Saudi NCA ECC 与国际网络安全标准存在大量重叠,尤其是 ISO 27001 和 NIST CSF。借助 Venvera 的跨框架映射功能,您可以利用在一个框架中已完成的工作来满足另一个框架的要求,从而减少重复工作,加快实现合规。
映射的工作原理
Venvera 维护着一份经过精心整理的映射表,将 ECC 控制措施与其他框架中的等效控制措施关联起来。当您将某项 ECC 控制措施标记为已实施时,已映射框架中的等效控制措施会自动更新(反之亦然)。
支持的映射
| 框架对 | 已映射领域 | 详情 |
|---|---|---|
| ECC ↔ ISO 27001 | 20 | 查看完整映射表 |
| ECC ↔ NIST CSF | 18 | 查看完整映射表 |
查看已映射的控制措施
打开跨框架视图
在任意 ECC 控制措施的详情面板中,点击“跨框架”选项卡。该选项卡会显示其他框架中映射到当前 ECC 控制措施的所有控制措施。
检查传播状态
每项已映射的控制措施都会显示其当前状态,以及该状态是否由自动传播得来。通过传播更新的控制措施会显示“自动映射”徽章。
前往关联的控制措施
点击任意已映射的控制措施编号,即可直接跳转到该控制措施所属的框架。这样便于您跨框架审查实施详情。
多框架组织的收益
- 减少重复工作:一次实施控制措施,即可满足多个框架的要求
- 更快识别差距:查看哪些 ECC 控制措施已被您现有的 ISO 27001 或 NIST CSF 计划覆盖
- 统一证据:将同一份证据文档关联到所有框架中的控制措施
- 加快实现合规:已通过 ISO 27001 认证的组织通常会发现,60-70% 的 ECC 控制措施已经得到处理
跨框架传播遵循置信度阈值。只有置信度评级为高或中的映射才会自动传播。低置信度的映射仅作参考显示,需要手动确认。详情请参阅跨框架控制措施传播。