|
ASST.2.3.2.1
|
Software Discovery
adobe-common-controls-framework-ccf-v5 · VM-06
agile-security-framework-asf-baseline-by · 02
algemene-beveiligingseisen-voor · 4.15.16 +2
anssi-r-f-rentiel-cyber-france · 5.B.7 +2
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R35
anssi-recommandations-de-s-curit-pour-2 · R1
anssi-recommandations-pour-la-protection · R7 +1
baseline-informatiebeveiliging-overheid · 8.07.03
bsi-kompendium · APP.6.A9.7 +2
cadre-conformit-cyber-france-3cf-v1 · M35 +2
cadre-conformit-cyber-france-3cf-v2 · node373 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · Annexe A-7 +2
california-consumer-privacy-act · 7060-c.3.F
ccb-cyberfundamentals-framework · BASIC_ID.AM-2.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-2.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
cisco-cloud-controls-framework-ccf-v3 · CCF 353
clausier-de-s-curit-num-rique · O-3.1 +2
cmmc-v2 · CM.L2-3.4.9
cra · 7.1.b
directive-nationale-de-la-s-curit · ACTIF-RESP-INV
e-its-estonia-s-national-cyber · SYS.EE.2.M10 +2
enisa-5g-security-controls-matrix · SO23-021 +2
ens-esquema-nacional-de-seguridad · op.ext.3.r3.1 +2
essential-eight · node97
fbi-cjis · CM-7(5)-c +2
finma-circular-2023-01-operational-risks · 54
framework-nazionale-cybersecurity-v2 · ID.AM-2
framework-nazionale-per-la-cybersecurity · PR.PS-06 +2
gsa-fedramp-rev5 · SI-4 (16) +2
guide-de-s-curit-des-donn · 9.3 +2
igi-1300-ii-901-liste-des · EXP-CI-LTA +2
international-traffic-in-arms · 3
iso-22301-2019-outline-business · 7.5.2
iso-27001-2013-for-legacy-and · A.14.2.3 +1
iso27001 · 7.5.2 +1
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.08.C +2
korea-isa-isms-p · node696 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30
misure-minime-di-sicurezza-ict-per · ABSC 2.3.3 +2
ncsc-cyber-assessment-framework-caf-v4 · A4.b.2 +2
ncsc-cyber-essentials · node185
nis-1-transposition-fr · node173 +1
nist-cyber-security-framework-csf-v1 · ID.AM-2
nist-sp-800-218-secure-software · PS.3.2 +2
nist-sp-800-53-rev5 · MA-3(6) +2
nist-sp-800-66-hipaa · node230 +2
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V13.4.6 +2
owasp-s-checklist-for-llm-governance · 3.2
pci-dss-4 · A3.2.5.1 +2
prestataire-d-audit-de-s-curit · node76
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
pssi-tat · EXP-DOC-CONFIG +2
pssie-du-b-nin-anssi-b · EXP-04
r-f-rentiel-d-audit-de · node76
r-f-rentiel-des-exigences-de · 3.8.1 +1
r-f-rentiel-national-de-s · SYSEC.2.2 +2
recommandations-relatives-l · R3
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · TDA-09.5 +2
soc2 · CC6.8.2
swiss-ict-minimum-standard · PR.DS-6
t-c-cbddo-bilgi-ve-leti · 3.1.1.4 +2
uk-defence-standard-05-138-issue · 2410
vendor-due-diligence-simple-baseline · APP.07
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.2 |
|
ASST.3.5
|
Tainting
aircyber · 6.9.1
algemene-beveiligingseisen-voor · 3.9.2 +1
bsi-c5 · AM-06
bsi-kompendium · OPS.2.3.A14.2 +2
cadre-conformit-cyber-france-3cf-v1 · M31 +1
cahier-des-charges-label-ebios-rm · EXI_M2_06 +2
checklist-des-exigences-de-la-loi · 1.5
clausier-de-s-curit-num-rique · O-8.2 +1
e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2
enisa-5g-security-controls-matrix · SO19-005
ens-esquema-nacional-de-seguridad · op.nub.1.2.d +1
eu-ai-act · 10.2.c
framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +1
framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2
gsa-fedramp-rev5 · SI-10
international-traffic-in-arms · 1
iso-27001-2013-for-legacy-and · A.8.2.2 +1
iso27001 · A.5.13
itsp-10-171-protecting-specified · 03.08.04.A
korea-isa-isms-p · node45 +2
misure-minime-di-sicurezza-ict-per · ABSC 13.4.1
ncsc-cyber-assessment-framework-caf-v3 · B3.a.7
ncsc-cyber-assessment-framework-caf-v4 · B3.a.7
nist-ai-risk-management-framework · MEASURE 4.3
nist-privacy-framework · CT.DM-P2 +1
nist-sp-800-53-rev5 · SI-18(2)
nydfs-500-with-2023-11-amendments · 500.13.a.1
owasp-s-checklist-for-llm-governance · 3.1
prestataire-d-audit-de-s-curit · node28
prestataires-de-d-tection-des-incidents · IV.2.1.n
pssie-du-b-nin-anssi-b · ACT-05
r-f-rentiel-d-audit-de · node28
r-f-rentiel-des-exigences-de · 3.4.3
r-f-rentiel-national-de-s · AM.2.1.3 +2
recommandations-pour-les-architectures · R37 +2
secure-controls-framework-scf · DCH-22.2 +2
soc2 · CC2.1.3
t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.3.6
|
Verifikation
adobe-common-controls-framework-ccf-v5 · EM-09
aircyber · 6.6.1
algemene-beveiligingseisen-voor · 4.15.16 +2
anssi-hygiene-guide · 38.R +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-s-curit-pour · R4 +2
anssi-recommandations-pour-la-protection · R8 +1
baseline-informatiebeveiliging-overheid · 8.08.04
bsi-kompendium · DER.1.A12.3 +2
bsi-ms-cloud · NCD.2.3.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node197 +2
cadre-conformit-cyber-france-3cf-v2 · node360 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_M4_07 +2
california-consumer-privacy-act · 7023-d.2.B +2
california-consumer-privacy-act-ccpa · 1798.145-q.3.B +2
ccb-cyberfundamentals-framework · BASIC_PR.IP-11.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.IP-11.1 +2
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.4 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 276
clausier-de-s-curit-num-rique · O-9.12 +2
cra · 8.4.3.2.7 +1
directive-nationale-de-la-s-curit · RH-AVT- PERSON +2
dora · 12.7 +2
e-its-estonia-s-national-cyber · ORP.2.M7 +2
ecb-cyber-resilience-oversight · 2.6.2-9 +2
enisa-5g-security-controls-matrix · SO27-001
ens-esquema-nacional-de-seguridad · mp.sw.1.r4.1 +2
eu-ai-act · 10.2.d +2
eudi-arf-eu-digital-identity-wallet · AS-AP-10-041 +2
european-sustainability-reporting · ESRS 1-QC 14.a +2
fadp-federal-act-on-data-protection · 32.3 +2
fbi-cjis · IA-12-c +2
federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2
finma-circular-2023-01-operational-risks · 82 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 +1
framework-nazionale-cybersecurity-v2 · PR.DS-6 +2
framework-nazionale-per-la-cybersecurity · DE.AE-03 +2
gdpr · 5.1.d +2
google-saif-framework · 2.7
gsa-fedramp-rev5 · SI-10 +2
guide-de-s-curit-des-donn · 24.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +1
igi-1300-ii-901-liste-des · GDB-QUALIF-SENSI +1
india-s-digital-personal-data-protection · 8(3) +2
international-traffic-in-arms · 6 +2
iso-22301-2019-outline-business · 7.5.2 +1
iso-27001-2013-for-legacy-and · 8.2 +2
iso-42001-2023-outline-artificial · 7.5.2 +1
iso27001 · 7.5.2 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.03.02.B +2
korea-isa-isms-p · node1226 +2
lithuanian-nis2-cybersecurity-law · 26.t1.11
misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +1
ncsc-cyber-assessment-framework-caf-v3 · C1.c.6 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2
nis-1-transposition-fr · 4.2 +2
nis2-ir · 7.2.b +2
nist-800-82-ot-appendix · SI-10
nist-ai-risk-management-framework · MEASURE 4.2 +2
nist-cyber-security-framework-csf-v1 · PR.IP-4 +2
nist-privacy-framework · PR.PO-P3 +2
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · SI-10 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2
operational-technology-cybersecurity · 2-10-1-4
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V2.2.1 +2
owasp-s-checklist-for-llm-governance · 9.5
part-is · IS.D.OR.215-b.3 +2
pci-dss-4 · A3.2.5.1
personal-data-protection-law-pdpl · Article 14
prestataire-d-audit-de-s-curit · node58 +2
prestataires-de-d-tection-des-incidents · IV.2.1.v +2
prudential-standard-cps-234-information · 31
pssi-tat · GDB-QUALIF-SENSI
pssie-du-b-nin-anssi-b · ADM-03
r-f-rentiel-d-audit-de · node58 +2
r-f-rentiel-des-exigences-de · 3.3.1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · PDP.1.5 +2
r-gles-oiv-secteur-activit-s · node180 +1
r-gles-oiv-secteur-transport-a · 2 +1
recommandations-pour-les-architectures · R01
recommandations-relatives-l · R44 +1
recommandations-sur-la-s-curisation-des · R3 +2
secure-controls-framework-scf · TDA-18 +2
soc2 · P3.1.3 +2
swiss-ict-minimum-standard · RS.AN-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.14 +2
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 1205 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.2.a-should +2
vendor-due-diligence-simple-baseline · IAM.03 +1
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.3.7
|
Pseudonymisierung
ai-defense-matrix · ai-agent-identities.recover.category
algemene-beveiligingseisen-voor · 4.2.4
bsi-kompendium · OPS.1.1.6.A11.2 +2
cadre-conformit-cyber-france-3cf-v2 · node293 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
california-consumer-privacy-act-ccpa · 1798.145-j.1 +2
e-its-estonia-s-national-cyber · CON.2.M9 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-11-014 +2
european-sustainability-reporting · 3.2.36.b
gdpr · 40.2.d +2
india-s-digital-personal-data-protection · 15(b)
iso-27001-2013-for-legacy-and · A.9.3.1
iso27001 · A.8.11
itsp-10-171-protecting-specified · 03.05.11.A +1
korea-isa-isms-p · node1381 +2
nis2-ir · 11.5.2.a +1
nist-sp-800-53-rev5 · IA-4(8) +1
personal-data-protection-law-pdpl · 15.5
r-f-rentiel-des-exigences-de · 3.4.3
r-f-rentiel-national-de-s · ACM.3.2 +2
recommandations-relatives-l-2 · R21
secure-controls-framework-scf · IAC-09.6 +2
soc2 · P5.1.1
t-c-cbddo-bilgi-ve-leti · 4.1.4.2 +2
uk-defence-standard-05-138-issue · 2419
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.3.8
|
Anonymisierung
adobe-common-controls-framework-ccf-v5 · DM-21
agile-security-framework-asf-baseline-by · 04
aircyber · 6.9.2
algemene-beveiligingseisen-voor · 4.2.4 +2
anssi-hygiene-guide · 9 +1
anssi-r-f-rentiel-cyber-france · 20.6 +2
anssi-recommandations-de-configuration-d · R77
anssi-recommandations-de-s-curit-pour · R34 +2
anssi-recommandations-de-s-curit-pour-2 · R17
anssi-recommandations-pour-la-protection · R48 +2
baseline-informatiebeveiliging-overheid · 8.03.01
bsi-c5 · INQ-04 +1
bsi-kompendium · OPS.1.1.6.A11.2 +2
cadre-conformit-cyber-france-3cf-v1 · node200 +2
cadre-conformit-cyber-france-3cf-v2 · node293 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S2_01 +2
california-consumer-privacy-act · 7027-m.2 +2
california-consumer-privacy-act-ccpa · 1798.145-j.1 +2
checklist-des-exigences-de-la-loi · 2.7
cis-benchmark-for-kubernetes-v1-10 · 5.1.2
cisco-cloud-controls-framework-ccf-v3 · CCF 441 +1
clausier-de-s-curit-num-rique · O-12.3.13 +2
cmmc-v2 · AC.L2-3.1.13
cra · 1.1.2.e +1
de-tekniske-minimumskrav-for-statslige · 27
dora · 9.3.c +2
e-its-estonia-s-national-cyber · CON.2.M9 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1
enisa-5g-security-controls-matrix · SO29-001 +1
ens-esquema-nacional-de-seguridad · mp.si.2.1 +2
eu-ai-act · 10.5.b
eudi-arf-eu-digital-identity-wallet · EW-DM-31-002
european-sustainability-reporting · 3.2.36.b +1
fadp-federal-act-on-data-protection · 31.2.e.1 +2
fbi-cjis · node1361 +2
federal-trade-commission-ftc-standards · § 314.3.b.2 +2
finma-circular-2023-01-operational-risks · 75 +1
formulaire-d-valuation-de-la-maturit · 2_Défense-20 +2
framework-nazionale-cybersecurity-v2 · PR.DS-5 +1
framework-nazionale-per-la-cybersecurity · PR.DS-10 +2
gdpr · 32.1.a +2
gsa-fedramp-rev5 · SC-8 +2
guide-de-s-curit-des-donn · 10.1 +2
guides-des-m-canismes-cryptographiques · RègleAlgoGDA
igi-1300-ii-901-liste-des · EXP-PROT-INF +2
india-s-digital-personal-data-protection · 15(b) +1
international-traffic-in-arms · 4 +1
iso-22301-2019-outline-business · 7.5.3
iso-27001-2013-for-legacy-and · A.18.1.4 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · A.8.33 +2
itil-4-management-practices · ITIL4-GEN-03
itsp-10-171-protecting-specified · 03.08.09.A +2
korea-isa-isms-p · node1400 +2
loi-05-20-relative-la-cybers · ART-39
microsoft-cloud-security-benchmark-v1 · DP-2
misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2
ncsc-cyber-assessment-framework-caf-v3 · A4.a.3
ncsc-cyber-assessment-framework-caf-v4 · A4.a.5
nis-1-transposition-fr · node138 +2
nis2-ir · 11.6.2.b +1
nist-800-82-ot-appendix · AC-22
nist-cyber-security-framework-csf-v1 · PR.DS-5 +1
nist-privacy-framework · CT.DP-P2 +2
nist-sp-800-171-rev2-2021 · 3.1.13 +2
nist-sp-800-171-rev3-2024 · 3.1.13 +2
nist-sp-800-53-rev5 · SC-8 +2
nydfs-500-with-2023-11-amendments · 500.4.b.1 +2
owasp-application-security-verification · V6.1.3
owasp-asvs5 · V13.3.2
owasp-mobile-application-security · MASVS-PRIVACY-2
owasp-s-checklist-for-llm-governance · 7.14 +2
part-is · IS.D.OR.200-a.13
pci-dss-4 · 12.1
personal-data-protection-law-pdpl · 15.5 +1
points-de-contr-le-active-directory · vuln_rodc_priv_revealed-l2
prestataire-d-audit-de-s-curit · node125 +2
prestataires-de-d-tection-des-incidents · IV.3.5.d +2
pssi-tat · EXP-PROT-INF +2
pssie-du-b-nin-anssi-b · ITIN-01 +2
r-f-rentiel-d-audit-de · node125 +2
r-f-rentiel-des-exigences-de · 3.8.7 +1
r-f-rentiel-national-de-s · AM.3.3 +2
r-gles-oiv-secteur-activit-s · node137 +2
r-gles-oiv-secteur-transport-a · 7 +2
rbi-master-direction-2023-india · 20(d)
recommandations-pour-les-architectures · R40 +2
recommandations-relatives-l · R26
recommandations-relatives-l-2 · R21 +2
recommandations-sur-la-s-curisation-des · R88 +2
secure-controls-framework-scf · PRI-05.3 +2
soc2 · P4.3.2 +2
swiss-ict-minimum-standard · PR.DS-2 +2
t-c-cbddo-bilgi-ve-leti · 4.1.5.4 +2
tisax-vda-isa-v5-1-and · node98 +2
uk-defence-standard-05-138-issue · 2419 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +1
vendor-due-diligence-simple-baseline · GOV.06
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.3.9
|
Aktualisierung
adobe-common-controls-framework-ccf-v5 · DM-08
aircyber · 6.1
algemene-beveiligingseisen-voor · 4.10.2 +2
ans-programme-care-domaine-2-continuit · d2.o2.b +1
anssi-hygiene-guide · 12.R +2
anssi-r-f-rentiel-cyber-france · 18.4 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-de-s-curit · R2 +1
anssi-recommandations-de-s-curit-pour · R35
anssi-recommandations-pour-la-protection · R51 +1
baseline-informatiebeveiliging-overheid · 5.01.02
bsi-kompendium · DER.3.2.A4.2 +2
cadre-conformit-cyber-france-3cf-v1 · M34 +2
cadre-conformit-cyber-france-3cf-v2 · node444 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · node20 +2
ccb-cyberfundamentals-framework · BASIC_ID.AM-1.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-1.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
checklist-des-exigences-de-la-loi · 1.4 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 66
clausier-de-s-curit-num-rique · O-8.2 +1
cra · 1.2.7 +2
directive-nationale-de-la-s-curit · ACTIF-RESP-INV +1
dora · 9.4.f +2
e-its-estonia-s-national-cyber · IND.2.1.M7 +2
ecb-cyber-resilience-oversight · 2.2.2-11 +2
enisa-5g-security-controls-matrix · SO23-022 +2
ens-esquema-nacional-de-seguridad · org.4.6 +2
essential-cybersecurity-controls-ecc · 2-1-6 +2
european-sustainability-reporting · ESRS 1-QC 18 +2
fbi-cjis · SI-1-c +2
federal-trade-commission-ftc-standards · § 314.4.c.6.ii +1
finma-circular-2023-01-operational-risks · 54 +1
framework-nazionale-cybersecurity-v2 · DE.DP-5 +1
framework-nazionale-per-la-cybersecurity · GV.OC-04.1 +2
guide-de-s-curit-des-donn · 17.1 +1
hds-hdh · node72
igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2
india-s-digital-personal-data-protection · 12(2)(c)
international-traffic-in-arms · 6 +2
iso-22301-2019-outline-business · 7.5.2
iso-27001-2013-for-legacy-and · 7.5.2 +2
iso-42001-2023-outline-artificial · 7.5.2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-SVC-06
itsp-10-171-protecting-specified · 03.03.01.B +2
korea-isa-isms-p · node89 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.7 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.c.2 +2
ncsc-cyber-essentials · node189 +2
nis-1-transposition-fr · node164 +2
nis2-ir · 12.4.3 +2
nist-cyber-security-framework-csf-v1 · PR.IP-4 +2
nist-privacy-framework · PR.PO-P3 +2
nist-sp-800-171-rev2-2021 · 3.3.6 +1
nist-sp-800-171-rev3-2024 · 3.3.6 +1
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · SI-21 +2
nist-sp-800-66-hipaa · node329 +2
norea-dora-in-control-framework-v3 · 28.1 +2
nydfs-500-with-2023-11-amendments · 500.13.a.2 +2
operational-technology-cybersecurity · 2-3-1-3 +2
owasp-asvs5 · V14.2.7
pci-dss-4 · 12.1.2
personal-data-protection-law-pdpl · Article 17
prestataire-d-audit-de-s-curit · node20 +2
prestataires-de-d-tection-des-incidents · IV.3.11.a +2
pssi-tat · EXP-DOC-CONFIG +2
pssie-du-b-nin-anssi-b · ACT-01 +1
r-f-rentiel-d-audit-de · node20 +2
r-f-rentiel-des-exigences-de · 3.9.1
r-f-rentiel-national-de-s · SYSEC.2.3 +2
r-gles-oiv-secteur-activit-s · node182 +1
r-gles-oiv-secteur-transport-a · 4 +1
rbi-master-direction-2023-india · 13(a) ii
recommandations-pour-les-architectures · R07 +1
recommandations-relatives-l · R3 +1
secure-controls-framework-scf · PRI-12 +2
soc2 · CC2.1.3 +2
swiss-ict-minimum-standard · PR.IP-7 +2
t-c-cbddo-bilgi-ve-leti · 3.4.5.1 +2
tisax-vda-isa-v5-1-and · node25
vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +2
vendor-due-diligence-simple-baseline · SDLC.03
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.3.15
|
Ausleihe physischer Assets
bsi-kompendium · OPS.1.1.1.A4.4 +2
cadre-conformit-cyber-france-3cf-v1 · node151 +2
cadre-conformit-cyber-france-3cf-v2 · node455
cadre-conformit-cyber-france-3cf-v3 · 5
cisco-cloud-controls-framework-ccf-v3 · CCF 66 +1
ecb-cyber-resilience-oversight · 2.2.2-11
enisa-5g-security-controls-matrix · SO17-008
ens-esquema-nacional-de-seguridad · op.pl.1.1 +2
european-sustainability-reporting · MDR-A.69.c +2
framework-nazionale-cybersecurity-v2 · PR.DS-4
framework-nazionale-per-la-cybersecurity · PR.AA-06 +1
iso-27001-2013-for-legacy-and · A.8.1.1 +2
itil-4-management-practices · ITIL4-SVC-06 +2
korea-isa-isms-p · node45 +2
ncsc-cyber-assessment-framework-caf-v4 · A3.a.1
nis2-ir · 4.2.4.b +2
nist-cyber-security-framework-csf-v1 · PR.AC-2
nydfs-500-with-2023-11-amendments · 500.6.a.1 +1
operational-technology-cybersecurity · 2-1-1-2
prestataire-d-audit-de-s-curit · node20
prestataires-de-d-tection-des-incidents · IV.3.13.e
pssie-du-b-nin-anssi-b · ACT-01
r-f-rentiel-d-audit-de · node20
r-f-rentiel-des-exigences-de · 3.4.5
r-f-rentiel-national-de-s · AM.1.1.1 +2
secure-controls-framework-scf · AST-02 +1
swiss-ict-minimum-standard · ID.AM-1 +1
tisax-vda-isa-v5-1-and · node73 +1
uk-defence-standard-05-138-issue · 1300 +1
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.3 |
|
ASST.4.1
|
Autorisierung von Schnittstellen
adobe-common-controls-framework-ccf-v5 · TPM-11 +1
ai-defense-matrix · training-data.protect.category
aircyber · 5.14.1
algemene-beveiligingseisen-voor · 4.5.25 +2
anssi-hygiene-guide · 25 +1
anssi-r-f-rentiel-cyber-france · 9.1 +2
anssi-recommandations-de-configuration-d · R56
anssi-recommandations-de-s-curit · R14
anssi-recommandations-pour-la-protection · R16 +2
bsi-c5 · COS-08
bsi-kompendium · SYS.4.1.A17.6 +2
bsi-ms-cloud · NCD.2.4.02.b
cadre-conformit-cyber-france-3cf-v1 · node164 +2
cadre-conformit-cyber-france-3cf-v2 · node99 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
california-consumer-privacy-act-ccpa · 1798.100-d.3
ccb-cyberfundamentals-framework · ID.AM-4.2
ccb-cyberfundamentals-framework-2025 · ID.AM-4.2
checklist-des-exigences-de-la-loi · 3.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +1
clausier-de-s-curit-num-rique · O-12.3.11 +2
cmmc-v2 · SC.L2-3.13.4 +2
dora · 45.2
e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2
enisa-5g-security-controls-matrix · SO12-031 +2
ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2
eu-ai-act · 59.1.e +2
eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 +2
fadp-federal-act-on-data-protection · 28.2 +2
fbi-cjis · AC-21-a +2
framework-nazionale-cybersecurity-v2 · DE.AE-1 +1
framework-nazionale-per-la-cybersecurity · ID.AM-03 +2
gdpr · 20.2 +2
gsa-fedramp-rev5 · CA-3 (6) +2
guide-de-s-curit-des-donn · 25.1 +1
hds-hdh · node89 +2
igi-1300-ii-901-liste-des · EXP-PROC-AUTH +1
india-s-digital-personal-data-protection · 11(2)
international-traffic-in-arms · 8 +2
iso-27001-2013-for-legacy-and · A.13.2.2 +2
iso27001 · A.5.10
itsp-10-171-protecting-specified · 03.01.03.A +2
korea-isa-isms-p · node911 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +2
loi-n-09-08-relative-la · 2 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.3.1
nis-1-transposition-fr · 14.3 +2
nis2-ir · 11.2.1 +2
nist-privacy-framework · CT.DM-P7 +2
nist-sp-800-171-rev2-2021 · 3.13.4
nist-sp-800-171-rev3-2024 · 3.13.4
nist-sp-800-53-rev5 · CA-3(6) +2
nist-sp-800-66-hipaa · node59 +2
owasp-application-security-verification · V1.14.2 +2
owasp-asvs5 · V8.1.1 +2
personal-data-protection-law-pdpl · 15.1 +1
prestataire-d-audit-de-s-curit · node30
prestataires-de-d-tection-des-incidents · IV.3.9.j +2
pssi-tat · EXP-PROC-AUTH
pssie-du-b-nin-anssi-b · FRN-03 +1
r-f-rentiel-d-audit-de · node30
r-f-rentiel-des-exigences-de · 3.13.6
r-f-rentiel-national-de-s · NTSEC.2.1.2 +2
r-gles-oiv-secteur-activit-s · node107
r-gles-oiv-secteur-transport-a · 3 +1
recommandations-pour-les-architectures · R27
recommandations-relatives-l · R58 +2
recommandations-relatives-l-2 · R24 +1
recommandations-sur-la-s-curisation-des · 1 +2
secure-controls-framework-scf · DCH-14.2 +2
soc2 · P5.2.2 +2
t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2
tisax-vda-isa-v5-1-and · node107 +2
uk-defence-standard-05-138-issue · 2200 +1
vendor-due-diligence-simple-baseline · DATA.02
zero-trust-for-operational-technology-zt · 4.5.4.OT
|
KANN
|
erhöht
|
4 |
ASST
|
ASST.4 |
|
ASST.4.4
|
Nachweis des Zugangs
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
ai-defense-matrix · training-data.protect.category
aircyber · Ext66
algemene-beveiligingseisen-voor · 4.2.1 +2
ans-programme-care-domaine-2-continuit · d2.o3.a
anssi-hygiene-guide · 9 +2
anssi-r-f-rentiel-cyber-france · 10.B.7 +2
anssi-recommandations-de-configuration-d · R77 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R17
anssi-recommandations-pour-la-protection · R17 +2
baseline-informatiebeveiliging-overheid · 8.05.01 +1
bsi-c5 · OPS-15 +2
bsi-kompendium · OPS.1.1.2.A11.13 +2
bsi-ms-cloud · NCD.2.4.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node193 +2
cadre-conformit-cyber-france-3cf-v2 · node325 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S2_02 +2
california-consumer-privacy-act · 7060-c.3.F +2
california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i.II +2
ccb-cyberfundamentals-framework · BASIC_PR.IP-11.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.IP-11.1 +2
checklist-des-exigences-de-la-loi · 2.8 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-8.2 +2
cmmc-v2 · AC.L2-3.1.13 +2
cra · 1.1.2.d +2
de-tekniske-minimumskrav-for-statslige · 27 +2
directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2
dora · 9.3.a +2
e-its-estonia-s-national-cyber · ORP.4.M7 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1
enisa-5g-security-controls-matrix · SO29-001 +2
ens-esquema-nacional-de-seguridad · op.acc.1.r1.2 +2
essential-cybersecurity-controls-ecc · 2-2-1 +2
essential-eight · node58 +1
eu-ai-act · 12.3.b +1
eudi-arf-eu-digital-identity-wallet · AS-AP-10-042 +2
european-sustainability-reporting · 3.2.34.a +2
fadp-federal-act-on-data-protection · 25.2 +2
fbi-cjis · PE-3-a-1 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i +2
finma-circular-2023-01-operational-risks · 75 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-10 +2
framework-nazionale-cybersecurity-v2 · PR.DS-5 +2
framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2
gdpr · 15.1 +2
google-saif-framework · 2.6
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 25.1 +2
guides-des-m-canismes-cryptographiques · RègleAlgoGDA
hds-hdh · node28 +2
igi-1300-ii-901-liste-des · EXP-ID-AUTH +2
india-s-digital-personal-data-protection · 17(1)(a) +2
international-traffic-in-arms · 12 +2
iso-22301-2019-outline-business · 7.5.3
iso-27001-2013-for-legacy-and · 7.5.3 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · 7.5.3 +2
itil-4-management-practices · ITIL4-GEN-03
itsp-10-171-protecting-specified · 03.03.08.A +2
korea-isa-isms-p · node1537 +2
lithuanian-nis2-cybersecurity-law · 26.t1.4 +2
loi-n-09-08-relative-la · 3 +1
microsoft-cloud-security-benchmark-v1 · GS-6 +2
misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · B3.a.8 +2
ncsc-cyber-essentials · node167 +1
nis-1-transposition-fr · 14.4 +2
nis2-ir · 11.6.2.a +2
nist-800-82-ot-appendix · PS-6 +2
nist-ai-risk-management-framework · MEASURE 3.1
nist-cyber-security-framework-csf-v1 · PR.AC-2 +2
nist-privacy-framework · CT.DM-P2 +2
nist-sp-800-171-rev2-2021 · 3.5.2 +2
nist-sp-800-171-rev3-2024 · 3.5.2 +2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · AC-17(6) +2
nist-sp-800-66-hipaa · node178 +1
norea-dora-in-control-framework-v3 · 25.2
nydfs-500-with-2023-11-amendments · 500.12.a.1 +2
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V10.3.5 +2
owasp-s-checklist-for-llm-governance · 8.9 +1
part-is · IS.D.OR.240-i +2
pci-dss-4 · 9.1 +2
personal-data-protection-law-pdpl · 4.3 +2
points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2
post-quantum-cryptography-pqc-migration · 2
prestataire-d-audit-de-s-curit · node133 +2
prestataires-de-d-tection-des-incidents · IV.3.9.c +2
pssi-tat · EXP-ID-AUTH +2
pssie-du-b-nin-anssi-b · FRN-03 +2
r-f-rentiel-d-audit-de · node133 +2
r-f-rentiel-des-exigences-de · 3.13.6 +2
r-f-rentiel-g-n-ral · 3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · CTP.2.2 +2
r-gles-oiv-secteur-activit-s · node113 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 19(a) +2
recommandations-de-s-curit-relatives · R9 +1
recommandations-pour-les-architectures · R51 +2
recommandations-pour-un-usage-s-curis · R6
recommandations-relatives-l · R69 +2
recommandations-relatives-l-2 · R40 (-) +2
recommandations-sur-la-s-curisation-des · R56 +2
secure-controls-framework-scf · PRI-06 +2
soc2 · P5.1 +2
swift-customer-security-controls · 5.1 +1
swiss-ict-minimum-standard · PR.DS-2 +2
t-c-cbddo-bilgi-ve-leti · 4.1.3.7 +2
tisax-vda-isa-v5-1-and · node201 +2
uk-defence-standard-05-138-issue · 2200 +2
vehicle-cyber-security-audit-vcsa-v1 · 9.1.c-must +2
vendor-due-diligence-simple-baseline · DATA.02 +2
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.4 |
|
ASST.5.3
|
Autorisierung von Wartungen
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
aircyber · 7.7
algemene-beveiligingseisen-voor · 4.3.38 +2
ans-programme-care-domaine-2-continuit · d2.o3.c
anssi-hygiene-guide · 39 +2
anssi-r-f-rentiel-cyber-france · 9.1 +2
anssi-recommandations-de-configuration-d · R56
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.19.01
bsi-c5 · PSS-09 +2
bsi-kompendium · SYS.1.9.A9.8 +2
bsi-ms-cloud · NCD.2.5.01.g.i +1
cadre-conformit-cyber-france-3cf-v1 · node51 +2
cadre-conformit-cyber-france-3cf-v2 · node325 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S6_01 +2
california-consumer-privacy-act · 7010-d +1
ccb-cyberfundamentals-framework · PR.PT-3.3 +2
ccb-cyberfundamentals-framework-2025 · PR.PT-3.3 +2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 3.4 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +1
clausier-de-s-curit-num-rique · O-3.2 +2
cmmc-v2 · AC.L1-3.1.1 +2
cra · 8.2.7 +2
directive-nationale-de-la-s-curit · ACTIF-RESP-CHARTE +2
dora · node259 +1
e-its-estonia-s-national-cyber · ORP.1.M16 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2
enisa-5g-security-controls-matrix · SO12-075 +2
ens-esquema-nacional-de-seguridad · org.1.5 +2
essential-cybersecurity-controls-ecc · 2-1-3 +2
eu-ai-act · 17.1.k +2
eudi-arf-eu-digital-identity-wallet · EW-PIO-01-012 +2
fadp-federal-act-on-data-protection · 16.2.d +1
fbi-cjis · AC-8-c-3 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i +1
finma-circular-2023-01-operational-risks · 78 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · PR.MA-2 +2
framework-nazionale-per-la-cybersecurity · GV.SC-01.1 +2
gdpr · 46.2.f +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 2.1
hds-hdh · node89 +2
igi-1300-ii-901-liste-des · EXP-CI-LTA +2
international-traffic-in-arms · 4 +2
iso-27001-2013-for-legacy-and · 7.5.1 +2
iso-42001-2023-outline-artificial · A.8.2 +1
iso27001 · A.5.10 +2
itsp-10-171-protecting-specified · 03.01.09.A +2
korea-isa-isms-p · node870 +2
lithuanian-nis2-cybersecurity-law · 45 +2
loi-05-20-relative-la-cybers · ART-10 +2
loi-n-09-08-relative-la · 1 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2
ncsc-cyber-assessment-framework-caf-v3 · B2.c.2
ncsc-cyber-assessment-framework-caf-v4 · B2.c.2
ncsc-cyber-essentials · node272
nis-1-transposition-fr · node171 +2
nis2 · 21.2.e
nis2-ir · 3.2.3.b +2
nist-800-82-ot-appendix · CA-6
nist-ai-risk-management-framework · MAP 4.1 +2
nist-cyber-security-framework-csf-v1 · PR.AC-4
nist-privacy-framework · CT.PO-P1 +2
nist-sp-800-171-rev2-2021 · 3.4.5
nist-sp-800-171-rev3-2024 · 3.4.5
nist-sp-800-218-secure-software · PO.1.3
nist-sp-800-53-rev5 · PS-6(1) +2
nist-sp-800-66-hipaa · node285 +2
nydfs-500-with-2023-11-amendments · 500.11.b.4 +2
operational-technology-cybersecurity · 1-1-1 +2
owasp-application-security-verification · V13.1.4 +2
owasp-asvs5 · V8.1.1 +2
owasp-s-checklist-for-llm-governance · 7.14
part-is · IS.D.OR.245-a.1.i +2
pci-dss-4 · 3.1.1 +2
points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2
prestataire-d-audit-de-s-curit · node175 +1
prestataires-de-d-tection-des-incidents · IV.3.7.b +2
prudential-standard-cps-230-operational · 25
pssi-tat · RH-SSI +2
pssie-du-b-nin-anssi-b · RH-02 +2
r-f-rentiel-d-audit-de · node175 +1
r-f-rentiel-des-exigences-de · 3.8.1 +2
r-f-rentiel-national-de-s · SECRH.1.5 +2
r-gles-oiv-secteur-activit-s · node49 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 5(a) +1
recommandations-pour-les-architectures · R46 +2
recommandations-relatives-l-2 · 3 +2
recommandations-sur-la-s-curisation-des · 9 +2
secure-controls-framework-scf · GOV-15.4 +2
soc2 · CC8.1.2 +2
swiss-ict-minimum-standard · PR.AC-3
t-c-cbddo-bilgi-ve-leti · 4.2.1.7 +2
tisax-vda-isa-v5-1-and · node97 +2
uk-defence-standard-05-138-issue · 2406 +1
zero-trust-for-operational-technology-zt · 1.2.1.OT +2
|
KANN
|
erhöht
|
4 |
ASST
|
ASST.5 |
|
ASST.5.6
|
Wartung durch Externe
adobe-common-controls-framework-ccf-v5 · VM-19 +2
agile-security-framework-asf-baseline-by · 07 +1
algemene-beveiligingseisen-voor · 2.6.3 +2
ans-programme-care-domaine-2-continuit · d2.o3.d
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 5.2
anssi-r-f-rentiel-cyber-france · 6.4 +2
anssi-recommandations-de-configuration-d · R79
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R30 +2
anssi-recommandations-pour-la-protection · R13 +2
baseline-informatiebeveiliging-overheid · 5.24.01 +2
bsi-c5 · COM-03 +2
bsi-kompendium · OPS.1.2.5.A19.3 +2
bsi-ms-cloud · NCD.2.2.04.a +1
cadre-conformit-cyber-france-3cf-v1 · M39 +2
cadre-conformit-cyber-france-3cf-v2 · node302 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S3_03
california-consumer-privacy-act · 7101-c +2
california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i
ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-7.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-7.1 +2
cer-directive-critical-entities · 15.1 +1
checklist-des-exigences-de-la-loi · 2.12 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 343 +2
clausier-de-s-curit-num-rique · O-9.4 +2
cmmc-v2 · AC.L1-3.1.20 +2
cra · 1.1.2.d +2
de-tekniske-minimumskrav-for-statslige · 16 +1
directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2
dora · 27.2.c +2
e-its-estonia-s-national-cyber · ORP.1.M3 +2
ecb-cyber-resilience-oversight · 2.3.2.2-70 +2
enisa-5g-security-controls-matrix · SO4-017 +2
ens-esquema-nacional-de-seguridad · op.pl.2.r3.1 +2
essential-cybersecurity-controls-ecc · 1-8-2 +2
eu-ai-act · 43.2 +2
european-sustainability-reporting · ESRS 1-QC 14.c +2
fbi-cjis · AC-20(1)-a +2
federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2
finma-circular-2023-01-operational-risks · 78 +2
formulaire-d-valuation-de-la-maturit · 2_Défense-20 +1
framework-nazionale-cybersecurity-v2 · RS.AN-5 +2
framework-nazionale-per-la-cybersecurity · DE.CM-06 +2
gdpr · 32.1.b +2
gsa-fedramp-rev5 · IR-9 (4) +2
guide-de-s-curit-des-donn · 19.2 +2
hds-hdh · node58 +2
igi-1300-ii-901-liste-des · EXP-ACC-DIST +2
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 9.2.1
iso-27001-2013-for-legacy-and · 8.2 +2
iso-42001-2023-outline-artificial · 9.2.1 +1
iso27001 · A.7.6 +2
itil-4-management-practices · ITIL4-GEN-03 +1
itsp-10-171-protecting-specified · 03.14.03.A +2
korea-isa-isms-p · node348 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2
loi-05-20-relative-la-cybers · ART-10 +2
microsoft-cloud-security-benchmark-v1 · PA-6
misure-minime-di-sicurezza-ict-per · ABSC 5.11.1 +2
ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2
ncsc-cyber-assessment-framework-caf-v4 · B2.d.5 +2
ncsc-cyber-essentials · node167
nis-1-transposition-fr · node180 +2
nis2 · 21.2.i +2
nis2-ir · 3.5.3.b +2
nist-800-82-ot-appendix · PS-7 +2
nist-cyber-security-framework-csf-v1 · RS.AN-5 +2
nist-privacy-framework · GV.MT-P5 +2
nist-sp-800-171-rev2-2021 · 3.13.1 +2
nist-sp-800-171-rev3-2024 · 3.13.1 +2
nist-sp-800-53-rev5 · SA-9(7) +2
nist-sp-800-66-hipaa · node285 +1
norea-dora-in-control-framework-v3 · 16.2
nydfs-500-with-2023-11-amendments · 500.9.b.2 +2
operational-technology-cybersecurity · 2-13-1-1 +2
owasp-application-security-verification · V9.2.3 +2
owasp-s-checklist-for-llm-governance · 9.11 +2
part-is · IS.D.OR.230-b +2
pci-dss-4 · 12.7 +2
personal-data-protection-law-pdpl · 6.3
prestataire-d-audit-de-s-curit · node91 +2
prestataires-de-d-tection-des-incidents · IV.4.2.i +2
prudential-standard-cps-234-information · 34
pssi-tat · PHY-CI-MOYENS +2
pssie-du-b-nin-anssi-b · FRN-05 +2
r-f-rentiel-d-audit-de · node91 +2
r-f-rentiel-des-exigences-de · 3.3.1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · CTP.3.3 +2
r-gles-oiv-secteur-activit-s · node84 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 19(b) +2
recommandations-pour-les-architectures · R69 +1
recommandations-relatives-l · R65+ +2
recommandations-relatives-l-2 · R15 (-) +2
recommandations-sur-la-s-curisation-des · R90 +2
secnumcloud-v3-2-annexe-2 · node11
secure-controls-framework-scf · IRO-12.4 +2
soc2 · CC2.3.1 +2
swift-customer-security-controls · 2.8
swiss-ict-minimum-standard · RS.AN-5 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.9 +2
tiber-eu · node29
tisax-vda-isa-v5-1-and · node54 +2
uk-defence-standard-05-138-issue · 1206 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should +2
vendor-due-diligence-simple-baseline · IAM.03 +2
zero-trust-for-operational-technology-zt · 2.4.3.OT
|
KANN
|
erhöht
|
4 |
ASST
|
ASST.5 |
|
ASST.6.3
|
Konformitätsprüfung
adobe-common-controls-framework-ccf-v5 · EM-09 +2
agile-security-framework-asf-baseline-by · 02
aircyber · 6.7 +2
algemene-beveiligingseisen-voor · 4.12.2 +2
ans-programme-care-domaine-2-continuit · d2.o4 +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 10.4 +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-configuration-d · R64 +2
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R23 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R51 +2
baseline-informatiebeveiliging-overheid · 8.08.04 +2
bsi-c5 · BCM-04 +2
bsi-kompendium · OPS.1.1.1.A20.2 +2
bsi-ms-cloud · NCD.2.2.01.e +2
cadre-conformit-cyber-france-3cf-v1 · node344 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M4_07 +2
california-consumer-privacy-act · 7060-c.3.F +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.6 +1
cis-benchmark-for-kubernetes-v1-10 · 3.2.2
cisa-cybersecurity-performance-goals-cpg · 2.C
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2
clausier-de-s-curit-num-rique · O-9.12 +2
cmmc-v2 · CA.L2-3.12.1
cra · 7.6 +2
de-tekniske-minimumskrav-for-statslige · 16 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 24.6 +2
e-its-estonia-s-national-cyber · INF.2.M19 +2
ecb-cyber-resilience-oversight · 2.6.2-7 +2
enisa-5g-security-controls-matrix · SO23-017 +2
ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2
essential-cybersecurity-controls-ecc · 2-1-6 +2
essential-eight · node97
eu-ai-act · 43.4 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2
european-sustainability-reporting · ESRS 1-AR 4.a +2
fadp-federal-act-on-data-protection · 31.2.c +2
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 69 +2
framework-nazionale-cybersecurity-v2 · ID.SC-4 +2
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gdpr · 32.1.d +2
google-saif-framework · 2.7
gsa-fedramp-rev5 · SI-10 +2
guide-de-s-curit-des-donn · 14.3 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · PDT-CONF-VERIF +2
india-s-digital-personal-data-protection · 8(4) +1
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 8.6 +1
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso-42001-2023-outline-artificial · A.6.2.4 +2
iso27001 · A.8.29 +2
itil-4-management-practices · ITIL4-SVC-17 +2
itsp-10-171-protecting-specified · 03.12.01.A +2
korea-isa-isms-p · node676 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-20 +2
microsoft-cloud-security-benchmark-v1 · PV-2 +1
misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.d.3 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2
nis-1-transposition-fr · 5.3 +2
nis2 · 21.1.sp2
nis2-ir · 6.1.2.f +2
nist-800-82-ot-appendix · SI-6 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · ID.SC-4 +2
nist-privacy-framework · CT.DM-P9 +2
nist-sp-800-171-rev2-2021 · 3.12.1 +2
nist-sp-800-171-rev3-2024 · 3.12.1 +2
nist-sp-800-218-secure-software · PW.4.4 +2
nist-sp-800-53-rev5 · SI-10 +2
nist-sp-800-66-hipaa · node24 +2
norea-dora-in-control-framework-v3 · 9.6 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2
operational-technology-cybersecurity · 1-5-4 +2
owasp-application-security-verification · V1.11.1 +2
owasp-asvs5 · V2.1.1 +2
owasp-s-checklist-for-llm-governance · 9.5 +2
part-is · IS.D.OR.200-a.12 +2
pci-dss-4 · A3.3.2 +2
personal-data-protection-law-pdpl · Article 14
post-quantum-cryptography-pqc-migration · 1
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 31 +2
pssi-tat · PDT-CONF-VERIF +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.10.5 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.4.5 +2
r-gles-oiv-secteur-activit-s · node23 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 7(c) iii +2
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · R6
recommandations-sur-la-s-curisation-des · R78 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · DCH-22 +2
soc2 · CC7.1.2 +2
swiss-ict-minimum-standard · PR.DS-6 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2
tiber-eu · node22 +2
tisax-vda-isa-v5-1-and · node140 +2
uk-defence-standard-05-138-issue · 2403 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must +2
vendor-due-diligence-simple-baseline · BAK.04 +2
zero-trust-for-operational-technology-zt · 6.6.2.OT +2
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.6 |
|
ASST.7.2.1
|
Langfristige Archivierung
bsi-kompendium · INF.2.A10.2 +2
bsi-ms-cloud · NCD.2.3.02.a.ii
cadre-conformit-cyber-france-3cf-v1 · node302 +2
cadre-conformit-cyber-france-3cf-v2 · node216 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M1_01.1 +2
eu-ai-act · 16.j +2
gsa-fedramp-rev5 · CP-2 (8)
international-traffic-in-arms · 4
lithuanian-nis2-cybersecurity-law · 26.t1.3.4
nist-ai-risk-management-framework · MEASURE 4.1 +2
owasp-application-security-verification · V2.7.4 +2
r-f-rentiel-national-de-s · OPSEC.6
recommandations-pour-les-architectures · R36
t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.7 |
|
ASST.7.3.3
|
Zugelassene Löschanwendungen
adobe-common-controls-framework-ccf-v5 · DM-05
baseline-informatiebeveiliging-overheid · 7.10.02 +1
bsi-kompendium · CON.3.A1.12 +2
california-consumer-privacy-act · 7022-f.2 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 85
clausier-de-s-curit-num-rique · O-12.2.4.3
cra · 1.1.2.m
e-its-estonia-s-national-cyber · SYS.2.1.M27 +2
enisa-5g-security-controls-matrix · SO15-021 +1
ens-esquema-nacional-de-seguridad · mp.info.5.1
eudi-arf-eu-digital-identity-wallet · AS-RP-51-013 +1
fadp-federal-act-on-data-protection · 32.2.c
fbi-cjis · node1674 +1
framework-nazionale-cybersecurity-v2 · PR.IP-6
guide-de-s-curit-des-donn · 15.3 +1
igi-1300-ii-901-liste-des · PDT-SUPPR-PART
india-s-digital-personal-data-protection · 8(7)(a) +1
iso27001 · A.8.10
korea-isa-isms-p · node1322 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.e.2
ncsc-cyber-assessment-framework-caf-v4 · B3.e.2
nist-cyber-security-framework-csf-v1 · PR.IP-6
nist-privacy-framework · CT.DM-P4 +2
nist-sp-800-53-rev5 · SI-19(3) +1
owasp-application-security-verification · V8.3.2 +1
owasp-asvs5 · V14.2.8
personal-data-protection-law-pdpl · 11.4
prestataire-d-audit-de-s-curit · node143
prestataires-de-d-tection-des-incidents · IV.5.2.f
pssi-tat · PDT-SUPPR-PART
r-f-rentiel-d-audit-de · node143
r-f-rentiel-national-de-s · NTSEC.5.1
secure-controls-framework-scf · DCH-23.3 +2
soc2 · CC6.5.1 +1
t-c-cbddo-bilgi-ve-leti · 5.2.1.14 +2
|
KANN
|
erhöht
|
5 |
ASST
|
ASST.7 |
|
ASST.7.4
|
Wiederherstelltest
adobe-common-controls-framework-ccf-v5 · BM-02 +2
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.o4 +1
anssi-hygiene-guide · 38.R +2
anssi-r-f-rentiel-cyber-france · 18.4 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-de-s-curit-pour-2 · R28 +1
anssi-recommandations-pour-la-protection · R8 +2
baseline-informatiebeveiliging-overheid · 8.13.04 +2
bsi-c5 · OPS-08
bsi-kompendium · DER.1.A1.6 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node267 +2
cadre-conformit-cyber-france-3cf-v2 · node133 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · node17 +2
california-consumer-privacy-act · 7060-c.3.F
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.4 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 10
clausier-de-s-curit-num-rique · O-12.5.16 +2
cra · 7.6
directive-nationale-de-la-s-curit · CONTINU-PLAN +2
dora · 12.7 +2
e-its-estonia-s-national-cyber · CON.3.M15 +2
ecb-cyber-resilience-oversight · 2.6.2-7 +2
enisa-5g-security-controls-matrix · SO19-005 +2
ens-esquema-nacional-de-seguridad · mp.info.6.r1.1 +2
essential-eight · node151
eu-ai-act · 55.1.a +2
european-sustainability-reporting · ESRS 1-AR 4.b +2
fadp-federal-act-on-data-protection · 22.1
fbi-cjis · node314 +2
federal-trade-commission-ftc-standards · § 314.4.d.2.i +2
finma-circular-2023-01-operational-risks · 69 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · PR.DS-11.4 +2
gdpr · 6.4.d +1
google-saif-framework · 2.7 +2
gsa-fedramp-rev5 · CP-9 (1) +2
guide-de-s-curit-des-donn · 20.1 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · 1 +2
india-s-digital-personal-data-protection · 8(3) +2
international-traffic-in-arms · 3 +2
iso-22301-2019-outline-business · 6.1.1 +2
iso-27001-2013-for-legacy-and · 6.1.3 +1
iso27001 · 8.3 +2
itil-4-management-practices · ITIL4-SVC-04 +2
itsp-10-171-protecting-specified · 03.03.05.C +2
korea-isa-isms-p · node1142 +2
lithuanian-nis2-cybersecurity-law · 26.t1.12 +2
misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B5.a.1 +2
ncsc-cyber-assessment-framework-caf-v4 · B5.a.1 +2
nis-1-transposition-fr · node54 +2
nis2-ir · 7.2.b +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · PR.IP-4 +2
nist-privacy-framework · CT.DM-P9 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · SI-10(6) +2
nist-sp-800-66-hipaa · node133 +1
norea-dora-in-control-framework-v3 · 9.6 +2
nydfs-500-with-2023-11-amendments · 500.5.a.1 +2
operational-technology-cybersecurity · 2-10-1-4
owasp-application-security-verification · V8.1.5 +2
owasp-s-checklist-for-llm-governance · 10.1 +2
pci-dss-4 · A3.2.5.1
prestataire-d-audit-de-s-curit · node151 +2
prestataires-de-d-tection-des-incidents · IV.2.1.v +2
prudential-standard-cps-234-information · 31 +1
pssi-tat · EXP-TRAC
pssie-du-b-nin-anssi-b · ADM-07 +1
r-f-rentiel-d-audit-de · node151 +2
r-f-rentiel-des-exigences-de · 3.13.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · BCM.3.4 +2
r-gles-oiv-secteur-activit-s · node180 +1
r-gles-oiv-secteur-transport-a · 2 +1
rbi-master-direction-2023-india · 29(d) +1
recommandations-relatives-l · R44 +1
recommandations-relatives-l-2 · R9
recommandations-sur-la-s-curisation-des · R3 +1
secure-controls-framework-scf · BCD-11.5 +2
soc2 · A1.3.2 +2
swiss-ict-minimum-standard · DE.DP-3 +2
t-c-cbddo-bilgi-ve-leti · 4.4.3.6 +2
tisax-vda-isa-v5-1-and · node229 +2
uk-defence-standard-05-138-issue · 4103 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +1
vendor-due-diligence-simple-baseline · BAK.04 +2
zero-trust-for-operational-technology-zt · 4.6.1.OT
|
KANN
|
erhöht
|
4 |
ASST
|
ASST.7 |
|
ASST.7.5
|
Vernichtungseinrichtungen
adobe-common-controls-framework-ccf-v5 · DM-14 +2
agile-security-framework-asf-baseline-by · 10
aircyber · 6.2 +1
algemene-beveiligingseisen-voor · 3.2.9 +2
ans-programme-care-domaine-2-continuit · d2.o3.b +1
anssi-hygiene-guide · 31 +2
anssi-r-f-rentiel-cyber-france · 20.6 +2
anssi-recommandations-de-configuration-d · R77 +2
anssi-recommandations-de-s-curit-pour · R20 +2
anssi-recommandations-de-s-curit-pour-2 · R22 +2
anssi-recommandations-pour-la-protection · R20 +2
baseline-informatiebeveiliging-overheid · 8.03.01 +2
bsi-c5 · AM-05 +1
bsi-kompendium · OPS.1.2.5.A7.3 +2
bsi-ms-cloud · NCD.2.2.04.b
cadre-conformit-cyber-france-3cf-v1 · M31 +2
cadre-conformit-cyber-france-3cf-v2 · node269 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S2_01 +2
california-consumer-privacy-act · 7027-m.4
ccb-cyberfundamentals-framework · PR.AC-2.4 +2
ccb-cyberfundamentals-framework-2025 · PR.AC-2.4 +2
ccb-cyberfundamentals-small-self · administration-rights
cer-directive-critical-entities · 13.1.b
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 4.1 +2
cis-benchmark-for-kubernetes-v1-10 · 5.4.2 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 47 +2
clausier-de-s-curit-num-rique · O-12.2.4.3 +2
cmmc-v2 · MP.L2-3.8.9 +2
cra · 1.1.2.e +2
de-tekniske-minimumskrav-for-statslige · 3 +1
directive-nationale-de-la-s-curit · EXP-SAUV-SEC +2
dora · 9.3.d +2
e-its-estonia-s-national-cyber · INF.6.M5 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2
enisa-5g-security-controls-matrix · SO4-001 +2
ens-esquema-nacional-de-seguridad · mp.if.5.1 +2
essential-cybersecurity-controls-ecc · 2-14-1 +2
essential-eight · node150
eu-ai-act · 59.1.d +1
eudi-arf-eu-digital-identity-wallet · AS-WP-34-007 +1
fadp-federal-act-on-data-protection · 32.1.b +1
fbi-cjis · PE-3-b +2
federal-trade-commission-ftc-standards · § 314.3.b.2 +2
finma-circular-2023-01-operational-risks · 77 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +2
framework-nazionale-cybersecurity-v2 · PR.MA-2 +2
framework-nazionale-per-la-cybersecurity · PR.AA-06.1 +2
gdpr · 5.1.f +1
google-saif-framework · 2.6
gsa-fedramp-rev5 · PE-18 +2
guide-de-s-curit-des-donn · 17.2 +2
hds-hdh · node73
igi-1300-ii-901-liste-des · PDT-STOCK +2
india-s-digital-personal-data-protection · 15(c) +1
international-traffic-in-arms · 3 +2
iso-22301-2019-outline-business · 7.5.3
iso-27001-2013-for-legacy-and · A.11.2.7 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · A.7.9 +2
itil-4-management-practices · ITIL4-GEN-03
itsp-10-171-protecting-specified · 03.08.01.A +2
korea-isa-isms-p · node941 +2
lithuanian-nis2-cybersecurity-law · 60.t5.51 +2
loi-05-20-relative-la-cybers · ART-11 +1
loi-n-09-08-relative-la · 1
microsoft-cloud-security-benchmark-v1 · BR-2 +2
misure-minime-di-sicurezza-ict-per · ABSC 10.4.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.c.2 +2
ncsc-cyber-assessment-framework-caf-v4 · B3.c.2 +2
ncsc-cyber-essentials · node236 +1
nis-1-transposition-fr · node104 +2
nis2 · 21.2
nis2-ir · 12.2.2.b +2
nist-800-82-ot-appendix · SC-28 +2
nist-cyber-security-framework-csf-v1 · PR.AC-2 +2
nist-privacy-framework · PR.PT-P1 +2
nist-sp-800-171-rev2-2021 · 3.8.1 +2
nist-sp-800-171-rev3-2024 · 3.8.1 +2
nist-sp-800-218-secure-software · PS.3.1 +1
nist-sp-800-53-rev5 · SC-28(2) +2
nist-sp-800-66-hipaa · node173 +2
norea-dora-in-control-framework-v3 · 26.1 +2
nydfs-500-with-2023-11-amendments · 500.2.b.2 +2
operational-technology-cybersecurity · 2-8-1-4 +2
owasp-application-security-verification · V2.10.3 +2
owasp-asvs5 · V14.2.8 +1
part-is · IS.D.OR.245-d
pci-dss-4 · 9.4 +2
prestataire-d-audit-de-s-curit · node125 +2
prestataires-de-d-tection-des-incidents · IV.3.6.c +2
pssi-tat · PDT-STOCK +2
pssie-du-b-nin-anssi-b · PHY-12 +2
r-f-rentiel-d-audit-de · node125 +2
r-f-rentiel-des-exigences-de · 3.7 +2
r-f-rentiel-has-certification-des · 1
r-f-rentiel-national-de-s · PHYSEC.3.1 +2
r-gles-oiv-secteur-activit-s · node113 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 20(a) +2
recommandations-pour-les-architectures · R54 +2
recommandations-relatives-l · R14 +1
recommandations-relatives-l-2 · R12 +1
recommandations-sur-la-s-curisation-des · R38 +2
secure-controls-framework-scf · AST-09 +2
soc2 · PI1.5.1 +2
swift-customer-security-controls · 3.1 +2
swiss-ict-minimum-standard · PR.DS-1 +2
t-c-cbddo-bilgi-ve-leti · 3.3.3.4 +2
tisax-vda-isa-v5-1-and · node146 +2
uk-defence-standard-05-138-issue · 2308 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must
vendor-due-diligence-simple-baseline · BAK.03 +2
zero-trust-for-operational-technology-zt · 5.4.3.OT
|
KANN
|
erhöht
|
4 |
ASST
|
ASST.7 |