SAMA 子控制措施页面是 SAMA Cyber Security Framework 的详细控制措施库。每一行代表一项子控制措施,并映射到其所属的子域和域,同时带有一个由您持续维护的实施状态。
预置参考目录
新组织的控制措施库最初为空。点击预置参考目录,即可填充完整的 SAMA 子控制措施集(四个域共约 107 项)。预置操作是幂等的:它只会添加您尚未拥有的控制措施,因此在框架更新后再次运行也是安全的。该按钮会报告本次预置了多少项,以及有多少项已经存在。
查找控制措施
表格上方有三个筛选条件,可帮助您在庞大的控制措施库中缩小范围:
- 按控制措施编号或标题进行搜索。
- 使用域筛选条件,聚焦于单个 SAMA 域。
- 使用状态筛选条件(已实施、部分、缺失、N/A)。
实施状态
| 状态 | 含义 |
|---|---|
| 已实施 | 该控制措施已全面到位并正常运行。 |
| 部分实施 | 部分要素已经到位,但仍有工作需要完成。 |
| 未实施 | 该控制措施尚未到位。 |
| 不适用 | 该控制措施不适用于您的组织,并已在备注中记录理由。 |
控制措施详情
点击控制措施标题即可打开其详情页面。您可以在此查看域和子域的背景信息以及控制措施描述,然后使用编辑更新以下内容:
- 实施状态
- 控制措施类型(技术、管理或物理)
- 实施备注:说明该控制措施在您的环境中如何得到满足
- 证据备注:指明支持性证据的所在位置
编辑需要管理员角色或 sama.edit 权限。