Controls

123 matching controls
Tag: Lieferketten
ID Title Requirement Level Effort Practice Group
BES.7.4.10 Serviceprofil SOLLTE normal-SdT 3 BES BES.7
BES.7.4.11 Dokumentierte Mandantentrennung KANN erhöht 4 BES BES.7
BES.7.4.12 Software Bill of Materials (SBOM) - Cloud KANN erhöht 5 BES BES.7
BES.8.1 Bereithaltung alternativer Lieferanten KANN erhöht 5 BES BES.8
BES.8.2 Verfahren zur Übertragung von Geschäftsprozessen KANN erhöht 5 BES BES.8
BES.8.3 Ressourcensouveränität KANN erhöht 4 BES BES.8
BES.8.4 Individuelle Implementierung kritischer Komponenten KANN erhöht 5 BES BES.8
DLS.2.2 Transportverschlüsselung github-security-controls · GH-SEC-01 +5 SOLLTE normal-SdT 2 DLS DLS.2
DLS.2.3 Vollverschlüsselung KANN erhöht 5 DLS DLS.2
DLS.3.1 Einhaltung der Sicherheitsvorgaben SOLLTE normal-SdT 3 DLS DLS.3
DLS.3.1.1 Audit oder Zertifikat SOLLTE normal-SdT 4 DLS DLS.3
DLS.3.2 Checkup KANN erhöht 4 DLS DLS.3
DLS.3.3 Strategie-Check KANN erhöht 4 DLS DLS.3
DLS.3.4 Anhörung SOLLTE normal-SdT 4 DLS DLS.3
DLS.3.5 Blockierung unzuverlässiger Dienstleister SOLLTE normal-SdT 3 DLS DLS.3
DLS.3.6 Portabilität KANN erhöht 5 DLS DLS.3
DLS.4.1 Dekomissionierung SOLLTE normal-SdT 2 DLS DLS.4
DLS.4.1.1 Unabhängigkeit SOLLTE normal-SdT 3 DLS DLS.4
DLS.4.1.2 Berechtigungen deaktivieren SOLLTE normal-SdT 3 DLS DLS.4
KONF.7.11 Einschränkung von Softwarebibliotheken KANN erhöht 5 KONF KONF.7
DEV.4.2 Bibliotheksquellen SOLLTE normal-SdT 2 DEV DEV.4
DEV.4.3 Softwarebestandteile (SBOM) SOLLTE normal-SdT 3 DEV DEV.4
DEV.4.5 Updates externer Softwarebibliotheken SOLLTE normal-SdT 2 DEV DEV.4