Skip to main content

Controls

157 matching controls
ID Title Requirement Level Effort Practice Group
KONF.14.3 Iterative Beantwortung adobe-common-controls-framework-ccf-v5 · NO-09 anssi-hygiene-guide · 22.R bsi-kompendium · APP.3.6.A17.1 +2 de-tekniske-minimumskrav-for-statslige · 21 +1 e-its-estonia-s-national-cyber · APP.3.6.M6 +2 ens-esquema-nacional-de-seguridad · mp.s.4.r1.1 fbi-cjis · node1398 +1 igi-1300-ii-901-liste-des · EXP-CI-DNS nis2-ir · 11.1.2.b pssi-tat · EXP-CI-DNS recommandations-relatives-l · R68 +1 recommandations-relatives-l-2 · R50 (+) secure-controls-framework-scf · NET-10.1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.5.7 +1 SOLLTE normal-SdT 1 KONF KONF.14
KONF.14.4 Caching algemene-beveiligingseisen-voor · 4.1.8 anssi-hygiene-guide · 31 anssi-recommandations-de-configuration-d · R8 bsi-kompendium · SYS.1.9.A9.4 +2 e-its-estonia-s-national-cyber · APP.4.4.M5 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.2 +1 essential-eight · node73 fbi-cjis · AT-3-d-2-e +2 framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +1 igi-1300-ii-901-liste-des · EXP-CI-AMOY +2 itsp-10-171-protecting-specified · 03.04.11.B +1 korea-isa-isms-p · node411 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.5.1 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.e.1 nis2-ir · 12.3.2.c nist-privacy-framework · CT.DP-P4 pssi-tat · EXP-CI-AMOV +2 recommandations-pour-les-architectures · R58 +1 recommandations-relatives-l · R14 secure-controls-framework-scf · DCH-13.2 t-c-cbddo-bilgi-ve-leti · 3.3.3.5 +2 vendor-due-diligence-simple-baseline · APP.03 KANN erhöht 5 KONF KONF.14
KONF.14.5 Zeitüberschreitung von Netzverbindungen adobe-common-controls-framework-ccf-v5 · NO-05 +2 aircyber · 5.6.1 algemene-beveiligingseisen-voor · 4.5.15 +2 anssi-hygiene-guide · 19 +2 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit-pour-2 · R5 +2 anssi-recommandations-pour-la-protection · R39- +1 bsi-kompendium · NET.3.1.A4.6 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +2 cis-benchmark-for-kubernetes-v1-10 · 4.2.5 cisa-cybersecurity-performance-goals-cpg · 3.I +1 cisco-cloud-controls-framework-ccf-v3 · CCF 242 +2 clausier-de-s-curit-num-rique · O-12.2.5.3 +2 cmmc-v2 · SC.L2-3.13.7 +2 cra · 3.1.6 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +1 e-its-estonia-s-national-cyber · NET.3.2.M22 +2 enisa-5g-security-controls-matrix · SO15-023 +2 ens-esquema-nacional-de-seguridad · org.4.4 +2 fbi-cjis · node1369 +2 gsa-fedramp-rev5 · SC-10 +2 guide-de-s-curit-des-donn · 8.1 +1 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.13.1.1 +2 iso27001 · A.8.17 +1 itsp-10-171-protecting-specified · 03.13.06.A +2 korea-isa-isms-p · node822 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.b.2 ncsc-cyber-assessment-framework-caf-v4 · B5.b.3 nis-1-transposition-fr · node234 +2 nis2-ir · 6.7.2.c +2 nist-sp-800-171-rev2-2021 · 3.13.7 +2 nist-sp-800-171-rev3-2024 · 3.13.7 +2 nist-sp-800-53-rev5 · SC-10 +2 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-5 +2 owasp-asvs5 · V13.2.6 pci-dss-4 · 10.6 +2 prestataires-de-d-tection-des-incidents · IV.3.9.m +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · EXP-10 +2 r-f-rentiel-des-exigences-de · 3.13.5 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node97 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R56 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R68 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC6.6.1 t-c-cbddo-bilgi-ve-leti · 5.1.1.11 +2 uk-defence-standard-05-138-issue · 2303 +1 vendor-due-diligence-simple-baseline · APP.04 SOLLTE normal-SdT 4 KONF KONF.14
KONF.15.1 Begrenzung des Speicherplatzes anssi-hygiene-guide · 15.R anssi-recommandations-de-configuration-d · R9 +2 bsi-kompendium · SYS.1.1.A6.4 +2 checklist-de-dossier-d-homologation · 4 cis-benchmark-for-kubernetes-v1-10 · 5.2.11 +2 cmmc-v2 · AC.L2-3.1.21 +1 e-its-estonia-s-national-cyber · SYS.1.6.M15 +2 ens-esquema-nacional-de-seguridad · mp.info.6.2.b fbi-cjis · CP-6-b +2 iso-27001-2013-for-legacy-and · A.12.1.3 itsp-10-171-protecting-specified · 03.01.12.A +2 korea-isa-isms-p · node966 +2 nist-sp-800-171-rev2-2021 · 3.1.21 +2 nist-sp-800-171-rev3-2024 · 3.1.21 +2 nist-sp-800-53-rev5 · CM-5(2) +2 recommandations-pour-les-architectures · R45 recommandations-pour-un-usage-s-curis · R23 recommandations-relatives-l · R13 t-c-cbddo-bilgi-ve-leti · 5.3.2.9 +2 KANN erhöht 5 KONF KONF.15
KONF.15.2 Begrenzung der Rechenleistung adobe-common-controls-framework-ccf-v5 · CFM-04 algemene-beveiligingseisen-voor · 4.14.3 +1 anssi-hygiene-guide · 27.R +2 anssi-r-f-rentiel-cyber-france · 18.2 +1 anssi-recommandations-de-configuration-d · R65 +2 anssi-recommandations-de-s-curit-pour-2 · R20- +2 anssi-recommandations-pour-la-protection · R6 +2 bsi-c5 · OPS-03 bsi-kompendium · APP.3.4.A2.3 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 cis-benchmark-for-kubernetes-v1-10 · 5.2.11 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 440 +2 clausier-de-s-curit-num-rique · O-12.3.9 +1 directive-nationale-de-la-s-curit · EXP- PROC-CAP e-its-estonia-s-national-cyber · SYS.1.6.M15 +2 enisa-5g-security-controls-matrix · SO11-061 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r2.1 +2 essential-eight · node90 +1 fadp-federal-act-on-data-protection · 7.3 fbi-cjis · node1332 +2 framework-nazionale-cybersecurity-v2 · PR.PT-3 gsa-fedramp-rev5 · AC-18 (4) +1 guide-de-s-curit-des-donn · 8.1 igi-1300-ii-901-liste-des · RES-DURCI +2 iso-27001-2013-for-legacy-and · A.12.1.3 iso-42001-2023-outline-artificial · A.4.5 iso27001 · A.8.6 itil-4-management-practices · ITIL4-SVC-03 itsp-10-171-protecting-specified · 03.01.12.A +2 korea-isa-isms-p · node626 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 microsoft-cloud-security-benchmark-v1 · NS-7 misure-minime-di-sicurezza-ict-per · ABSC 13.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.3 nis-1-transposition-fr · node230 +2 nis2-ir · 3.2.3.h +1 nist-800-82-ot-appendix · CM-7 nist-sp-800-171-rev2-2021 · 3.4.7 +1 nist-sp-800-171-rev3-2024 · 3.4.7 +1 nist-sp-800-53-rev5 · CM-7(6) +2 nist-sp-800-66-hipaa · node211 nydfs-500-with-2023-11-amendments · 500.3.f operational-technology-cybersecurity · 2-4-1-14 pci-dss-4 · 9.2.2 +1 prestataire-d-audit-de-s-curit · node129 prestataires-de-d-tection-des-incidents · IV.3.13.g +2 pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · SAW-07 +2 r-f-rentiel-d-audit-de · node129 r-f-rentiel-des-exigences-de · 3.13.5 r-f-rentiel-national-de-s · NTSEC.1.1.5 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R49 +2 recommandations-pour-un-usage-s-curis · R26 +2 recommandations-relatives-l · R23 +2 recommandations-relatives-l-2 · R30 +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC6.6.1 +2 swift-customer-security-controls · 1.4.c +1 swiss-ict-minimum-standard · DE.AE-1 t-c-cbddo-bilgi-ve-leti · 5.3.1.15 +2 KANN erhöht 5 KONF KONF.15
KONF.15.3 Denial of Service adobe-common-controls-framework-ccf-v5 · NO-11 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 4.8.5 +2 algemene-beveiligingseisen-voor · 4.5.28 +2 anssi-hygiene-guide · 27.R +2 anssi-r-f-rentiel-cyber-france · 8.1 +1 anssi-recommandations-de-configuration-d · R80 +2 anssi-recommandations-de-s-curit-pour · R13 anssi-recommandations-pour-la-protection · R2 +2 baseline-informatiebeveiliging-overheid · 8.21.01 bsi-kompendium · APP.5.3.A2.7 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +2 ccb-cyberfundamentals-framework · PR.DS-4.3 +1 ccb-cyberfundamentals-framework-2025 · PR.DS-4.3 +1 cis-benchmark-for-kubernetes-v1-10 · 1.2.3 +2 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 253 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cmmc-v2 · SC.L2-3.13.6 +1 cra · 1.1.2.h de-tekniske-minimumskrav-for-statslige · 1 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-ACC e-its-estonia-s-national-cyber · CON.10.M17 +2 enisa-5g-security-controls-matrix · SO21-008 +2 ens-esquema-nacional-de-seguridad · mp.s.4.r1.1 +2 essential-eight · node90 fbi-cjis · SC-5-a +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 gsa-fedramp-rev5 · SC-5 +2 igi-1300-ii-901-liste-des · PHY-PUBL +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.21 +1 itsp-10-171-protecting-specified · 03.04.06.D +2 korea-isa-isms-p · node510 +2 lithuanian-nis2-cybersecurity-law · 47.t3.28 +2 microsoft-cloud-security-benchmark-v1 · NS-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.5.1 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · 8.1 +2 nis2-ir · 6.7.2.f +2 nist-800-82-ot-appendix · SC-5 +1 nist-sp-800-171-rev2-2021 · 3.4.7 +2 nist-sp-800-171-rev3-2024 · 3.4.7 +2 nist-sp-800-53-rev5 · SC-5(1) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.11.b.1 +1 operational-technology-cybersecurity · 2-4-1-7 owasp-application-security-verification · V11.1.4 +2 owasp-asvs5 · V10.6.2 owasp-s-checklist-for-llm-governance · 9.3 pci-dss-4 · 7.3.3 +2 prestataire-d-audit-de-s-curit · node116 prestataires-de-d-tection-des-incidents · IV.3.13.g +2 pssi-tat · PHY-PUBL +2 pssie-du-b-nin-anssi-b · PHY-05 +2 r-f-rentiel-d-audit-de · node116 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-national-de-s · SECIOT.2.7 +1 r-gles-oiv-secteur-activit-s · node96 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-de-s-curit-relatives · R5 recommandations-pour-les-architectures · R61 +2 recommandations-pour-un-usage-s-curis · R22 +2 recommandations-relatives-l · R20 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R19 +2 secure-controls-framework-scf · NET-02.1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.6 +2 tisax-vda-isa-v5-1-and · node121 uk-defence-standard-05-138-issue · 2507 +2 vendor-due-diligence-simple-baseline · INF.02 KANN erhöht 5 KONF KONF.15
KONF.15.4 Überbuchung von virtualisierten Ressourcen algemene-beveiligingseisen-voor · 4.5.34 anssi-recommandations-de-s-curit-pour · R16 anssi-recommandations-pour-la-protection · R40- bsi-c5 · PSS-11 bsi-kompendium · SYS.2.5.A18.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 641 +1 cra · 3.2.1 +1 e-its-estonia-s-national-cyber · SYS.2.5.M18 +2 enisa-5g-security-controls-matrix · SO17-014 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r1.1 +2 essential-eight · node67 misure-minime-di-sicurezza-ict-per · ABSC 2.4.1 nist-sp-800-53-rev5 · SC-29(1) +1 recommandations-relatives-l · R7 +2 recommandations-relatives-l-2 · R11 secure-controls-framework-scf · SEA-13.1 +2 swift-customer-security-controls · 1.3 +1 t-c-cbddo-bilgi-ve-leti · 5.3.2.8 +2 KANN erhöht 5 KONF KONF.15