Venvera 跨框架控制措施映射,显示共享的覆盖范围
控制措施框架映射:一次合规,多处证明(示例数据)

SAMA 子控制措施页面是 SAMA Cyber Security Framework 的详细控制措施库。每一行代表一项子控制措施,并映射到其所属的子域和域,同时带有一个由您持续维护的实施状态。

预置参考目录

新组织的控制措施库最初为空。点击预置参考目录,即可填充完整的 SAMA 子控制措施集(四个域共约 107 项)。预置操作是幂等的:它只会添加您尚未拥有的控制措施,因此在框架更新后再次运行也是安全的。该按钮会报告本次预置了多少项,以及有多少项已经存在。

查找控制措施

表格上方有三个筛选条件,可帮助您在庞大的控制措施库中缩小范围:

  • 按控制措施编号或标题进行搜索。
  • 使用域筛选条件,聚焦于单个 SAMA 域。
  • 使用状态筛选条件(已实施、部分、缺失、N/A)。

实施状态

状态含义
已实施该控制措施已全面到位并正常运行。
部分实施部分要素已经到位,但仍有工作需要完成。
未实施该控制措施尚未到位。
不适用该控制措施不适用于您的组织,并已在备注中记录理由。

控制措施详情

点击控制措施标题即可打开其详情页面。您可以在此查看域和子域的背景信息以及控制措施描述,然后使用编辑更新以下内容:

  • 实施状态
  • 控制措施类型(技术、管理或物理)
  • 实施备注:说明该控制措施在您的环境中如何得到满足
  • 证据备注:指明支持性证据的所在位置

编辑需要管理员角色或 sama.edit 权限。