证据包是您交给客户、保险公司或审计师的文档,用来回应“请展示您针对 ISO 27001 的控制措施”或“您如何满足 NIS2”这类问题。您无需凭记忆作答:Venvera 会在您提出请求的那一刻,根据您实时的控制措施记录生成一份 PDF,其中包含您所选框架的每项要求、其当前状态、为其提供支撑的控制措施库控制措施和已批准策略;如果您选择,还会按名称、来源和日期列出每项要求的最新证据。您可以像发布其他文档一样在信任中心发布证据包,并通过访问请求进行共享。

证据包包含哪些内容

部分显示内容数据来源
封面您的组织、涵盖的框架、生成日期以及核心指标:已实施的适用要求,以数量和百分比表示。要求记录
摘要要求数、已实施数、进行中数,以及控制措施数量或所列证据项数量。要求覆盖范围、控制措施关联
每个框架一个章节一张表格,列出目录中的每项要求、其状态(已实施、进行中、未关闭或不适用)、控制措施库中与其关联的控制措施、为其提供支撑的已批准策略;启用相应选项时,还会列出最多三项最新的当前有效证据项及其来源(上传、系统或平台)、日期和有效期。控制措施、策略、证据
编制基础一段说明:各项状态是组织自身的声明和自动检查结果,而非审计意见,且证据包不包含证据文件。固定文本

当一项要求被标记为已实施,或与其关联的控制措施库控制措施已实施时,该要求即计为已实施;因此,您只需证明一次的控制措施会出现在它所满足的每个框架之下。合规仪表板使用的也是同一规则。

ℹ️
只列名称和日期,绝不包含文件。证据包会列出存在哪些证据,以及证据的提供时间或到期时间。证据文件本身保留在您的 Venvera 组织中;如果请求者需要某个具体的证据项,可以通过信任中心提出请求,由您决定是否提供。

生成证据包

打开设置中的信任中心

“证据包”卡片位于已发布文档下方。它会列出您已有的证据包及其框架和生成日期。

选择框架

只会提供您的组织已启用的框架。针对特定框架的请求,选择一个框架即可;如果客户询问的是您的整体合规计划,则可选择多个框架。

选择选项

列出每项要求的最新证据会添加证据列。访问请求获批准时重新构建会让 Venvera 在您批准包含该证据包的请求时重新生成证据包,因此请求者打开的始终是当天的状态。

生成

证据包生成后,会像组织的其他文件一样加密存储,并发布在“报告”类别下。此后,它会出现在您的公开信任页面上,以及每个访问请求的文档列表中。

保持证据包最新

证据包是一份快照。您可以随时点击重新构建,根据当前记录重新生成;文档的标识保持不变,因此已包含该文档的访问授权会开始提供新版本,旧的 PDF 则会停用。开启访问请求获批准时重新构建后,您无需再记着这件事:批准请求时,系统会先重新构建证据包,然后再发送链接。

关联功能

  • 控制措施库:证据包报告的正是这些控制措施及其与要求的关联;将控制措施关联到它所满足的每个框架,它就会出现在每个相应章节中。
  • 证据:只会列出状态为当前有效的证据;已过期的证据会在下次重新构建时从证据包中移除。
  • 董事会报告:使用相同的报告套件和相同的规则,但面向董事会而非第三方。