Controls

82 matching controls
ID Title Requirement Level Effort Practice Group
DET.1.1 Verfahren und Regelungen github-security-controls · GH-LOG-01 +5 iso27001 · A.8.15; A.8.16 nis2 · Art. 21(2)(b); Art. 21(2)(f) MUSS normal-SdT 0 DET DET.1
DET.1.1.1 Dokumentation MUSS normal-SdT 0 DET DET.1
DET.1.1.2 Zuweisung der Aufgaben MUSS normal-SdT 0 DET DET.1
DET.1.1.3 Bekanntgabe MUSS normal-SdT 0 DET DET.1
DET.1.2 Regelmäßige Überprüfung MUSS normal-SdT 0 DET DET.1
DET.2.1 Meldeverfahren SOLLTE normal-SdT 2 DET DET.2
DET.2.1.1 Sofortmaßnahmen Nutzender SOLLTE normal-SdT 2 DET DET.2
DET.2.1.2 Meldeformulare SOLLTE normal-SdT 4 DET DET.2
DET.2.1.3 Rückmeldungen SOLLTE normal-SdT 4 DET DET.2
DET.2.2 Security Operations Center KANN erhöht 4 DET DET.2
DET.2.3 Ständiger Bereitschaftsdienst KANN erhöht 5 DET DET.2
DET.3.1 Protokollierung sicherheitsrelevanter Ereignisse SOLLTE normal-SdT 2 DET DET.3
DET.3.1.1 Authentifizierungen SOLLTE normal-SdT 3 DET DET.3
DET.3.1.2 Ausgeführte Kommandozeilenbefehle SOLLTE normal-SdT 3 DET DET.3
DET.3.1.3 Anbindung von Peripheriegeräten SOLLTE normal-SdT 3 DET DET.3
DET.3.1.4 Systemfehler SOLLTE normal-SdT 3 DET DET.3
DET.3.1.5 Störungen der Netzerreichbarkeit KANN erhöht 3 DET DET.3
DET.3.1.6 Systemspezifische Ereignisse KANN erhöht 5 DET DET.3
DET.3.1.7 Was, Wann, Wo SOLLTE normal-SdT 5 DET DET.3
DET.3.1.8 Privilegierte Ereignisse SOLLTE normal-SdT 2 DET DET.3
DET.3.1.9 Fehler der Anwendung SOLLTE normal-SdT 3 DET DET.3
DET.3.1.10 Nutzungsstatistik KANN erhöht 4 DET DET.3
DET.3.1.11 Anwendungsspezifische Ereignisse KANN erhöht 4 DET DET.3
DET.3.1.12 Datenverarbeitungen KANN erhöht 5 DET DET.3
DET.3.2 Integration von Cloud-Diensten KANN erhöht 5 DET DET.3
DET.3.3 Filterung nicht benötigter Inhalte KANN erhöht 5 DET DET.3
DET.3.4 Speicherkapazität SOLLTE normal-SdT 4 DET DET.3
DET.3.5 Revisionssicherheit SOLLTE normal-SdT 4 DET DET.3
DET.3.6 Unbestreitbarkeit KANN erhöht 3 DET DET.3
DET.4.1 Überwachung der Protokollierung SOLLTE normal-SdT 4 DET DET.4
DET.4.2 Automatische Angriffserkennung SOLLTE normal-SdT 5 DET DET.4
DET.4.3 Überwachung der Angriffserkennung SOLLTE normal-SdT 4 DET DET.4
DET.4.4 Änderungen an Sicherheitsrichtlinien SOLLTE normal-SdT 3 DET DET.4
DET.4.5 Unerwünschte Datenabflüsse KANN erhöht 5 DET DET.4
DET.4.6 Anomale Nutzung der Anwendung KANN erhöht 3 DET DET.4
DET.4.6.1 Verhaltensanalyse von Zugangskonten KANN erhöht 5 DET DET.4
DET.4.7 Auslaufen von Domains KANN erhöht 5 DET DET.4
DET.4.8 Ausstellung neuer HTTPS-Zertifikate KANN erhöht 5 DET DET.4
DET.4.9 Manipulations-Checkup KANN erhöht 5 DET DET.4
DET.4.10 Host-basierte Köder KANN erhöht 5 DET DET.4
DET.4.11 Anomalien in Netzen und am Perimeter SOLLTE normal-SdT 5 DET DET.4
DET.4.11.1 Authentifizierungsversuche an externen Schnittstellen KANN erhöht 5 DET DET.4
DET.4.11.2 Netzwerk-Honeypots KANN erhöht 3 DET DET.4
DET.4.11.3 Netzverkehrsfluss KANN erhöht 5 DET DET.4
DET.4.12 Monitoring der Netzverfügbarkeit SOLLTE normal-SdT 5 DET DET.4
DET.4.12.1 Auslastung des Netzes KANN erhöht 4 DET DET.4
DET.4.13 Verfügbarkeit des Hostsystems SOLLTE normal-SdT 3 DET DET.4
DET.4.14 Verfügbarkeit der Anwendung SOLLTE normal-SdT 4 DET DET.4
DET.4.15 Ressourcenauslastung von Hostsystemen SOLLTE normal-SdT 3 DET DET.4
DET.4.16 Ressourcenauslastung der Server-Dienste KANN erhöht 3 DET DET.4