您启用的框架决定了侧边栏中显示哪些分区:每个框架都带有自己的仪表板、差距评估、控制措施库和报告。在基础版和专业版套餐中,您可以从完整目录中自行选择框架,数量以套餐包含的上限为准。在企业版中,Venvera 会与您一起按法律实体设置框架。

公司资料页面上的合规框架选择器,已在套餐额度内选择了两个框架
在公司资料页面上选择框架(示例数据)
套餐框架
基础版从完整目录中自选 2 个
专业版从完整目录中自选 5 个
企业版不限数量,由 Venvera 按实体设置

选择您的框架

打开公司资料

前往设置 › 公司资料。顶部的合规框架区块会显示目录中的所有框架,突出显示您当前的选择,并显示一个计数器,例如“已选择 2 / 2”。您需要具有管理员角色。

勾选和取消勾选

点击某个框架即可选中,再次点击即可移除。达到套餐允许的数量后,其余框架会显示为灰色,直到您移除一个已选框架。

保存框架

点击保存框架。您的侧边栏会立即更新;同事将在 15 分钟内或下次登录时看到变更。首次启用某个框架时,系统会当即为其创建控制措施库,因此您打开其页面时即可直接使用。

ℹ️
移除框架只会隐藏其分区,不会删除任何内容。您为该框架保存的所有评估答案、控制措施、证据和报告都会保留,并在您再次启用该框架时重新显示。

新组织

新组织初始没有任何框架。概览页面会显示选择您的框架提示,引导您前往公司资料;保存第一个框架后,仪表板、评估和控制措施库就会立即出现。

更改套餐

升级或降级都不会更改您已选择的框架。如果降级后您的框架数量超过新套餐包含的数量,您仍可保留全部框架,只是在数量回到额度以内之前无法再添加新框架。如果您需要的框架数量超过套餐包含的数量,请在设置 › 账单中更改套餐,或联系 Venvera。

支持的框架

目录中共有 20 个框架:

  • DORA:《数字运营韧性法案》
  • NIS2:《网络与信息安全指令》
  • ISO 27001:国际信息安全管理体系 (ISMS) 标准
  • GDPR:《通用数据保护条例》
  • EU AI Act:《人工智能法案》
  • SOC 2、NIST CSF 2.0、NIST SP 800-53、Cyber Essentials、CMMC 2.0、HIPAA、PCI-DSS
  • NDPA(尼日利亚)、UAE IA、Saudi ECC、SAMA CSF
  • Solvency II(第二支柱治理)、eIDAS 2.0、CRA(Cyber Resilience Act)、MiCA(加密资产市场监管条例)

每个框架在本帮助中心都有专门的章节,介绍该模块涵盖的内容。