Sales GuideDashboard

NIS2 Important Entity 合规可视化

ACN Determination 164179 — Annex 1 · Sangfor/Forenova 产品覆盖分析
📋 37 项安全措施 · 87 个子条目 · 离线仪表盘 · 更新于 2026-03-02
总计子条目
63
37项措施 · 87个子要求
总体覆盖率
31%
技术类 72% · 管理类不可替代
完全覆盖 (≥70%)
12
占全部的 19%
不覆盖 (0%)
30
其中 29 项为纯管理要求
六大功能域覆盖率 点击查看详情
🏛️ GV
治理 Govern
15
5%
🔍 ID
识别 Identify
12
30%
🛡️ PR
保护 Protect
25
46%
📡 DE
检测 Detect
5
44%
RS
响应 Respond
5
18%
🔄 RC
恢复 Recover
1
55%
技术覆盖 vs 管理覆盖
按要求类型
技术类 (18)
72%
综合类 (16)
41%
管理类 (29)
0%
按功能域
GV (15)
5%
ID (12)
30%
PR (25)
46%
DE (5)
44%
RS (5)
18%
RC (1)
55%
Sangfor/Forenova 产品方案映射
Forenova MDR
H24 托管检测与响应
DERSRC
XDR + SIEM + SOAR
扩展检测响应 + 日志 + 编排
DEIDPRRS
EDR / EPP
端点检测与防护
DEPRID
NDR
网络检测与响应
DEID
NGFW
下一代防火墙
PRIDDE
ZTNA
零信任网络访问
PRGV
HCI
超融合基础设施
IDPRRC
Cloud Monitor
Azure/Amazon 云安全
IDDE
全部要求逐项分析 63 / 63
代码P要求简述类型覆盖度Sangfor 方案 & 分析
GV.OC-041维护信息和网络系统最新清单技术45%
XDR/MDR/NDR/EPP 辅助 IT 资产自动发现。OT/IoT 需搭配专业方案(Nozomi/Claroty)
XDRNDREPP
GV.RM-031定义并文档化信息安全风险管理计划管理
纯管理要求。需客户/咨询公司完成
GV.RR-021定义信息安全组织角色和职责管理
纯组织管理要求
GV.RR-022维护安全人员清单管理
纯组织管理要求
GV.RR-023包含NIS联络点及替代人员管理
纯组织管理要求
GV.RR-024定期审查角色职责(至少每2年)管理
纯管理流程要求
GV.RR-041-3人力资源安全评估和程序管理
纯HR/组织管理要求
GV.PO-011-3制定16个领域安全政策并获批准管理
纯政策制定要求
GV.PO-021-2年度审查和更新安全政策管理
纯管理流程要求
GV.SC-011供应链安全采购要求管理
纯采购管理要求。ZTNA 可部分支持供应商访问控制
ZTNA
GV.SC-021-2第三方安全角色和职责管理
纯组织管理要求
GV.SC-041维护供应商清单管理
纯供应链管理要求
GV.SC-051安全要求纳入合同/招标管理
纯采购/法律要求
GV.SC-071评估供应链安全风险综合30%
ZTNA 控制供应商访问+数据操作记录。但风险评估文档化需客户完成
ZTNA
GV.SC-072验证供应商合规性管理
纯供应商管理要求
ID.AM-011硬件资产清单(IT/IoT/OT/移动)技术55%
IAG/NGFW 协助发现 IT/IOT 资产。OT 需 Nozomi/Claroty/Forescout,移动需 MDM (Intune/Jamf)
IAGNGFWNDR
ID.AM-021软件/服务/应用清单技术50%
EDR 可发现端点软件,SaaS/API 需额外手段
EDR
ID.AM-041供应商服务清单(含云)综合30%
Cloud 监控可部分发现,需人工维护清单
Cloud
ID.RA-011识别系统和网络中的漏洞技术80%
NDR/XDR/FW 提供漏洞识别和资产漏洞关联,核心覆盖
NDRXDRNGFW
ID.RA-051风险评估(含第三方供应商)综合35%
XDR SSVC 提供漏洞优先级排序,建议搭配 GRC 平台(Archer/ServiceNow)或 vCISO
XDR
ID.RA-052-3定期风险评估(每2年)+管理层批准管理
纯管理流程要求
ID.RA-061-3风险处理计划+管理层批准管理
纯管理流程要求
ID.RA-081监控 CSIRT Italia 漏洞渠道综合30%
NDR/XDR 有威胁情报集成,但 CSIRT Italia 特定渠道需人工
NDRXDR
ID.RA-082漏洞修复(安全更新/缓解)技术50%
XDR/SOAR 可自动化部分修复,需人工决策和文档记录
XDRSOAR
ID.RA-083-4漏洞管理计划+管理层批准管理
纯管理流程要求
ID.IM-011-2安全符合性改进计划+管理层报告管理
纯管理流程要求
ID.IM-041-5业务连续性+灾难恢复+危机管理综合35%
Sangfor HCI 提供备份/高可用/灾难恢复技术支撑,计划文档化是管理要求
HCI
PR.AA-011用户账户登记和个人化技术50%
ZTNA 提供用户管理,NIS审批流程需客户完成
ZTNA
PR.AA-012强凭证和定期更新技术80%
ZTNA 支持强密码策略和凭证管理
ZTNA
PR.AA-013定期核查用户和权限综合50%
ZTNA 提供权限可视化,人工审查需客户执行
ZTNA
PR.AA-014文档化程序管理
纯文档要求
PR.AA-031风险匹配的认证方式技术90%
ZTNA 提供基于风险的自适应认证
ZTNA
PR.AA-032多因素认证(MFA)技术95%
ZTNA 原生支持 MFA,核心优势
ZTNA
PR.AA-033文档化程序管理
纯文档要求
PR.AA-051最小权限+职责分离技术85%
ZTNA 自适应权限收敛,核心覆盖
ZTNA
PR.AA-052管理员/非管理员账户分离综合50%
ZTNA/IAM 支持,需客户组织层面落实
ZTNA
PR.AA-053文档化程序管理
纯文档要求
PR.AA-061-2物理访问安全保护+程序管理
不在产品范围内。物理安全是门禁/监控等
PR.AT-011-3安全培训计划+管理层批准+记录管理
不在产品范围内。需培训服务提供商
PR.DS-011便携设备数据加密技术75%
ZTNA Sandbox 加密运行环境+防外拷。设备级加密搭配 BitLocker/FileVault/MDM
ZTNA
PR.DS-012可移动介质扫描技术80%
EPP 提供恶意代码检测,包括可移动介质扫描
EPP
PR.DS-013文档化程序管理
纯文档要求
PR.DS-021-2传输中数据加密+程序综合40%
ZTNA/FW 提供加密隧道,全面传输加密策略需客户规划
ZTNANGFW
PR.DS-111-2数据备份(含离线)+程序综合60%
Sangfor HCI 提供备份/高可用/离线备份,策略文档化需客户完成
HCI
PR.PS-021-3软件维护/安全更新+程序综合30%
XDR/SOAR 可辅助补丁管理,补丁部署需额外工具
XDRSOAR
PR.PS-041-2远程/管理员访问日志+安全存储技术90%
XDR/SIEM 集中化安全日志管理,核心覆盖
XDRSIEM
PR.PS-043-4日志保留期限定义+程序综合40%
SIEM 可配置保留期,需客户定义策略并文档化
SIEM
PR.PS-061安全编码实践技术
不在产品范围内。开发安全需 SAST/DAST 工具
PR.IR-011远程活动定义+访问安全技术85%
ZTNA 核心覆盖
ZTNA
PR.IR-012可远程访问系统清单综合50%
ZTNA 后台可查看,需人工更新清单
ZTNA
PR.IR-013防火墙等边界系统技术95%
NGFW 直接满足,AI引擎+WAF+SD-WAN
NGFW
PR.IR-014文档化程序管理
纯文档要求
DE.CM-011安全事件检测技术工具技术95%
XDR/MDR+EPP+NDR+FW 全面覆盖,核心竞争力
XDRMDREPPNDRNGFW
DE.CM-012定义服务水平(SL)综合30%
MDR H24 提供 SLA 参考,业务 SL 定义需客户完成
MDR
DE.CM-013文档化程序管理
纯文档要求
DE.CM-091终端保护(恶意代码检测)技术95%
EPP 直接满足,持续更新规则库
EPP
DE.CM-092文档化程序管理
纯文档要求
RS.MA-011事件管理和CSIRT通报计划综合60%
Forenova MDR H24 提供事件追溯、取证分析,支持 24h/72h/1月报告流程
MDR
RS.MA-012计划获管理层批准管理
纯管理流程要求
RS.MA-013定期审查(每2年)管理
纯管理流程要求
RS.CO-021事件外部沟通(通知服务用户)综合30%
MDR 报告可作为沟通基础,沟通流程需客户
MDR
RS.CO-022公众信息披露管理
纯沟通/法务要求
RC.RP-011事件恢复程序综合55%
Forenova MDR 恢复指导,XDR/SOAR 自动化恢复,HCI 备份恢复
MDRXDRSOARHCI
优势与差距分析

🟢 核心优势

📡检测与监控 (DE) — XDR+MDR+EPP+NDR+FW 全面覆盖,~65% 覆盖率
🔐访问控制与认证 (PR.AA) — ZTNA MFA、最小权限、远程安全,90%+ 覆盖
🧱网络边界防护 (PR.IR) — NGFW 直接满足,95% 覆盖
📊日志集中管理 (PR.PS-04) — XDR SIEM 90% 覆盖
🔒数据保护 (PR.DS-01) — ZTNA Sandbox 加密+防拷+EPP,75-80% 覆盖
💾备份恢复 — Sangfor HCI 超融合提供技术支撑

🔴 需诚实面对的差距

🏛️治理类 (GV) — ~5% 覆盖,需合规咨询伙伴
🚪物理安全 (PR.AA-06) — 不在产品范围内,需门禁/监控
📚人员培训 (PR.AT) — 不在产品范围内,需培训服务
💻安全编码 (PR.PS-06) — 不在产品范围内,需 SAST/DAST
🏭OT 资产识别 — NDR 基础覆盖,深度解析需 Nozomi/Claroty
📱移动设备管理 — 需搭配 MDM (Intune/Jamf)
📋文档化程序 — 所有域均有"文档化"要求,产品无法替代
需搭配的第三方方案
GRC 平台
RSA Archer / ServiceNow GRC
覆盖: ID.RA-05 完整风险评估文档化
OT 安全
Nozomi / Claroty / Forescout
覆盖: ID.AM-01 OT 资产深度识别+协议解析
MDM 移动管理
Microsoft Intune / Jamf Pro
覆盖: PR.DS-01 设备加密+移动安全策略
设备加密
BitLocker / FileVault
覆盖: PR.DS-01 磁盘级数据加密(disk-at-rest)
vCISO 合规咨询
合规咨询服务提供商
覆盖: GV全域 政策制定+角色定义+审计
安全培训
安全意识培训平台
覆盖: PR.AT-01 员工安全意识+培训记录
NIS2 意大利实施时间线
2024.10.16
D.Lgs. 138/2024 生效 — NIS2 正式成为意大利法律
✅ 已完成
2024.12.01-2025.02.28
第一次注册窗口:实体向 ACN 平台注册
✅ 已完成
2025.03.31
ACN 发布受影响实体正式清单
✅ 已完成
2025.04.14
ACN Determination 164179 ⭐ 最低安全措施 + 事件报告标准(4月30日生效)
✅ 已完成
2025.04.15
ACN 通知实体纳入/移出 NIS2 清单 — 18个月倒计时开始
✅ 已完成
2026.01.01
事件报告义务强制执行(24h/72h/1月 三阶段)
✅ 已完成
2026.01.15
ACN Determination 379907 全面生效 — 统一报告时间线
✅ 已完成
2026.01-02
第二次注册窗口
✅ 已完成
2026.04 (预计)
ACN 发布行业特定安全措施(第二阶段)
⭐ 关键截止日
2026.10.15
⭐ 基础安全措施全面合规截止日(18个月从通知日起算)
⭐ 关键截止日