证据包是您交给客户、保险公司或审计师的文档,用来回应“请展示您针对 ISO 27001 的控制措施”或“您如何满足 NIS2”这类问题。您无需凭记忆作答:Venvera 会在您提出请求的那一刻,根据您实时的控制措施记录生成一份 PDF,其中包含您所选框架的每项要求、其当前状态、为其提供支撑的控制措施库控制措施和已批准策略;如果您选择,还会按名称、来源和日期列出每项要求的最新证据。您可以像发布其他文档一样在信任中心发布证据包,并通过访问请求进行共享。
证据包包含哪些内容
| 部分 | 显示内容 | 数据来源 |
|---|---|---|
| 封面 | 您的组织、涵盖的框架、生成日期以及核心指标:已实施的适用要求,以数量和百分比表示。 | 要求记录 |
| 摘要 | 要求数、已实施数、进行中数,以及控制措施数量或所列证据项数量。 | 要求覆盖范围、控制措施关联 |
| 每个框架一个章节 | 一张表格,列出目录中的每项要求、其状态(已实施、进行中、未关闭或不适用)、控制措施库中与其关联的控制措施、为其提供支撑的已批准策略;启用相应选项时,还会列出最多三项最新的当前有效证据项及其来源(上传、系统或平台)、日期和有效期。 | 控制措施、策略、证据 |
| 编制基础 | 一段说明:各项状态是组织自身的声明和自动检查结果,而非审计意见,且证据包不包含证据文件。 | 固定文本 |
当一项要求被标记为已实施,或与其关联的控制措施库控制措施已实施时,该要求即计为已实施;因此,您只需证明一次的控制措施会出现在它所满足的每个框架之下。合规仪表板使用的也是同一规则。
只列名称和日期,绝不包含文件。证据包会列出存在哪些证据,以及证据的提供时间或到期时间。证据文件本身保留在您的 Venvera 组织中;如果请求者需要某个具体的证据项,可以通过信任中心提出请求,由您决定是否提供。
生成证据包
打开设置中的信任中心
“证据包”卡片位于已发布文档下方。它会列出您已有的证据包及其框架和生成日期。
选择框架
只会提供您的组织已启用的框架。针对特定框架的请求,选择一个框架即可;如果客户询问的是您的整体合规计划,则可选择多个框架。
选择选项
列出每项要求的最新证据会添加证据列。访问请求获批准时重新构建会让 Venvera 在您批准包含该证据包的请求时重新生成证据包,因此请求者打开的始终是当天的状态。
生成
证据包生成后,会像组织的其他文件一样加密存储,并发布在“报告”类别下。此后,它会出现在您的公开信任页面上,以及每个访问请求的文档列表中。
保持证据包最新
证据包是一份快照。您可以随时点击重新构建,根据当前记录重新生成;文档的标识保持不变,因此已包含该文档的访问授权会开始提供新版本,旧的 PDF 则会停用。开启访问请求获批准时重新构建后,您无需再记着这件事:批准请求时,系统会先重新构建证据包,然后再发送链接。