UAE IA
阿联酋信息保障标准:安全治理、风险管理、安全控制措施、合规审计、事件管理和关键国家基础设施(CNI)评估。
UAE IA 模块概览与仪表板
了解 Venvera 的 UAE IA 模块:差距评估、安全控制措施、风险登记册、合规审计、事件登记册和 CNI 评估,以及合规概览仪表板。
差距评估
按 0-4 成熟度等级,在对应 15 个控制措施族的 10 个章节中评估组织的 UAE IA 合规成熟度,评分还会与其他框架双向传播。
安全控制措施
在安全控制措施登记册中跟踪 15 个控制措施族共 188 项 UAE IA 控制措施的实施情况,并了解各控制措施族以及 P1 至 P4 优先级的含义。
风险登记册
在 UAE IA 风险登记册中按 1-5 级可能性和影响评估信息安全风险,确定风险级别,选择处置方案,并在实施处置后重新评估剩余风险。
合规审计
记录依据 UAE IA 标准开展的内部、外部、TDRA 及网络安全委员会审计,跟踪每项审计直至关闭,并为提交 TDRA 准备结果。
事件登记册
在事件登记册中跟踪信息安全事件,管理向 aeCERT 提交的强制性报告(是否报告、报告日期和编号),并了解事件从检测到关闭的生命周期。
CNI 评估
CNI 评估模块帮助组织确定其在阿联酋关键基础设施保护框架下的分类等级,并跟踪数据本地化要求和适用的 CNI 专项控制措施。