利亚)、UAE IA、Saudi ECC、SAMA CSF
- Solvency II(第二支柱治理)、eIDAS 2.0、CRA(Cyber Resilience Act)、MiCA(加密资产市场监管条例)
每个框架在本帮助中心都有专门的章节,介绍该模块涵盖的内容。