UAE IA 差距评估从 10 个章节评估您组织的合规成熟度,这些章节对应 15 个控制措施族:
| # | 章节 | 控制措施族 | 问题数 |
|---|---|---|---|
| 1 | 安全治理 | M1 | 7 |
| 2 | 风险管理 | M2 | 6 |
| 3 | 人员安全 | M3, M4 | 6 |
| 4 | 合规与监控 | M5, M6 | 5 |
| 5 | 资产管理 | T1 | 5 |
| 6 | 物理安全 | T2 | 5 |
| 7 | 运营与通信 | T3, T4 | 7 |
| 8 | 访问控制 | T5 | 6 |
| 9 | 供应商与系统 | T6, T7 | 6 |
| 10 | 事件与连续性 | T8, T9 | 7 |
成熟度评分
每个问题按 0-4 评分:
- 0 级(未实施)
- 1 级(初始):临时性流程
- 2 级(发展中):有文档记录,但执行不一致
- 3 级(已定义):已标准化并已实施
- 4 级(已优化):持续改进
跨框架控制措施传播
对于等效控制措施(加密、访问控制、事件管理等),评分会在 UAE IA 与 ISO 27001、SOC 2、NIST CSF 及其他差距评估之间双向传播。