本文档正在积极开发中,尚未最终定稿。
Skip to content

合规矩阵

所有NIS2要求到文档、实施和协同效应的完整映射。

§30 BSIG – 风险管理措施

编号措施文档状态
1风险分析和IT安全概念风险管理✅ 已实施
2事件处理事件管理✅ 已实施
3业务连续性 / BCM业务连续性✅ 已实施
4供应链安全供应链安全✅ 已实施
5安全采购、开发、维护漏洞管理✅ 已实施
6有效性审查有效性审查✅ 已实施
7培训与意识培训与意识✅ 已实施
8加密技术加密技术✅ 已实施
9访问控制与人员安全访问控制✅ 已实施
10MFA与安全通信访问控制✅ 已实施

其他BSIG义务

条款义务文档状态
§32报告义务事件管理✅ 已实施
§33注册义务已在组织层面实施✅ 已实施
§38管理层职责治理✅ 已实施

CRA协同效应

NIS2措施CRA文档协同
第2项 – 事件CRA事件响应产品事件通过CRA,运营事件通过NIS2
第4项 – 供应链CRA供应链软件供应链通过CRA,服务提供商通过NIS2
第5项 – 漏洞CRA漏洞管理产品CVE通过CRA,基础设施CVE通过NIS2

AI法案协同效应

NIS2措施AI法案参考协同
第1项 – 风险管理AI法案第9条(风险管理)NIS2 ISMS作为AI风险管理的基础
第8项 – 加密技术AI法案第15条(网络安全)加密标准也适用于AI系统
第9项 – 访问控制AI法案第14条(人类监督)访问控制作为AI监督的基础

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可