Skip to main content

Controls

7 matching controls
ID Title Requirement Level Effort Practice Group
BER.3.22 Notfallzugang bsi-kompendium · APP.4.2.A29.1 +2 clausier-de-s-curit-num-rique · O-12.2.4.1 e-its-estonia-s-national-cyber · ORP.4.M2 fbi-cjis · node511 gsa-fedramp-rev5 · AC-2 (1) +1 korea-isa-isms-p · node982 +2 microsoft-cloud-security-benchmark-v1 · PA-5 nis-1-transposition-fr · node165 nist-ai-risk-management-framework · MANAGE 4.1 nist-sp-800-66-hipaa · node215 +1 prestataires-de-d-tection-des-incidents · IV.2.3.l recommandations-relatives-l · R66 +2 secure-controls-framework-scf · IAC-15.9 soc2 · CC8.1.13 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +1 KANN erhöht 1 BER BER.3
BER.3.24 Alternative Authentifizierung am IT-System KANN erhöht 5 BER BER.3
BER.3.25 Alternative Authentifizierung an der Anwendung KANN erhöht 5 BER BER.3
BER.4.1.2 JIT‑/JEA‑Berechtigungen KANN erhöht 5 BER BER.4
BER.4.7 IT-System-Zugangskonto KANN erhöht 5 BER BER.4
BER.5.12 Zugang nur durch zwei Personen KANN erhöht 5 BER BER.5
BER.7.7 Kein Transport privater Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 3.1.22 +2 anssi-recommandations-de-s-curit · R31 +2 bsi-kompendium · SYS.1.6.A8.8 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 95 +2 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 e-its-estonia-s-national-cyber · SYS.1.5.M26 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a-1 +2 gsa-fedramp-rev5 · IA-5 (2) +2 guides-des-m-canismes-cryptographiques · RègleGestSym +2 iso-27001-2013-for-legacy-and · A.10.1.2 itsp-10-171-protecting-specified · 03.10.07.D +2 korea-isa-isms-p · node652 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 nis-1-transposition-fr · node154 +1 nis2-ir · 9.2.c.iv +2 nist-800-82-ot-appendix · IA-5(2) nist-sp-800-171-rev2-2021 · 3.13.10 nist-sp-800-171-rev3-2024 · 3.13.10 nist-sp-800-53-rev5 · SC-12(2) +2 owasp-application-security-verification · V2.8.2 +2 owasp-asvs5 · V11.1.1 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.7 +2 pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.3 +2 r-gles-oiv-secteur-activit-s · node110 +1 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R24 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R54 recommandations-sur-la-s-curisation-des · R58 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.15 +2 uk-defence-standard-05-138-issue · 2319 KANN erhöht 5 BER BER.7