Venvera 中的 Saudi NCA ECC 模块为基本网络安全控制措施 (ECC-1:2018) 提供集中式合规中心,该控制措施由沙特国家网络安全局 (NCA) 发布。ECC 框架适用于沙特阿拉伯王国境内的所有政府实体、关键国家基础设施运营者及其供应商。
监管背景
NCA 发布 ECC,旨在为沙特各组织建立最低网络安全基线。该框架包含 114 项控制措施,分为 5 个主领域和 29 个子领域。遵守该框架是强制性的,并须接受 NCA 审计。
| 领域 | 子领域数 | 重点 |
|---|---|---|
| 1. 网络安全治理 | 6 | 战略、策略、角色、风险管理、合规和意识 |
| 2. 网络安全防御 | 8 | 资产管理、IAM、数据保护、密码学、网络安全、移动设备与电子邮件 |
| 3. 网络安全韧性 | 4 | 业务连续性、灾难恢复、漏洞与威胁管理 |
| 4. 第三方网络安全 | 4 | 外包、云、ICS/OT 和托管服务 |
| 5. 工业控制系统 | 7 | ICS 专属的治理、防御、韧性和第三方控制措施 |
仪表板指标
ECC 仪表板让您一目了然地掌握组织的合规态势:
总体合规评分
根据所有已实施控制措施按领域加权计算得出的百分比评分。环形仪表以颜色编码显示您当前的评分:红色(<40%)、琥珀色(40-69%)、绿色(70-89%)、深绿色(90%+)。
领域细分
以条形图显示每个 ECC 领域的合规百分比。将鼠标悬停在任意条形上,即可查看该领域中已实施控制措施数与控制措施总数的确切数量。
近期活动
以时间线形式显示您 ECC 计划中最新的控制措施更新、证据上传和评估活动。
即将到来的截止期限
审查日期临近的控制措施、待处理的证据请求以及已计划的 NCA 审计里程碑。
入门
首次启用 ECC 模块时,Venvera 会自动为您的组织预置全部 114 项 ECC 控制措施。请前往控制措施页面开始评估实施状态,然后运行差距评估以确定优先领域。
ECC 模块专为受 NCA 监管的组织而设计。如果您的组织同时维持 ISO 27001 或 NIST CSF 合规,请启用跨框架映射,以自动传播共享控制措施的状态。