Controls
3 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| TEST.1.3 | Einschränkung von Änderungen adobe-common-controls-framework-ccf-v5 · CHM-03 +2 algemene-beveiligingseisen-voor · 4.11.2 +2 anssi-hygiene-guide · 29 +1 anssi-r-f-rentiel-cyber-france · 19.6 +2 anssi-recommandations-de-configuration-d · R42 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R26+ +1 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · SP-03 bsi-kompendium · SYS.1.6.A21.3 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node204 +2 cadre-conformit-cyber-france-3cf-v2 · node278 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7102-a.1.E +2 ccb-cyberfundamentals-framework · PR.PT-3.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-3.3 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.8 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.1 cisco-cloud-controls-framework-ccf-v3 · CCF 616 +2 clausier-de-s-curit-num-rique · O-9.10 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · node179 directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2 dora · 28.8.b +2 e-its-estonia-s-national-cyber · SYS.1.3.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +2 enisa-5g-security-controls-matrix · SO4-006 ens-esquema-nacional-de-seguridad · op.exp.2.2.b +2 eu-ai-act · 9.5.b +2 european-sustainability-reporting · GOV-1.22.c.iii +2 fadp-federal-act-on-data-protection · 20.3 +2 fbi-cjis · node1119 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.ii +2 finma-circular-2023-01-operational-risks · 31 +2 framework-nazionale-cybersecurity-v2 · PR.PT-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 +2 gdpr · 24.1 +2 github-security-controls · GH-CHG-01 +6 gsa-fedramp-rev5 · CM-5 (5) +2 guide-de-s-curit-des-donn · 9.2 +1 hds-hdh · node29 +2 igi-1300-ii-901-liste-des · EXP-PROT-ADMIN +2 india-s-digital-personal-data-protection · 10(2)(c)(iii) international-traffic-in-arms · 7 +2 iso-27001-2013-for-legacy-and · A.14.2.4 +2 iso27001 · A.8.3 +2 itil-4-management-practices · ITIL4-SVC-04 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node481 +2 lithuanian-nis2-cybersecurity-law · 44 +2 loi-n-09-08-relative-la · 2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +1 nis-1-transposition-fr · node119 +2 nis2-ir · 11.4.1 +2 nist-800-82-ot-appendix · CM-5 +1 nist-ai-risk-management-framework · GOVERN 1.5 +1 nist-sp-800-171-rev2-2021 · 3.4.5 +2 nist-sp-800-171-rev3-2024 · 3.4.5 +2 nist-sp-800-53-rev5 · CM-5 +2 nist-sp-800-66-hipaa · node213 +1 nydfs-500-with-2023-11-amendments · 500.7.a.1 +2 operational-technology-cybersecurity · 1-5-3-4 owasp-s-checklist-for-llm-governance · 8.2 part-is · IS.D.OR.255-b.4 +2 pci-dss-4 · 6.5.4 +2 personal-data-protection-law-pdpl · 9.1 +2 prestataire-d-audit-de-s-curit · node127 +2 prestataires-de-d-tection-des-incidents · IV.3.9.h +2 pssi-tat · EXP-PROT-ADMIN +2 pssie-du-b-nin-anssi-b · EXP-02 +2 r-f-rentiel-d-audit-de · node127 +2 r-f-rentiel-des-exigences-de · 3.8.12 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · SSDLC.1.2 +2 r-gles-oiv-secteur-activit-s · node124 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-un-usage-s-curis · R23 +1 recommandations-relatives-l · R13 +2 recommandations-sur-la-s-curisation-des · R74 +2 secnumcloud-v3-2-annexe-2 · node12 secure-controls-framework-scf · CHG-02.1 +2 soc2 · CC6.7 +2 swiss-ict-minimum-standard · PR.AC-4 +1 t-c-cbddo-bilgi-ve-leti · 3.2.3.3 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2422 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must vendor-due-diligence-simple-baseline · IAM.04 | SOLLTE | normal-SdT | 2 | TEST | TEST.1 |
| TEST.2.2 | Folgenabschätzung adobe-common-controls-framework-ccf-v5 · RM-08 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-programme-care-domaine-2-continuit · d2.o1.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 5.3 +2 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +1 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · INF.13.A16.3 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · node95 +2 cadre-conformit-cyber-france-3cf-v2 · node314 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 ccb-cyberfundamentals-framework · PR.IP-3.2 +2 ccb-cyberfundamentals-framework-2025 · PR.IP-3.2 +2 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 5 +2 checklist-des-exigences-de-la-loi · 4.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.N +1 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-9.12 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · node179 +2 directive-nationale-de-la-s-curit · CONTINU-BIA +2 dora · 5.2.i.iii +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-46 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.5.4 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 55.1.a +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2 european-sustainability-reporting · node446 +2 fadp-federal-act-on-data-protection · 22.1 +2 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.b.1 +2 finma-circular-2023-01-operational-risks · 32 +2 framework-nazionale-cybersecurity-v2 · ID.SC-5 +2 framework-nazionale-per-la-cybersecurity · ID.RA-07 +2 gdpr · 35.11 +2 google-saif-framework · 2.2 gsa-fedramp-rev5 · CM-4 (2) +2 guide-de-s-curit-des-donn · 20.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node29 +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 india-s-digital-personal-data-protection · 10(2)(c)(i) +1 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 9.3.3 +2 iso27001 · 9.3.3 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node1050 +2 lithuanian-nis2-cybersecurity-law · 8 +2 loi-05-20-relative-la-cybers · ART-20 +1 loi-n-09-08-relative-la · 2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · D2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · D2.b.5 +2 ncsc-cyber-essentials · node248 nis-1-transposition-fr · node58 +2 nis2 · 21.1.sp2 nis2-ir · 6.7.3 +2 nist-800-82-ot-appendix · CM-4 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.4.4 +1 nist-sp-800-171-rev3-2024 · 3.4.4 +1 nist-sp-800-218-secure-software · PW.8.2 +1 nist-sp-800-53-rev5 · CM-4(2) +2 nist-sp-800-66-hipaa · node135 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.9.b +2 operational-technology-cybersecurity · 2-10-1-4 +2 owasp-application-security-verification · V1.1.2 +1 owasp-asvs5 · V15.1.1 +1 owasp-s-checklist-for-llm-governance · 7.13 +1 part-is · IS.D.OR.205-d +2 pci-dss-4 · 12.5.3 +2 personal-data-protection-law-pdpl · Article 22 +1 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.2.1.a +2 prudential-standard-cps-230-operational · 17 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ADM-03 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.6 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC4.1.1 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · DE.AE-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node18 +2 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 1202 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 4.6.1.OT +2 | SOLLTE | normal-SdT | 2 | TEST | TEST.2 |
| TEST.2.2.2 | Anpassung der Dokumentation adobe-common-controls-framework-ccf-v5 · CHM-02 +2 aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o1.d +2 anssi-hygiene-guide · 12.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R61 +1 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R4 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-06 +2 bsi-kompendium · DER.3.1.A4.3 +2 bsi-ms-cloud · NCD.2.2.02.b.i +2 cadre-conformit-cyber-france-3cf-v1 · node204 +2 cadre-conformit-cyber-france-3cf-v2 · node553 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node20 +2 california-consumer-privacy-act · 7023-b.1.C ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2 checklist-de-dossier-d-homologation · 5 +1 checklist-des-exigences-de-la-loi · 1.4 +2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · CM.L2-3.4.3 cra · node179 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 26.6 +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-45 +2 enisa-5g-security-controls-matrix · SO16-003 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 eu-ai-act · 17.1.h +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · MDR-T.80.i +2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.c.7 +2 finma-circular-2023-01-operational-risks · 95 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · CM-3 (1) +2 guide-de-s-curit-des-donn · 11.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 10(2)(c)(iii) +1 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 7.5.2 +2 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · 6.3 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.04.03.C +2 korea-isa-isms-p · node1142 +2 lithuanian-nis2-cybersecurity-law · 26.t1.15 +2 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2 nis-1-transposition-fr · node54 +2 nis2-ir · 6.7.3 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · RS.IM-2 +1 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.4.4 nist-sp-800-171-rev3-2024 · 3.4.4 nist-sp-800-218-secure-software · PW.8.2 +1 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node316 +2 norea-dora-in-control-framework-v3 · 6.1 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 1-5-3-2 +2 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V15.1.1 part-is · node142 +2 pci-dss-4 · 6.5.1 +2 personal-data-protection-law-pdpl · Article 17 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 45 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.4.2 +2 r-gles-oiv-secteur-activit-s · node150 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-relatives-l · R3 +1 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.7 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · RS.IM-2 +2 t-c-cbddo-bilgi-ve-leti · 4.4.3.6 +2 tiber-eu · node6 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 2404 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 4.6.1.OT | SOLLTE | normal-SdT | 2 | TEST | TEST.2 |