Skip to main content

Controls

4 matching controls
ID Title Requirement Level Effort Practice Group
PERS.2.3 Rollentrennung bsi-kompendium · ORP.2.A15.1 +3 cadre-conformit-cyber-france-3cf-v1 · node76 cadre-conformit-cyber-france-3cf-v2 · node582 +2 cadre-conformit-cyber-france-3cf-v3 · 2 ccb-cyberfundamentals-framework · BASIC_PR.AT-1.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AT-1.1 directive-nationale-de-la-s-curit · RH-APRES- FORM e-its-estonia-s-national-cyber · DER.4.M8 ens-esquema-nacional-de-seguridad · op.pl.4.4 fbi-cjis · 5.1.1.3-9 +2 github-security-controls · GH-IAM-01 +9 international-traffic-in-arms · 4 +2 iso27001 · A.5.17; A.8.5 korea-isa-isms-p · node294 +2 nis2 · Art. 21(2)(j) nis2-ir · 8.2.4 nist-ai-risk-management-framework · GOVERN 2.2 nist-sp-800-53-rev5 · CP-3(2) nist-sp-800-66-hipaa · node76 prestataires-de-d-tection-des-incidents · IV.4.2.f +1 pssie-du-b-nin-anssi-b · RH-03 r-f-rentiel-has-certification-des · 1 secure-controls-framework-scf · BCD-03 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.3.e-must SOLLTE normal-SdT 3 PERS PERS.2
PERS.2.3.3 Rollentrennung - Audits adobe-common-controls-framework-ccf-v5 · CFM-01 +2 agile-security-framework-asf-baseline-by · 08 +1 aircyber · 7.6 +1 algemene-beveiligingseisen-voor · 2.5.1 +2 ans-programme-care-domaine-2-continuit · d2.o1.d +1 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 11.7 anssi-r-f-rentiel-cyber-france · 15.3 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R19 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.04.01 +2 bsi-c5 · DEV-04 +2 bsi-kompendium · SYS.3.2.2.A20.1 +2 bsi-ms-cloud · NCD.2.2.01.e cadre-conformit-cyber-france-3cf-v1 · node76 +2 cadre-conformit-cyber-france-3cf-v2 · node582 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-5.1 +2 cer-directive-critical-entities · 13.1.e +1 checklist-de-dossier-d-homologation · 2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisco-cloud-controls-framework-ccf-v3 · CCF 60 +2 clausier-de-s-curit-num-rique · O-9.8 +2 cmmc-v2 · AT.L2-3.2.2 cra · node174 +2 directive-nationale-de-la-s-curit · RH-APRES- FORM +2 dora · 16.1.h +2 e-its-estonia-s-national-cyber · DER.1.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.2-65 +2 enisa-5g-security-controls-matrix · SO6-001 +2 ens-esquema-nacional-de-seguridad · mp.per.4.1 +2 essential-cybersecurity-controls-ecc · 1-9-6 +2 eu-ai-act · 60.4.j +2 fbi-cjis · CP-3-a +2 federal-trade-commission-ftc-standards · § 314.4.e.1 +2 finma-circular-2023-01-operational-risks · 30 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · RS.CO-1 +2 framework-nazionale-per-la-cybersecurity · PR.AT-01.1 +2 gdpr · 32.1.d +1 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node41 +1 igi-1300-ii-901-liste-des · INT-PRES-CNTRL +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 7.2 +1 iso-27001-2013-for-legacy-and · 8.2 +2 iso27001 · A.7.13 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node334 +2 lithuanian-nis2-cybersecurity-law · 26.t1.15 +2 microsoft-cloud-security-benchmark-v1 · IR-1 ncsc-cyber-assessment-framework-caf-v3 · D1.c.3 +2 ncsc-cyber-assessment-framework-caf-v4 · D1.c.3 +2 nis-1-transposition-fr · 5.2 +2 nis2 · 21.2.i +1 nis2-ir · 5.1.4.b +2 nist-800-82-ot-appendix · AT-4 +2 nist-ai-risk-management-framework · GOVERN 2.2 nist-sp-800-171-rev2-2021 · 3.2.2 +2 nist-sp-800-171-rev3-2024 · 3.2.2 +2 nist-sp-800-218-secure-software · PO.3.2 +2 nist-sp-800-53-rev5 · PM-14 +2 nist-sp-800-66-hipaa · node76 +2 norea-dora-in-control-framework-v3 · 4.2 +2 nydfs-500-with-2023-11-amendments · 500.14.a.3 +2 operational-technology-cybersecurity · 2-13-1-8 +2 owasp-s-checklist-for-llm-governance · 9.4 +2 part-is · IS.D.OR.240-g +2 pci-dss-4 · 12.10.4 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.4.2.e +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 33 +2 pssi-tat · JNT-PRES-CNTRL +2 pssie-du-b-nin-anssi-b · RH-04 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · NTSEC.1.1.6 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 19(b) +2 recommandations-pour-les-architectures · R31 +1 recommandations-relatives-l · R44 recommandations-sur-la-s-curisation-des · R77 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · BCD-03.2 +2 soc2 · CC6.4.3 +2 swift-customer-security-controls · 7.2 +1 swiss-ict-minimum-standard · PR.PT-5 +2 t-c-cbddo-bilgi-ve-leti · 3.5.2.1 +2 tisax-vda-isa-v5-1-and · node20 +2 uk-defence-standard-05-138-issue · 2511 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.b-should +2 vendor-due-diligence-simple-baseline · SDLC.03 +2 SOLLTE normal-SdT 3 PERS PERS.2
PERS.3.4 Stellenbeschreibungen adobe-common-controls-framework-ccf-v5 · PR-03 +2 aircyber · 3.1.2 +1 algemene-beveiligingseisen-voor · 2.1.1 +2 anssi-r-f-rentiel-cyber-france · 12.2 bsi-kompendium · ORP.2.A15.5 +2 cadre-conformit-cyber-france-3cf-v1 · node52 +2 cadre-conformit-cyber-france-3cf-v2 · node446 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_S3_03 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-11.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-11.2 +1 cer-directive-critical-entities · 13.1.e cisco-cloud-controls-framework-ccf-v3 · CCF 152 +2 clausier-de-s-curit-num-rique · O-1.1 directive-nationale-de-la-s-curit · RH-AVT- PERSON +1 e-its-estonia-s-national-cyber · ORP.2.M1 +2 ecb-cyber-resilience-oversight · 2.3.2.2-56.b ens-esquema-nacional-de-seguridad · mp.per.1.2 +2 essential-cybersecurity-controls-ecc · 1-9-3 +1 eu-ai-act · 17.1.k european-sustainability-reporting · GOV-1.21.b +1 fbi-cjis · 5.1.1.3-6 +2 framework-nazionale-per-la-cybersecurity · PR.AT-01.3 +1 gsa-fedramp-rev5 · PS-3 +2 guide-de-s-curit-des-donn · 5.1 hds-hdh · node42 igi-1300-ii-901-liste-des · PDT-GEST +2 international-traffic-in-arms · 2 +2 iso-27001-2013-for-legacy-and · A.7.1.2 +2 iso27001 · A.6.5 +1 itil-4-management-practices · ITIL4-GEN-14 itsp-10-171-protecting-specified · 03.03.05.B +2 korea-isa-isms-p · node812 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.4 +1 ncsc-cyber-assessment-framework-caf-v3 · A1.b.2 ncsc-cyber-assessment-framework-caf-v4 · A1.b.2 nis-1-transposition-fr · node204 nis2-ir · 10.1.2.d +2 nist-800-82-ot-appendix · IA-4(4) +1 nist-ai-risk-management-framework · GOVERN 3.1 nist-sp-800-53-rev5 · PS-6(3) +2 nist-sp-800-66-hipaa · node42 +2 owasp-s-checklist-for-llm-governance · 8.5 +1 part-is · IS.D.OR.250-a.5 +2 prestataire-d-audit-de-s-curit · node79 +2 prestataires-de-d-tection-des-incidents · IV.4.1.a +2 pssi-tat · PDT-GEST +2 pssie-du-b-nin-anssi-b · PDT-01 +2 r-f-rentiel-d-audit-de · node79 +2 r-f-rentiel-des-exigences-de · 3.3.1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SECRH.2.1 +2 r-gles-oiv-secteur-activit-s · node64 r-gles-oiv-secteur-transport-a · 7 recommandations-relatives-l · R61 +2 recommandations-sur-la-s-curisation-des · R71 secure-controls-framework-scf · HRS-09.3 +2 soc2 · CC6.4.3 +1 swift-customer-security-controls · 5.3A swiss-ict-minimum-standard · PR.IP-11 t-c-cbddo-bilgi-ve-leti · 3.5.1.1 +2 tisax-vda-isa-v5-1-and · node50 +2 uk-defence-standard-05-138-issue · 2700 vehicle-cyber-security-audit-vcsa-v1 · 2.1.b-must +2 SOLLTE normal-SdT 3 PERS PERS.3
PERS.5.1 Maßregelung adobe-common-controls-framework-ccf-v5 · CHM-03 +2 agile-security-framework-asf-baseline-by · 01 aircyber · Ext43 +2 algemene-beveiligingseisen-voor · 2.5.1 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 29 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R24 +2 anssi-recommandations-pour-la-protection · R26 +2 baseline-informatiebeveiliging-overheid · 8.16.02 +2 bsi-c5 · HR-04 +1 bsi-kompendium · NET.1.1.A15.4 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node201 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 california-consumer-privacy-act · 7027-g +2 california-consumer-privacy-act-ccpa · 1798.105-d.8 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.MA-1.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.MA-1.3 +2 cer-directive-critical-entities · 13.1.e +2 checklist-de-dossier-d-homologation · 3 +2 checklist-des-exigences-de-la-loi · 1.6 +2 cis-benchmark-for-kubernetes-v1-10 · 5.2.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 216 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cmmc-v2 · PS.L2-3.9.2 +2 cra · 8.4.3.2.3 +2 de-tekniske-minimumskrav-for-statslige · 16 directive-nationale-de-la-s-curit · EXP-VULN-CORRECT +2 dora · 28.8.b +2 e-its-estonia-s-national-cyber · ORP.5.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +2 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · mp.per.2.1 +2 essential-cybersecurity-controls-ecc · 1-9-1 +1 essential-eight · node97 +1 eu-ai-act · 16.f +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-061 +2 european-sustainability-reporting · IRO-1-53.d +2 fadp-federal-act-on-data-protection · 7.1 +2 fbi-cjis · 5.12.1-1-b +2 federal-trade-commission-ftc-standards · § 314.4.a.1 +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +2 framework-nazionale-cybersecurity-v2 · PR.IP-5 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gdpr · 6.1.c +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · PHY-CTRL +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.1 +2 iso-27001-2013-for-legacy-and · A.16.1.1 +2 iso-42001-2023-outline-artificial · 7.2 +2 iso27001 · A.6.4 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node403 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 2 +2 microsoft-cloud-security-benchmark-v1 · PA-7 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.9 +2 ncsc-cyber-essentials · node215 +1 nis-1-transposition-fr · 23.3 +2 nis2 · 21.2.i +2 nis2-ir · 7.2.c +2 nist-800-82-ot-appendix · PS-8 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 +2 nist-privacy-framework · PR.PO-P4 +2 nist-sp-800-171-rev2-2021 · 3.4.5 +2 nist-sp-800-171-rev3-2024 · 3.4.5 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · SC-43 +2 nist-sp-800-66-hipaa · node76 +2 norea-dora-in-control-framework-v3 · 18.1 +2 nydfs-500-with-2023-11-amendments · node76 +2 operational-technology-cybersecurity · 1-5-3-4 +2 owasp-application-security-verification · V14.1.3 +2 owasp-asvs5 · V2.4.1 owasp-s-checklist-for-llm-governance · 8.2 +1 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · 9.3.1 +2 personal-data-protection-law-pdpl · 30.3 +2 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.9.d +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 33 +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · PDT-01 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.8.12 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 19(b) +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R63 +2 recommandations-pour-un-usage-s-curis · R17 +1 recommandations-relatives-l · R1 +2 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R39 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · CPL-01 +2 soc2 · CC5.3.3 +2 swift-customer-security-controls · 5.3A swiss-ict-minimum-standard · PR.IP-5 +2 t-c-cbddo-bilgi-ve-leti · 3.5.1.2 +2 tiber-eu · node17 +2 tisax-vda-isa-v5-1-and · node47 +2 uk-defence-standard-05-138-issue · 2511 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · IAM.02 +2 zero-trust-for-operational-technology-zt · 5.1.1.OT +2 SOLLTE normal-SdT 3 PERS PERS.5