差距评估将您组织当前的 ECC 实施情况与全部 114 项控制措施逐一对照评估,生成逐域的合规明细以及按优先级排序的整改建议。
开展差距评估
前往差距评估
在 ECC 侧边栏中,点击差距评估。如果您之前已开展过评估,系统默认显示最近一次评估的结果。
开始新评估
点击“新建评估”。输入标题(例如“2026 年第 1 季度 ECC 差距评估”),并可选择填写备注,说明本次评估的范围或背景。
逐域审查
评估向导会引导您逐一完成 5 个 ECC 域。对于每项控制措施,请确认其实施状态并提供证据引用。已标记为“已实施”的控制措施会预先填好。
查看结果
完成所有域之后,Venvera 会计算您的总体合规评分,并生成按域划分的明细图表。
理解评分
| 评分范围 | 评级 | 解读 |
|---|---|---|
| 90 - 100% | 合规 | 组织满足 ECC 要求,可能仍需进行少量改进。 |
| 70 - 89% | 基本合规 | 大部分控制措施已实施,但仍存在需要整改的差距。 |
| 40 - 69% | 部分合规 | 存在重大差距。请优先整改关键域。 |
| 0 - 39% | 不合规 | 需要开展大量工作。请尽快争取管理层参与,并紧急调配资源。 |
域明细
结果页面会分别显示 5 个主要 ECC 域的明细:
- 网络安全治理:策略、角色、风险管理、安全意识计划
- 网络安全防御:技术控制措施,包括 IAM、加密、网络安全、数据保护
- 网络安全韧性:业务连续性、灾难恢复、漏洞管理
- 第三方网络安全:云、外包和托管服务相关的控制措施
- 工业控制系统:OT/ICS 专用控制措施(如果您的范围不包括 ICS,请标记为 N/A)
整改计划
点击“生成整改计划”,即可创建一份按优先级排序、可直接执行的差距清单。每项差距包括:
- 控制措施编号和要求描述
- 当前状态和目标状态
- 建议的整改步骤
- 建议的负责人和时间表
差距评估会作为历史记录保存。您可以比较不同时期的评估结果,向 NCA 审计师证明持续改进。