Venvera 引导式差距评估与成熟度评分
引导式差距评估(示例数据)

差距评估将您组织当前的 ECC 实施情况与全部 114 项控制措施逐一对照评估,生成逐域的合规明细以及按优先级排序的整改建议。

开展差距评估

前往差距评估

在 ECC 侧边栏中,点击差距评估。如果您之前已开展过评估,系统默认显示最近一次评估的结果。

开始新评估

点击“新建评估”。输入标题(例如“2026 年第 1 季度 ECC 差距评估”),并可选择填写备注,说明本次评估的范围或背景。

逐域审查

评估向导会引导您逐一完成 5 个 ECC 域。对于每项控制措施,请确认其实施状态并提供证据引用。已标记为“已实施”的控制措施会预先填好。

查看结果

完成所有域之后,Venvera 会计算您的总体合规评分,并生成按域划分的明细图表。

理解评分

评分范围评级解读
90 - 100%合规组织满足 ECC 要求,可能仍需进行少量改进。
70 - 89%基本合规大部分控制措施已实施,但仍存在需要整改的差距。
40 - 69%部分合规存在重大差距。请优先整改关键域。
0 - 39%不合规需要开展大量工作。请尽快争取管理层参与,并紧急调配资源。

域明细

结果页面会分别显示 5 个主要 ECC 域的明细:

  • 网络安全治理:策略、角色、风险管理、安全意识计划
  • 网络安全防御:技术控制措施,包括 IAM、加密、网络安全、数据保护
  • 网络安全韧性:业务连续性、灾难恢复、漏洞管理
  • 第三方网络安全:云、外包和托管服务相关的控制措施
  • 工业控制系统:OT/ICS 专用控制措施(如果您的范围不包括 ICS,请标记为 N/A)

整改计划

点击“生成整改计划”,即可创建一份按优先级排序、可直接执行的差距清单。每项差距包括:

  • 控制措施编号和要求描述
  • 当前状态和目标状态
  • 建议的整改步骤
  • 建议的负责人和时间表
ℹ️
差距评估会作为历史记录保存。您可以比较不同时期的评估结果,向 NCA 审计师证明持续改进。