Controls
5 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| ARCH.1.1 | Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · NO-01 +1 aircyber · 7.10 algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 7.R +2 anssi-outil-d-auto-valuation-de · 11.5 +2 anssi-r-f-rentiel-cyber-france · 7.B.2 +2 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit-pour · R26 anssi-recommandations-de-s-curit-pour-2 · R2 +1 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · COS-05 +1 bsi-kompendium · NET.1.2.A1.1 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node53 +2 cadre-conformit-cyber-france-3cf-v2 · node437 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 +2 checklist-de-dossier-d-homologation · 2 +1 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +1 cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 directive-nationale-de-la-s-curit · EXP- PROC-CAP +2 dora · node258 e-its-estonia-s-national-cyber · NET.1.1.M25 +2 ecb-cyber-resilience-oversight · 2.3.2.1-21 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 eu-ai-act · 17.1.b fbi-cjis · SC-1-a-2 +2 finma-circular-2023-01-operational-risks · 58 formulaire-d-valuation-de-la-maturit · 1_Protection-11 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gsa-fedramp-rev5 · CM-5 guide-de-s-curit-des-donn · 24.3 +1 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso27001 · A.8.27 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 47.t3.21 +2 loi-05-20-relative-la-cybers · ART-14 +2 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 +2 nis-1-transposition-fr · node203 +2 nis2 · 21.2 +1 nis2-ir · 4.2.4.a +2 nist-800-82-ot-appendix · AC-1 +2 nist-ai-risk-management-framework · MAP 1.1 nist-cyber-security-framework-csf-v1 · DE.AE-1 +2 nist-privacy-framework · PR.PO-P1 +1 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · SC-7(28) +2 nist-sp-800-66-hipaa · node154 +1 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-16 +2 part-is · IS.D.OR.200-a pci-dss-4 · 1.1 +1 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.13.5 +2 r-f-rentiel-national-de-s · NTSEC.1.1.2 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 7(c) iii +2 recommandations-de-s-curit-relatives · R11 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-06 +1 soc2 · CC5.2.2 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.16 +2 tisax-vda-isa-2027 · 5.3.2 tisax-vda-isa-v5-1-and · node107 +2 uk-defence-standard-05-138-issue · 2508 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +1 | MUSS | normal-SdT | 0 | ARCH | ARCH.1 |
| ARCH.1.1.1 | Dokumentation adobe-common-controls-framework-ccf-v5 · SDD-01 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 6.R anssi-outil-d-auto-valuation-de · 11.5 anssi-r-f-rentiel-cyber-france · 7.B.2 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +1 anssi-recommandations-pour-la-protection · R58 +2 bsi-c5 · SP-01 +2 bsi-kompendium · CON.8.A5.12 +2 bsi-ms-cloud · NCD.2.4.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 california-consumer-privacy-act · 7023-b.1.C checklist-de-dossier-d-homologation · 2 +1 clausier-de-s-curit-num-rique · O-6.6 +2 cmmc-v2 · PE.L2-3.10.2 +1 cra · 8.4.4.2.1 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +1 e-its-estonia-s-national-cyber · INF.14.M5 +2 ens-esquema-nacional-de-seguridad · org.1.5 +2 eu-ai-act · 17.1.b +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-002 fbi-cjis · AC-8-c-3 +2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gdpr · 49.6 gsa-fedramp-rev5 · PE-8 (1) +2 guide-de-s-curit-des-donn · 24.3 hds-hdh · node3 igi-1300-ii-901-liste-des · RES-CARTO +2 international-traffic-in-arms · 2 +1 iso-27001-2013-for-legacy-and · A.12.1.1 +2 iso-42001-2023-outline-artificial · A.6.2.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-GEN-01 +1 itsp-10-171-protecting-specified · 03.04.02.B +2 korea-isa-isms-p · node57 +1 nis-1-transposition-fr · node70 +2 nist-ai-risk-management-framework · GOVERN 4.2 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SA-5(3) +2 nist-sp-800-66-hipaa · node325 +2 owasp-application-security-verification · V1.1.4 part-is · IS.D.OR.200-c pci-dss-4 · 1.2.1 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.8.f +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.8.1 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · SSDLC.1.20 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 7(c) iii recommandations-pour-les-architectures · R65 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · 4 secure-controls-framework-scf · DCH-09.1 +2 soc2 · CC8.1.4 +1 swiss-ict-minimum-standard · ID.RA-1 +1 t-c-cbddo-bilgi-ve-leti · 3.1.13.3 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must | MUSS | normal-SdT | 0 | ARCH | ARCH.1 |
| ARCH.1.1.2 | Zuweisung der Aufgaben ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 6.R anssi-recommandations-pour-la-protection · R9 +2 bsi-kompendium · OPS.1.1.1.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node158 +1 cadre-conformit-cyber-france-3cf-v2 · node578 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 checklist-de-dossier-d-homologation · 4 cra · 8.4.6.1 +1 e-its-estonia-s-national-cyber · SYS.1.8.M10 +2 ens-esquema-nacional-de-seguridad · mp.per.4.1.a +1 eu-ai-act · 13.3.f +2 fbi-cjis · CM-9-a framework-nazionale-per-la-cybersecurity · PR.PS-01 gdpr · 28.3.d +2 gsa-fedramp-rev5 · CM-7 igi-1300-ii-901-liste-des · ORG-APP-DOCS iso-27001-2013-for-legacy-and · A.16.1.1 iso-42001-2023-outline-artificial · A.6.2.2 itsp-10-171-protecting-specified · 03.04.02.B +2 nis-1-transposition-fr · node95 +2 nis2-ir · 1.1.1.g nist-sp-800-53-rev5 · CM-6(4) +2 nist-sp-800-66-hipaa · node293 +2 pci-dss-4 · 1.2.1 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p pssie-du-b-nin-anssi-b · CAL-07 +1 r-gles-oiv-secteur-activit-s · node151 +1 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R02 +1 recommandations-relatives-l · R42 secure-controls-framework-scf · OPS-01.1 soc2 · PI1.3.1 +1 t-c-cbddo-bilgi-ve-leti · 5.3.2.2 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.1.c-must +1 | MUSS | normal-SdT | 0 | ARCH | ARCH.1 |
| ARCH.1.1.3 | Bekanntgabe adobe-common-controls-framework-ccf-v5 · IAM-01 +2 aircyber · 2.4 algemene-beveiligingseisen-voor · 1.4.5 +2 ans-programme-care-domaine-2-continuit · d2.p2 +2 anssi-hygiene-guide · 39 +2 anssi-outil-d-auto-valuation-de · 11.5 +1 anssi-r-f-rentiel-cyber-france · 7.B.1 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.05.01 +2 bsi-c5 · SP-01 +2 bsi-kompendium · OPS.1.2.2.A2.2 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.5 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.145-c.2 +1 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-de-dossier-d-homologation · 2 checklist-des-exigences-de-la-loi · 2.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 8.2.7 directive-nationale-de-la-s-curit · ORG-INTER-RSSI +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · INF.1.M10 +2 ens-esquema-nacional-de-seguridad · mp.si.3.1 +2 essential-cybersecurity-controls-ecc · 1-3-1 eu-ai-act · 17.1.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 european-sustainability-reporting · GOV-1.22 +2 fadp-federal-act-on-data-protection · 15.1 +1 fbi-cjis · MA-1-b +2 federal-trade-commission-ftc-standards · § 314.4.e +1 finma-circular-2023-01-operational-risks · 72 +2 framework-nazionale-cybersecurity-v2 · PR.AT-2 +2 framework-nazionale-per-la-cybersecurity · GV.RR-02.1 +2 gdpr · 28.3.f +2 gsa-fedramp-rev5 · AC-1 +2 guide-de-s-curit-des-donn · 24.3 +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · ORG-RESP +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 5.3 iso-27001-2013-for-legacy-and · A.16.1.1 +2 iso-42001-2023-outline-artificial · 5.3 +1 iso27001 · A.5.1 +2 itil-4-management-practices · ITIL4-GEN-01 +2 itsp-10-171-protecting-specified · 03.15.01.A +2 korea-isa-isms-p · node58 +2 lithuanian-nis2-cybersecurity-law · 69.t7.75 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +2 nis-1-transposition-fr · node70 +2 nis2-ir · 3.5.3 +2 nist-800-82-ot-appendix · PE-1 +2 nist-ai-risk-management-framework · GOVERN 4.2 +2 nist-cyber-security-framework-csf-v1 · PR.IP-5 +1 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.4.5 +1 nist-sp-800-171-rev3-2024 · 3.4.5 +1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · PT-1 +2 nist-sp-800-66-hipaa · node154 +2 nydfs-500-with-2023-11-amendments · node39 +2 operational-technology-cybersecurity · 1-3-1-4 part-is · IS.D.OR.230-c.1 +2 pci-dss-4 · 7.3.2 +2 personal-data-protection-law-pdpl · 13.7 +2 prestataire-d-audit-de-s-curit · node6 +2 prestataires-de-d-tection-des-incidents · IV.3.15.c +2 prudential-standard-cps-234-information · 14 pssi-tat · ORG-RESP +2 pssie-du-b-nin-anssi-b · ORG-01 +2 r-f-rentiel-d-audit-de · node6 +2 r-f-rentiel-des-exigences-de · 3.14.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SECPRJ.1.5 +2 r-gles-oiv-secteur-activit-s · node123 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 4(b) i +2 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R2 +2 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node4 +1 secure-controls-framework-scf · TDA-05 +2 soc2 · CC2.2.10 +2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.1.7 +2 tiber-eu · node6 tisax-vda-isa-v5-1-and · node97 +2 uk-defence-standard-05-138-issue · 2422 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must +2 vendor-due-diligence-simple-baseline · IAM.02 zero-trust-for-operational-technology-zt · 5.1.1.OT +2 | MUSS | normal-SdT | 0 | ARCH | ARCH.1 |
| ARCH.1.2 | Regelmäßige Überprüfung adobe-common-controls-framework-ccf-v5 · CFM-01 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 4.5 +2 algemene-beveiligingseisen-voor · 1.2.3 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 11.7 +1 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R35 +2 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.30.01 +2 bsi-c5 · SP-02 +2 bsi-kompendium · APP.3.4.A2.6 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node473 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node16 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-small-self · system-maintenance checklist-de-dossier-d-homologation · 4 +1 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 336 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · MA.L2-3.7.1 +2 cra · 8.2.8 +2 de-tekniske-minimumskrav-for-statslige · 29 +1 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 9.4.f +2 e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO23-021 +2 ens-esquema-nacional-de-seguridad · op.cont.3.1 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 essential-eight · node97 eu-ai-act · 43.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 fbi-cjis · PL-8-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1 finma-circular-2023-01-operational-risks · 54 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · PE-8 (1) +2 guide-de-s-curit-des-donn · 17.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 7.5.2 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · 7.5.2 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.04.01.B +2 korea-isa-isms-p · node696 +2 lithuanian-nis2-cybersecurity-law · 26.t1.15 +2 microsoft-cloud-security-benchmark-v1 · PV-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.5 +2 ncsc-cyber-essentials · node185 nis-1-transposition-fr · node173 +2 nis2-ir · 13.3.3 +2 nist-800-82-ot-appendix · MA-6 +2 nist-cyber-security-framework-csf-v1 · PR.IP-3 +1 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.7.1 +2 nist-sp-800-171-rev3-2024 · 3.7.1 +2 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 6.1 +1 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-3-1-2 +2 owasp-application-security-verification · V1.14.3 +2 owasp-asvs5 · V15.1.1 +2 owasp-s-checklist-for-llm-governance · 9.5 +1 part-is · IS.D.OR.200-b +2 pci-dss-4 · 2.2.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.3.4.c +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +1 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SYSEC.3.2 +2 r-gles-oiv-secteur-activit-s · node51 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R35 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R84 +2 secure-controls-framework-scf · CFG-02.1 +2 soc2 · CC5.3.6 +2 swiss-ict-minimum-standard · PR.DS-8 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-v5-1-and · node38 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 | MUSS | normal-SdT | 0 | ARCH | ARCH.1 |