Skip to main content

ARCH — Architektur

63 controls 5 MUSS 42 SOLLTE 16 KANN

Die Praktik Architektur definiert die grundlegende Struktur sowie die Sicherheitsprinzipien der IT-Infrastruktur und leitet daraus Anforderungen für einzelne IT-Komponenten ab – etwa für Anwendungen oder IT-Systeme. Ziel ist es, eine sichere und skalierbare Basis zu schaffen. Im Rahmen dieser Praktik werden Sicherheitsanforderungen systematisch in die Gesamtarchitektur eingebettet. Dazu gehören die Gestaltung der Netzarchitektur sowie die Entwicklung übergreifender Konzepte, beispielsweise für Kryptografie oder den Schutz vor Schadsoftware.

Filter all controls of ARCH

ARCH.1Grundlagen
ID Title Requirement Level Sub-controls
ARCH.1.1 Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · NO-01 +1 aircyber · 7.10 algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 7.R +2 anssi-outil-d-auto-valuation-de · 11.5 +2 anssi-r-f-rentiel-cyber-france · 7.B.2 +2 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit-pour · R26 anssi-recommandations-de-s-curit-pour-2 · R2 +1 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · COS-05 +1 bsi-kompendium · NET.1.2.A1.1 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node53 +2 cadre-conformit-cyber-france-3cf-v2 · node437 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 +2 checklist-de-dossier-d-homologation · 2 +1 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +1 cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 directive-nationale-de-la-s-curit · EXP- PROC-CAP +2 dora · node258 e-its-estonia-s-national-cyber · NET.1.1.M25 +2 ecb-cyber-resilience-oversight · 2.3.2.1-21 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 eu-ai-act · 17.1.b fbi-cjis · SC-1-a-2 +2 finma-circular-2023-01-operational-risks · 58 formulaire-d-valuation-de-la-maturit · 1_Protection-11 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gsa-fedramp-rev5 · CM-5 guide-de-s-curit-des-donn · 24.3 +1 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso27001 · A.8.27 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 47.t3.21 +2 loi-05-20-relative-la-cybers · ART-14 +2 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 +2 nis-1-transposition-fr · node203 +2 nis2 · 21.2 +1 nis2-ir · 4.2.4.a +2 nist-800-82-ot-appendix · AC-1 +2 nist-ai-risk-management-framework · MAP 1.1 nist-cyber-security-framework-csf-v1 · DE.AE-1 +2 nist-privacy-framework · PR.PO-P1 +1 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · SC-7(28) +2 nist-sp-800-66-hipaa · node154 +1 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-16 +2 part-is · IS.D.OR.200-a pci-dss-4 · 1.1 +1 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.13.5 +2 r-f-rentiel-national-de-s · NTSEC.1.1.2 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 7(c) iii +2 recommandations-de-s-curit-relatives · R11 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-06 +1 soc2 · CC5.2.2 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.16 +2 tisax-vda-isa-2027 · 5.3.2 tisax-vda-isa-v5-1-and · node107 +2 uk-defence-standard-05-138-issue · 2508 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +1 MUSS normal-SdT 3
ARCH.1.2 Regelmäßige Überprüfung adobe-common-controls-framework-ccf-v5 · CFM-01 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 4.5 +2 algemene-beveiligingseisen-voor · 1.2.3 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 11.7 +1 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R35 +2 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.30.01 +2 bsi-c5 · SP-02 +2 bsi-kompendium · APP.3.4.A2.6 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node473 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node16 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-small-self · system-maintenance checklist-de-dossier-d-homologation · 4 +1 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 336 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · MA.L2-3.7.1 +2 cra · 8.2.8 +2 de-tekniske-minimumskrav-for-statslige · 29 +1 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 9.4.f +2 e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO23-021 +2 ens-esquema-nacional-de-seguridad · op.cont.3.1 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 essential-eight · node97 eu-ai-act · 43.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 fbi-cjis · PL-8-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1 finma-circular-2023-01-operational-risks · 54 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · PE-8 (1) +2 guide-de-s-curit-des-donn · 17.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 7.5.2 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · 7.5.2 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.04.01.B +2 korea-isa-isms-p · node696 +2 lithuanian-nis2-cybersecurity-law · 26.t1.15 +2 microsoft-cloud-security-benchmark-v1 · PV-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.5 +2 ncsc-cyber-essentials · node185 nis-1-transposition-fr · node173 +2 nis2-ir · 13.3.3 +2 nist-800-82-ot-appendix · MA-6 +2 nist-cyber-security-framework-csf-v1 · PR.IP-3 +1 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.7.1 +2 nist-sp-800-171-rev3-2024 · 3.7.1 +2 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 6.1 +1 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-3-1-2 +2 owasp-application-security-verification · V1.14.3 +2 owasp-asvs5 · V15.1.1 +2 owasp-s-checklist-for-llm-governance · 9.5 +1 part-is · IS.D.OR.200-b +2 pci-dss-4 · 2.2.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.3.4.c +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +1 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SYSEC.3.2 +2 r-gles-oiv-secteur-activit-s · node51 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R35 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R84 +2 secure-controls-framework-scf · CFG-02.1 +2 soc2 · CC5.3.6 +2 swiss-ict-minimum-standard · PR.DS-8 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-v5-1-and · node38 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 MUSS normal-SdT
ARCH.2Netzdesign
ID Title Requirement Level Sub-controls
ARCH.2.1 Netzsegmente adobe-common-controls-framework-ccf-v5 · NO-13 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.6 +2 algemene-beveiligingseisen-voor · 4.5.21 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 28 +2 anssi-outil-d-auto-valuation-de · 11.5 +1 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R78 +2 anssi-recommandations-de-s-curit-pour · R28 +2 anssi-recommandations-de-s-curit-pour-2 · R20- +2 anssi-recommandations-pour-la-protection · R15 +2 baseline-informatiebeveiliging-overheid · 8.20.01 +2 bsi-c5 · COS-05 +2 bsi-kompendium · NET.1.1.A22.1 +2 bsi-ms-cloud · NCD.2.3.03.b cadre-conformit-cyber-france-3cf-v1 · M19 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 ccb-cyberfundamentals-framework · BASIC_PR.AC-5.2 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-5.2 +2 ccb-cyberfundamentals-small-self · network-security cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +1 cisco-cloud-controls-framework-ccf-v3 · CCF 242 +2 clausier-de-s-curit-num-rique · O-9.2 +2 cmmc-v2 · SC.L1-3.13.5 cra · 3.1.6 de-tekniske-minimumskrav-for-statslige · 25 +1 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +2 dora · node258 +2 e-its-estonia-s-national-cyber · INF.14.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-21 +2 enisa-5g-security-controls-matrix · SO13-026 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r1.2 +2 essential-cybersecurity-controls-ecc · 2-5-2 +2 fbi-cjis · SC-7-b +2 finma-circular-2023-01-operational-risks · 98 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1 framework-nazionale-cybersecurity-v2 · PR.AC-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 github-security-controls · GH-SRV-01 +7 gsa-fedramp-rev5 · SC-7 +2 guide-de-s-curit-des-donn · 8.4 +1 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · A.13.1.3 +2 iso27001 · A.8.22 +2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node511 +2 lithuanian-nis2-cybersecurity-law · 47.t3.32 +2 loi-05-20-relative-la-cybers · ART-25 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +1 ncsc-cyber-assessment-framework-caf-v3 · B4.a.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.2 +2 nis-1-transposition-fr · 8.3 +2 nis2 · 21.2 +2 nis2-ir · 6.8.1 +2 nist-800-82-ot-appendix · SC-7 nist-cyber-security-framework-csf-v1 · PR.AC-5 +2 nist-privacy-framework · PR.AC-P5 +2 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · SC-7(29) +2 norea-dora-in-control-framework-v3 · 21.1 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-3 +2 pci-dss-4 · 1.1 +1 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.3.16.a +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-national-de-s · NTSEC.1.2.2 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(c) iii +1 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R21 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R20 +2 secure-controls-framework-scf · NET-06 +2 soc2 · CC6.1.4 swiss-ict-minimum-standard · PR.AC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.6 +2 tisax-vda-isa-2027 · 5.2.7 tisax-vda-isa-v5-1-and · node135 +2 uk-defence-standard-05-138-issue · 2508 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must zero-trust-for-operational-technology-zt · 5.4.2.OT +2 SOLLTE normal-SdT
ARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten adobe-common-controls-framework-ccf-v5 · IAM-31 +1 algemene-beveiligingseisen-voor · 4.5.26 +2 anssi-hygiene-guide · 19 +2 anssi-r-f-rentiel-cyber-france · 7.B.3 anssi-recommandations-de-configuration-d · R78 anssi-recommandations-de-s-curit · R14 anssi-recommandations-pour-la-protection · R10 +2 bsi-kompendium · NET.1.1.A21.19 +2 cadre-conformit-cyber-france-3cf-v1 · M19 +2 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 cisa-cybersecurity-performance-goals-cpg · 3.I cisco-cloud-controls-framework-ccf-v3 · CCF 242 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.11 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +1 dora · node258 e-its-estonia-s-national-cyber · NET.1.1.M22 +2 enisa-5g-security-controls-matrix · SO11-010 +1 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 fbi-cjis · SC-7-b +2 framework-nazionale-cybersecurity-v2 · PR.AC-5 gsa-fedramp-rev5 · SC-7 (3) +1 guide-de-s-curit-des-donn · 8.1 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.13.1.3 iso27001 · A.8.22 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node527 +2 lithuanian-nis2-cybersecurity-law · 47.t3.32 nis-1-transposition-fr · node71 +2 nis2-ir · 6.8.1 +2 nist-cyber-security-framework-csf-v1 · PR.AC-5 nist-privacy-framework · PR.AC-P5 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · SC-7(1) +2 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-12 +2 prestataires-de-d-tection-des-incidents · IV.3.11.e +1 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-national-de-s · NTSEC.1.2.2 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R56 +2 recommandations-relatives-l · R68 recommandations-relatives-l-2 · R14 +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC6.1.4 t-c-cbddo-bilgi-ve-leti · 3.4.4.2 +2 tisax-vda-isa-v5-1-and · node134 +1 uk-defence-standard-05-138-issue · 2508 zero-trust-for-operational-technology-zt · 5.4.2.OT +2 SOLLTE normal-SdT 12
ARCH.2.3 Mikrosegmentierung adobe-common-controls-framework-ccf-v5 · NO-13 aircyber · 5.6 +2 algemene-beveiligingseisen-voor · 4.1.4 +2 anssi-hygiene-guide · 28 +2 anssi-r-f-rentiel-cyber-france · 7.A.1 +2 anssi-recommandations-de-configuration-d · R65 +2 anssi-recommandations-de-s-curit-pour · R28 +2 anssi-recommandations-de-s-curit-pour-2 · R9 +2 anssi-recommandations-pour-la-protection · R9 +2 baseline-informatiebeveiliging-overheid · 8.20.02 +1 bsi-kompendium · OPS.1.2.5.A24.4 +2 bsi-ms-cloud · NCD.2.3.03.b cadre-conformit-cyber-france-3cf-v1 · M28 +2 cadre-conformit-cyber-france-3cf-v2 · node70 cadre-conformit-cyber-france-3cf-v3 · 3 ccb-cyberfundamentals-framework · BASIC_PR.AC-5.2 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-5.2 +1 cis-benchmark-for-kubernetes-v1-10 · 5.1.4 cisa-cybersecurity-performance-goals-cpg · 3.I cisco-cloud-controls-framework-ccf-v3 · CCF 659 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 cmmc-v2 · SC.L1-3.13.5 cra · 3.1.13 +2 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +2 e-its-estonia-s-national-cyber · OPS.1.1.7.M17 +2 enisa-5g-security-controls-matrix · SO11-061 ens-esquema-nacional-de-seguridad · mp.com.4.r1.2 +2 fbi-cjis · SC-7-b +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1 framework-nazionale-cybersecurity-v2 · PR.PT-3 +2 gsa-fedramp-rev5 · SC-7 (20) +1 guide-de-s-curit-des-donn · 8.1 igi-1300-ii-901-liste-des · EXP-ISOL +2 international-traffic-in-arms · 3 iso-42001-2023-outline-artificial · A.4.5 iso27001 · A.8.22 +1 itil-4-management-practices · ITIL4-GEN-01 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node511 +2 lithuanian-nis2-cybersecurity-law · 47.t3.31 +2 microsoft-cloud-security-benchmark-v1 · NS-7 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.9.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.b.1 +2 ncsc-cyber-essentials · node128 nis-1-transposition-fr · node90 +2 nis2-ir · 11.4.2.b +2 nist-cyber-security-framework-csf-v1 · PR.IP-1 nist-privacy-framework · PR.PO-P1 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-218-secure-software · PO.5.1 nist-sp-800-53-rev5 · SC-7(16) +2 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-1 +2 pci-dss-4 · 7.3.1 +2 prestataire-d-audit-de-s-curit · node167 +1 prestataires-de-d-tection-des-incidents · IV.3.8.g +1 pssi-tat · EXP-ISOL +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node167 +1 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · NTSEC.1.2.2 +2 r-gles-oiv-secteur-activit-s · node97 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R35 +2 recommandations-relatives-l · R55 +1 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-06.6 +2 soc2 · CC6.1.4 +2 swift-customer-security-controls · 1.4.c swiss-ict-minimum-standard · PR.AC-5 +1 t-c-cbddo-bilgi-ve-leti · 5.2.1.9 +2 tisax-vda-isa-v5-1-and · node150 +1 uk-defence-standard-05-138-issue · 2508 +1 zero-trust-for-operational-technology-zt · 5.4.1.OT +2 KANN erhöht
ARCH.2.4 Inventar der Netze algemene-beveiligingseisen-voor · 3.1.17 +2 anssi-r-f-rentiel-cyber-france · 3.A.1 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · SYS.4.4.A10.2 +2 cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 clausier-de-s-curit-num-rique · O-4.1 +1 e-its-estonia-s-national-cyber · NET.1.2.M12 +2 ens-esquema-nacional-de-seguridad · op.acc.6.r9.1 eu-ai-act · 23.1.c +2 eudi-arf-eu-digital-identity-wallet · EW-DM-44-004 +1 fbi-cjis · AC-8-c-3 +1 finma-circular-2023-01-operational-risks · 53 framework-nazionale-cybersecurity-v2 · DE.AE-1 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 24.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node27 igi-1300-ii-901-liste-des · 2 +1 india-s-digital-personal-data-protection · 4(1)(b) itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node112 +2 nist-ai-risk-management-framework · MEASURE 4.1 +2 owasp-application-security-verification · V14.1.3 +2 prestataire-d-audit-de-s-curit · node22 prestataires-de-d-tection-des-incidents · IV.3.9.j +2 pssi-tat · EXP-NOMAD-SENS r-f-rentiel-d-audit-de · node22 r-f-rentiel-des-exigences-de · 3.4.4 +1 r-f-rentiel-national-de-s · GOV.5.5 +1 r-gles-oiv-secteur-activit-s · node63 +1 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R46 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-sur-la-s-curisation-des · R88 soc2 · PI1.1.1 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 SOLLTE normal-SdT
ARCH.2.5 Netzplan aircyber · 2.1.1 algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 19 +1 anssi-recommandations-pour-la-protection · R8 +1 bsi-c5 · COS-07 bsi-kompendium · NET.1.1.A25.1 +2 cadre-conformit-cyber-france-3cf-v1 · M19 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 checklist-de-dossier-d-homologation · 1 +1 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 cisa-cybersecurity-performance-goals-cpg · 2.E cisco-cloud-controls-framework-ccf-v3 · CCF 252 +1 clausier-de-s-curit-num-rique · O-12.2.3.3 +1 cmmc-v2 · SC.L1-3.13.5 cra · 3.1.6 +1 e-its-estonia-s-national-cyber · NET.1.1.M25 +2 ecb-cyber-resilience-oversight · 2.2.2-5 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 fbi-cjis · SC-7-b +2 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · A.9.1.2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.13.01.B +1 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 nis-1-transposition-fr · node203 +2 nis2-ir · 6.7.2.a +2 nist-ai-risk-management-framework · MAP 3.3 nist-cyber-security-framework-csf-v1 · DE.AE-1 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-16 prestataires-de-d-tection-des-incidents · IV.3.17.j +1 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 r-f-rentiel-des-exigences-de · 3.9.1 +1 r-f-rentiel-national-de-s · ACM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · 6 +1 secure-controls-framework-scf · NET-06 swiss-ict-minimum-standard · DE.AE-1 t-c-cbddo-bilgi-ve-leti · 3.1.6.15 +2 uk-defence-standard-05-138-issue · 1203 SOLLTE normal-SdT
ARCH.2.6 Topologieüberwachung adobe-common-controls-framework-ccf-v5 · NO-01 +1 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +1 algemene-beveiligingseisen-voor · 4.5.14 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 7.B.3 anssi-recommandations-de-configuration-d · R16 +1 anssi-recommandations-de-s-curit-pour · R26 +1 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.20.01 bsi-c5 · COS-07 bsi-kompendium · NET.1.1.A25.1 +2 cadre-conformit-cyber-france-3cf-v1 · M4 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · BASIC_PR.AC-5.2 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-5.2 +1 checklist-de-dossier-d-homologation · 2 checklist-des-exigences-de-la-loi · 4.11 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 2.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SC.L1-3.13.5 +1 cra · 3.1.6 de-tekniske-minimumskrav-for-statslige · 28 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +2 e-its-estonia-s-national-cyber · NET.1.2.M25 +2 enisa-5g-security-controls-matrix · SO12-013 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r5.1 +2 fbi-cjis · SI-4-a-1-e +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1 framework-nazionale-cybersecurity-v2 · PR.AC-5 +1 framework-nazionale-per-la-cybersecurity · DE.CM-01.5 +2 gsa-fedramp-rev5 · SI-4 (11) +2 guide-de-s-curit-des-donn · 8.2 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · A.13.1.1 +2 iso27001 · A.8.20 +2 itsp-10-171-protecting-specified · 03.04.06.C +2 korea-isa-isms-p · node620 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B4.b.4 +1 nis-1-transposition-fr · node230 +2 nis2 · 21.2.e nis2-ir · 6.7.2.a +2 nist-cyber-security-framework-csf-v1 · PR.AC-5 +1 nist-privacy-framework · PR.AC-P5 nist-sp-800-171-rev2-2021 · 3.13.5 +1 nist-sp-800-171-rev3-2024 · 3.13.5 +1 nist-sp-800-53-rev5 · AC-18(2) +2 nist-sp-800-66-hipaa · node203 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g operational-technology-cybersecurity · 2-4-1-16 +2 owasp-application-security-verification · V6.2.3 +2 owasp-asvs5 · V17.1.1 pci-dss-4 · 1.1 +2 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.3.10.c +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.9.3 +2 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R68 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-18.4 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.15 +2 tisax-vda-isa-v5-1-and · node134 +2 vendor-due-diligence-simple-baseline · SDLC.02 zero-trust-for-operational-technology-zt · 2.5.1.OT SOLLTE normal-SdT
ARCH.3Wireless LAN
ID Title Requirement Level Sub-controls
ARCH.3.1 Netzabdeckung agile-security-framework-asf-baseline-by · 06 aircyber · Ext53 algemene-beveiligingseisen-voor · 4.5.14 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 7.B.3 anssi-recommandations-pour-la-protection · R22 +2 bsi-kompendium · NET.2.1.A12.2 +2 cadre-conformit-cyber-france-3cf-v1 · M20 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.11 cisco-cloud-controls-framework-ccf-v3 · CCF 451 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.16 +2 cra · 3.1.6 de-tekniske-minimumskrav-for-statslige · 24 directive-nationale-de-la-s-curit · COM-MANAG-RSF e-its-estonia-s-national-cyber · NET.2.1.M7 +2 enisa-5g-security-controls-matrix · SO11-083 +1 ens-esquema-nacional-de-seguridad · mp.eq.4.r2.1 +2 fbi-cjis · AC-18-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 gsa-fedramp-rev5 · AC-18 +2 guide-de-s-curit-des-donn · 8.2 igi-1300-ii-901-liste-des · RES-SSFIL +2 iso-27001-2013-for-legacy-and · A.9.1.2 +1 itsp-10-171-protecting-specified · 03.01.16.A +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 1.1.3 +1 ncsc-cyber-essentials · node146 nis-1-transposition-fr · node203 +2 nis2-ir · 8.2.3.a +2 nist-800-82-ot-appendix · AC-18 nist-sp-800-171-rev2-2021 · 3.1.16 +1 nist-sp-800-171-rev3-2024 · 3.1.16 +1 nist-sp-800-53-rev5 · AC-18(2) +2 norea-dora-in-control-framework-v3 · 21.2 operational-technology-cybersecurity · 2-4-1-5 +2 owasp-asvs5 · V4.4.1 pci-dss-4 · 11.2 +1 prestataire-d-audit-de-s-curit · node141 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-05 +2 r-f-rentiel-d-audit-de · node141 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R60 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R60 recommandations-relatives-l-2 · R12 +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-08.2 +2 swiss-ict-minimum-standard · DE.AE-1 t-c-cbddo-bilgi-ve-leti · 3.1.6.15 +2 uk-defence-standard-05-138-issue · 2304 vendor-due-diligence-simple-baseline · APP.04 SOLLTE normal-SdT
ARCH.3.2 Einschränkung in Sicherheitsbereichen adobe-common-controls-framework-ccf-v5 · NO-18 +2 agile-security-framework-asf-baseline-by · 06 aircyber · Ext53 +2 algemene-beveiligingseisen-voor · 4.5.15 +2 anssi-hygiene-guide · 20 +2 anssi-r-f-rentiel-cyber-france · 19.11 +2 anssi-recommandations-de-configuration-d · R80 +2 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R18 +2 anssi-recommandations-pour-la-protection · R5 +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-04 bsi-kompendium · NET.2.1.A2.2 +2 cadre-conformit-cyber-france-3cf-v1 · M20 +2 cadre-conformit-cyber-france-3cf-v2 · node137-4 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · BASIC_PR.AC-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-3.1 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.9 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.I +2 cisco-cloud-controls-framework-ccf-v3 · CCF 453 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 3.2.2 +2 de-tekniske-minimumskrav-for-statslige · 24 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 dora · 16.1.c +1 e-its-estonia-s-national-cyber · IND.2.3.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-24 +2 enisa-5g-security-controls-matrix · SO4-001 +2 ens-esquema-nacional-de-seguridad · mp.s.3.1 +2 essential-cybersecurity-controls-ecc · 2-5-2 +2 fbi-cjis · node624 +2 finma-circular-2023-01-operational-risks · 64 formulaire-d-valuation-de-la-maturit · 1_Protection-7 +2 framework-nazionale-cybersecurity-v2 · PR.PT-4 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 gsa-fedramp-rev5 · SC-7 (3) +2 guide-de-s-curit-des-donn · 8.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff hds-hdh · node83 +1 igi-1300-ii-901-liste-des · RES-SSFIL +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.7.12 +2 itsp-10-171-protecting-specified · 03.01.16.A +2 korea-isa-isms-p · node336 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-29 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.2 +2 ncsc-cyber-essentials · node146 +2 nis-1-transposition-fr · node230 +2 nis2 · 21.2.e +2 nis2-ir · 6.8.2.e +2 nist-800-82-ot-appendix · AC-18 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 +2 nist-privacy-framework · PR.PT-P3 +2 nist-sp-800-171-rev2-2021 · 3.1.16 +2 nist-sp-800-171-rev3-2024 · 3.1.16 +2 nist-sp-800-53-rev5 · AC-18(4) +2 nist-sp-800-66-hipaa · node180 +1 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-4 +2 owasp-s-checklist-for-llm-governance · 9.3 pci-dss-4 · 9.2.3 +2 prestataire-d-audit-de-s-curit · node118 +2 prestataires-de-d-tection-des-incidents · IV.3.16.j +2 pssi-tat · RES-SSFIL +2 pssie-du-b-nin-anssi-b · RESX-07 +2 r-f-rentiel-d-audit-de · node118 +2 r-f-rentiel-des-exigences-de · 3.7.2 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 16(a) recommandations-de-s-curit-relatives · R5 +2 recommandations-pour-les-architectures · R56 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R10 +2 secure-controls-framework-scf · NET-15 +2 soc2 · CC6.6.1 +2 swift-customer-security-controls · 1.4.a +2 swiss-ict-minimum-standard · PR.AC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.35 +2 tisax-vda-isa-v5-1-and · node136 +2 uk-defence-standard-05-138-issue · 2304 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must +2 vendor-due-diligence-simple-baseline · APP.04 +2 zero-trust-for-operational-technology-zt · 3.4.2.OT KANN erhöht
ARCH.3.3 SSIDs adobe-common-controls-framework-ccf-v5 · NO-09 +1 aircyber · 7.10 +1 algemene-beveiligingseisen-voor · 3.3.17 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 2.B.1 anssi-recommandations-de-configuration-d · R69 +1 anssi-recommandations-de-s-curit-pour-2 · R2 anssi-recommandations-pour-la-protection · R6 +2 bsi-c5 · PSS-10 bsi-kompendium · NET.1.2.A36.1 +2 bsi-ms-cloud · NCD.2.3.01.a +1 cadre-conformit-cyber-france-3cf-v1 · M7 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · PR.AC-5.5 ccb-cyberfundamentals-framework-2025 · PR.AC-5.5 cisco-cloud-controls-framework-ccf-v3 · CCF 443 +2 clausier-de-s-curit-num-rique · O-5.1 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 3.1.7 de-tekniske-minimumskrav-for-statslige · 24 directive-nationale-de-la-s-curit · ORG-INTER-RSSI +1 e-its-estonia-s-national-cyber · NET.2.1.M5 +2 enisa-5g-security-controls-matrix · SO12-023 +2 ens-esquema-nacional-de-seguridad · org.4.4 +1 eudi-arf-eu-digital-identity-wallet · AS-AP-10-038 +2 fbi-cjis · 5.13.1.4-2 +2 guide-de-s-curit-des-donn · 8.2 hds-hdh · [EXI 28] +1 igi-1300-ii-901-liste-des · ORG-RSSI +2 iso-27001-2013-for-legacy-and · 4.4 itsp-10-171-protecting-specified · 03.14.09.B +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.26 +1 microsoft-cloud-security-benchmark-v1 · NS-4 nis-1-transposition-fr · node74 +2 nis2-ir · 11.5.2.a +1 nist-800-82-ot-appendix · AC-18 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · AC-17(5) +2 operational-technology-cybersecurity · 2-4-1-3 +2 owasp-application-security-verification · V9.1.1 +2 owasp-asvs5 · V4.4.1 pci-dss-4 · A3.1 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · ORG-RSS +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-des-exigences-de · 3.9.2 r-f-rentiel-national-de-s · NTSEC.1.1.9 r-gles-oiv-secteur-activit-s · node43 +2 r-gles-oiv-secteur-transport-a · 8 +2 recommandations-de-s-curit-relatives · R3 recommandations-pour-les-architectures · R60 +2 recommandations-pour-un-usage-s-curis · R26 +1 recommandations-relatives-l · R60 +1 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R10 (-) +2 secure-controls-framework-scf · CLD-13.2 +2 t-c-cbddo-bilgi-ve-leti · 5.3.1.11 +2 zero-trust-for-operational-technology-zt · 4.5.4.OT +1 SOLLTE normal-SdT
ARCH.3.4 Verschlüsselte Netzanbindung adobe-common-controls-framework-ccf-v5 · NO-18 +1 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 4.5.28 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 19.11 +2 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.21.04 bsi-kompendium · NET.2.1.A17.1 +2 cadre-conformit-cyber-france-3cf-v1 · M22 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 449 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 3.1.11 de-tekniske-minimumskrav-for-statslige · 24 +1 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 e-its-estonia-s-national-cyber · NET.3.1.M24 +2 enisa-5g-security-controls-matrix · SO15-005 +2 ens-esquema-nacional-de-seguridad · mp.s.3.4 +2 fbi-cjis · AC-18-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 framework-nazionale-cybersecurity-v2 · PR.AC-5 framework-nazionale-per-la-cybersecurity · PR.IR-01 gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 8.2 +2 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.13.1.1 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 57.t4.46 +2 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +1 ncsc-cyber-essentials · node142 +1 nis-1-transposition-fr · node68 +2 nis2-ir · 8.2.3.a +2 nist-800-82-ot-appendix · AC-18 nist-cyber-security-framework-csf-v1 · PR.PT-4 nist-privacy-framework · PR.PT-P3 nist-sp-800-171-rev2-2021 · 3.1.17 +2 nist-sp-800-171-rev3-2024 · 3.1.17 +2 nist-sp-800-53-rev5 · AC-18(2) +2 nist-sp-800-66-hipaa · node271 norea-dora-in-control-framework-v3 · 21.2 operational-technology-cybersecurity · 2-4-1-5 owasp-application-security-verification · V6.2.3 +2 owasp-asvs5 · V12.3.3 +2 pci-dss-4 · 2.3 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-des-exigences-de · 3.6.2 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node37 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R60 +2 recommandations-pour-un-usage-s-curis · R5 +1 recommandations-relatives-l · R68 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · CRY-07 +2 swift-customer-security-controls · 1.4.a +2 t-c-cbddo-bilgi-ve-leti · 3.4.1.7 +2 uk-defence-standard-05-138-issue · 2304 zero-trust-for-operational-technology-zt · 5.4.2.OT SOLLTE normal-SdT
ARCH.4Zugangsbeschränkungen
ID Title Requirement Level Sub-controls
ARCH.4.1 Netzzugangskontrolle adobe-common-controls-framework-ccf-v5 · IAM-01 +2 agile-security-framework-asf-baseline-by · 06 +1 ai-defense-matrix · training-data.protect.category +1 aircyber · 7.10 +2 algemene-beveiligingseisen-voor · 4.5.14 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 28 +2 anssi-outil-d-auto-valuation-de · 11.5 anssi-r-f-rentiel-cyber-france · 7.A.5 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R29 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 8.20.02 +2 bsi-c5 · COS-04 +2 bsi-kompendium · NET.1.1.A22.7 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · M28 +2 cadre-conformit-cyber-france-3cf-v2 · node597 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-5.2 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-5.2 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.11 cis-benchmark-for-kubernetes-v1-10 · 5.3.1 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +2 cisco-cloud-controls-framework-ccf-v3 · CCF 113 +2 clausier-de-s-curit-num-rique · O-9.2 +2 cloud-sovereignty-framework-1-2-1 · SOV-6 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · ACC-EXIG-POL +2 dora · 9.4.c +2 e-its-estonia-s-national-cyber · ORP.4.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-21 +2 enisa-5g-security-controls-matrix · SO13-025 +2 ens-esquema-nacional-de-seguridad · op.acc.6.r9.1 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node89 +1 eu-ai-act · 9.1 +2 fbi-cjis · SC-7-c +2 federal-trade-commission-ftc-standards · § 314.4.c.1 +2 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 +2 framework-nazionale-cybersecurity-v2 · PR.AC-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01.1 +2 gdpr · 28.3.f +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 +1 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · EXP-CI-ACCRES +2 international-traffic-in-arms · 10 +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso27001 · A.8.20 +2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.13.01.C +2 korea-isa-isms-p · node520 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-10 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.3 +2 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · node94 +2 nis2 · 21.2.e +2 nis2-ir · 11.5.2.c +2 nist-800-82-ot-appendix · IA-8 +2 nist-ai-risk-management-framework · MAP 4.2 +1 nist-cyber-security-framework-csf-v1 · PR.IP-1 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.1.20 +2 nist-sp-800-171-rev3-2024 · 3.1.20 +2 nist-sp-800-218-secure-software · PW.1.3 nist-sp-800-53-rev5 · SA-8(5) +2 nist-sp-800-66-hipaa · node203 +2 norea-dora-in-control-framework-v3 · 21.2 +2 nydfs-500-with-2023-11-amendments · 500.11.b.1 +2 operational-technology-cybersecurity · 2-4-1-12 +2 owasp-application-security-verification · V4.1.1 +2 owasp-asvs5 · V8.4.2 +2 owasp-s-checklist-for-llm-governance · 9.3 part-is · IS.D.OR.200-a +2 pci-dss-4 · 1.1 +2 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.3.16.a +2 prudential-standard-cps-234-information · 19 pssi-tat · EXP-CI-ACCRES +2 pssie-du-b-nin-anssi-b · CAL-01 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · NTSEC.1.1.2 +2 r-gles-oiv-secteur-activit-s · node43 +2 r-gles-oiv-secteur-transport-a · 8 +2 rbi-master-direction-2023-india · 6(d) iii +2 recommandations-de-s-curit-relatives · R11 +2 recommandations-pour-les-architectures · R64 +2 recommandations-pour-un-usage-s-curis · R22 +1 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R80 (-) +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · IAC-01 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 5.1 +2 swiss-ict-minimum-standard · PR.AC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.13 +2 tisax-vda-isa-v5-1-and · node136 +2 uk-defence-standard-05-138-issue · 2200 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-should +2 vendor-due-diligence-simple-baseline · INF.01 +2 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 SOLLTE normal-SdT 2
ARCH.4.2 Autorisiertes Routing algemene-beveiligingseisen-voor · 4.5.14 +2 anssi-hygiene-guide · 7.R +1 anssi-recommandations-de-s-curit · R14 anssi-recommandations-pour-la-protection · R22 +2 bsi-kompendium · APP.5.4.A13.2 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +1 ccb-cyberfundamentals-framework · PR.AC-5.5 ccb-cyberfundamentals-framework-2025 · PR.AC-5.5 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 cisco-cloud-controls-framework-ccf-v3 · CCF 451 +2 cmmc-v2 · AC.L2-3.1.16 +2 cra · 3.1.11 directive-nationale-de-la-s-curit · COM-MANAG-SYSAUT e-its-estonia-s-national-cyber · NET.3.1.M24 +2 enisa-5g-security-controls-matrix · SO12-030 +2 fbi-cjis · node612 +2 gsa-fedramp-rev5 · AC-18 +2 igi-1300-ii-901-liste-des · ARCHI-PASS +2 iso-27001-2013-for-legacy-and · A.9.1.2 itsp-10-171-protecting-specified · 03.13.06.A +2 korea-isa-isms-p · node620 +2 lithuanian-nis2-cybersecurity-law · 47.t3.26 +1 nis-1-transposition-fr · node69 +2 nis2-ir · 11.1.2.b +1 nist-sp-800-171-rev2-2021 · 3.1.16 +2 nist-sp-800-171-rev3-2024 · 3.1.16 +2 nist-sp-800-53-rev5 · AC-18(4) +2 operational-technology-cybersecurity · 2-4-1-12 +1 owasp-application-security-verification · V13.1.4 owasp-asvs5 · V17.1.1 prestataires-de-d-tection-des-incidents · IV.3.11.e +2 pssi-tat · ARCHI-PASS +2 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node37 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R49 +2 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · 6 secure-controls-framework-scf · NET-18.1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.5 +2 zero-trust-for-operational-technology-zt · 5.4.2.OT SOLLTE normal-SdT
ARCH.4.3 Authentifizierung von Routingprotokollen adobe-common-controls-framework-ccf-v5 · CRY-14 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +1 algemene-beveiligingseisen-voor · 4.5.14 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 22.R +2 anssi-r-f-rentiel-cyber-france · 14.8 anssi-recommandations-de-configuration-d · R67 +2 anssi-recommandations-de-s-curit · R34 +2 anssi-recommandations-de-s-curit-pour · R26 +1 anssi-recommandations-de-s-curit-pour-2 · R16 +1 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.20.01 bsi-c5 · COS-07 +1 bsi-kompendium · NET.3.1.A20.1 +2 cadre-conformit-cyber-france-3cf-v1 · M25 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · PR.AC-5.5 +2 ccb-cyberfundamentals-framework-2025 · PR.AC-5.5 +2 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 2.E +2 cisco-cloud-controls-framework-ccf-v3 · CCF 451 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L2-3.1.14 +2 cra · 3.1.6 de-tekniske-minimumskrav-for-statslige · 19 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 e-its-estonia-s-national-cyber · NET.3.1.M20 +2 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · mp.s.3.4 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-020 +2 fbi-cjis · node612 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 +1 framework-nazionale-cybersecurity-v2 · PR.AC-5 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 gsa-fedramp-rev5 · SC-7 (8) +2 guide-de-s-curit-des-donn · 8.2 +1 igi-1300-ii-901-liste-des · RES-DURCI +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.13.1.2 +1 iso27001 · A.8.20 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.14.09.B +2 korea-isa-isms-p · node620 +2 lithuanian-nis2-cybersecurity-law · 47.t3.26 +2 loi-05-20-relative-la-cybers · ART-31 microsoft-cloud-security-benchmark-v1 · GS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 1.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.b.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.b.4 +2 nis-1-transposition-fr · node230 +2 nis2 · 21.2.j nis2-ir · 6.7.2.l +2 nist-800-82-ot-appendix · AC-18 nist-cyber-security-framework-csf-v1 · PR.AC-5 nist-privacy-framework · PR.AC-P5 nist-sp-800-171-rev2-2021 · 3.1.14 nist-sp-800-171-rev3-2024 · 3.1.14 nist-sp-800-53-rev5 · SC-7(8) +2 nist-sp-800-66-hipaa · node86 norea-dora-in-control-framework-v3 · 21.2 +2 operational-technology-cybersecurity · 2-4-1-16 +2 owasp-application-security-verification · V13.1.4 +2 owasp-asvs5 · V15.3.4 +2 owasp-mobile-application-security · MASVS-NETWORK-1 pci-dss-4 · 11.2.2 +2 prestataire-d-audit-de-s-curit · node165 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · RESX-05 +2 r-f-rentiel-d-audit-de · node165 +2 r-f-rentiel-des-exigences-de · 3.7.2 +2 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 16(a) recommandations-de-s-curit-relatives · R1 +1 recommandations-pour-les-architectures · R51 +2 recommandations-pour-un-usage-s-curis · R5 +1 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R19 +2 secure-controls-framework-scf · NET-18.4 +2 soc2 · CC6.1.7 +2 swiss-ict-minimum-standard · PR.AC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.16 +2 tisax-vda-isa-v5-1-and · node107 +2 uk-defence-standard-05-138-issue · 2414 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must zero-trust-for-operational-technology-zt · 5.2.2.OT +2 SOLLTE normal-SdT
ARCH.5Perimeterschutz
ID Title Requirement Level Sub-controls
ARCH.5.1 Einschränkung und Inspektion von Verbindungen adobe-common-controls-framework-ccf-v5 · SO-02 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 7.10 +2 algemene-beveiligingseisen-voor · 4.5.21 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 19 +2 anssi-r-f-rentiel-cyber-france · 7.A.1 +2 anssi-recommandations-de-configuration-d · R78 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R20- +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 8.20.01 +2 bsi-c5 · COS-04 +2 bsi-kompendium · NET.1.1.A16.6 +2 bsi-ms-cloud · NCD.2.3.03.b cadre-conformit-cyber-france-3cf-v1 · M25 +2 cadre-conformit-cyber-france-3cf-v2 · node131-2 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.1 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.11 cis-benchmark-for-kubernetes-v1-10 · 5.3.1 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +1 cisco-cloud-controls-framework-ccf-v3 · CCF 459 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 +2 de-tekniske-minimumskrav-for-statslige · 25 +2 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +2 dora · 16.1.e +2 e-its-estonia-s-national-cyber · SYS.4.4.M5 +2 ecb-cyber-resilience-oversight · 2.3.2.1-21 +2 enisa-5g-security-controls-matrix · SO11-040 +2 ens-esquema-nacional-de-seguridad · org.4.4 +2 essential-cybersecurity-controls-ecc · 2-5-2 +2 fbi-cjis · node1332 +2 federal-trade-commission-ftc-standards · § 314.4.h.5 finma-circular-2023-01-operational-risks · 58 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.AC-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 gsa-fedramp-rev5 · SC-7 (3) +2 guide-de-s-curit-des-donn · 8.1 +2 igi-1300-ii-901-liste-des · RES-INTERCO +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso-42001-2023-outline-artificial · A.4.5 iso27001 · A.8.22 +2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.01.12.A +2 korea-isa-isms-p · node527 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.3 +2 ncsc-cyber-essentials · node128 +2 nis-1-transposition-fr · node234 +2 nis2 · 21.2.e +2 nis2-ir · 4.2.4.a +2 nist-800-82-ot-appendix · AC-20 +2 nist-cyber-security-framework-csf-v1 · PR.AC-5 +2 nist-privacy-framework · PR.AC-P5 +2 nist-sp-800-171-rev2-2021 · 3.1.20 +2 nist-sp-800-171-rev3-2024 · 3.1.20 +2 nist-sp-800-53-rev5 · SC-7(3) +2 nist-sp-800-66-hipaa · node203 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-16 +2 owasp-asvs5 · V13.2.6 +2 owasp-s-checklist-for-llm-governance · 9.3 +1 pci-dss-4 · 1.4 +2 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.3.8.g +2 pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node97 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 7(c) iii recommandations-de-s-curit-relatives · R11 +2 recommandations-pour-les-architectures · R56 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R68 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC6.6.1 +2 swift-customer-security-controls · 1.4.c +2 swiss-ict-minimum-standard · PR.AC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.4.4.2 +2 tisax-vda-isa-v5-1-and · node136 +2 uk-defence-standard-05-138-issue · 2428 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must vendor-due-diligence-simple-baseline · APP.04 +2 zero-trust-for-operational-technology-zt · 5.4.2.OT +2 SOLLTE normal-SdT 13
ARCH.5.2 Blockieren direkter öffentlicher Verbindungen adobe-common-controls-framework-ccf-v5 · IAM-31 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 7.10 +2 algemene-beveiligingseisen-voor · 4.5.22 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 27.R +2 anssi-r-f-rentiel-cyber-france · 9.4 +2 anssi-recommandations-de-configuration-d · R78 +2 anssi-recommandations-de-s-curit-pour · R28 +2 anssi-recommandations-de-s-curit-pour-2 · R20- +1 anssi-recommandations-pour-la-protection · R6 +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-04 bsi-kompendium · NET.4.2.A4.2 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.1 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.9 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +2 cisco-cloud-controls-framework-ccf-v3 · CCF 245 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cmmc-v2 · SC.L1-3.13.5 +2 de-tekniske-minimumskrav-for-statslige · 25 +2 directive-nationale-de-la-s-curit · COM-MANAG-DISTANT +2 e-its-estonia-s-national-cyber · NET.3.2.M2 +2 enisa-5g-security-controls-matrix · SO11-064 +2 ens-esquema-nacional-de-seguridad · mp.s.1.6 +2 essential-eight · node62 fbi-cjis · SC-7-c +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.PT-4 +1 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 gsa-fedramp-rev5 · SC-7 (3) +2 guide-de-s-curit-des-donn · 8.1 +2 igi-1300-ii-901-liste-des · PHY-PUBL +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.9.4.1 +2 iso27001 · A.8.22 +2 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node992 +2 lithuanian-nis2-cybersecurity-law · 26.t1.14 +2 microsoft-cloud-security-benchmark-v1 · NS-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.9.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.b.1 +2 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · node234 +2 nis2 · 21.2.e nis2-ir · 6.7.2.c +2 nist-800-82-ot-appendix · AC-3 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 +1 nist-privacy-framework · PR.PT-P3 +1 nist-sp-800-171-rev2-2021 · 3.13.7 +2 nist-sp-800-171-rev3-2024 · 3.13.7 +2 nist-sp-800-53-rev5 · SC-7(28) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.2.b.2 +2 operational-technology-cybersecurity · 2-4-1-8 +2 owasp-s-checklist-for-llm-governance · 9.3 pci-dss-4 · 9.2.2 +2 prestataire-d-audit-de-s-curit · node129 +2 prestataires-de-d-tection-des-incidents · IV.3.16.a +2 pssi-tat · PHY-PUBL +2 pssie-du-b-nin-anssi-b · PHY-05 +2 r-f-rentiel-d-audit-de · node129 +2 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-national-de-s · ACM.1.3.4 +2 r-gles-oiv-secteur-activit-s · node97 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-de-s-curit-relatives · R5 +1 recommandations-pour-les-architectures · R61 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R20 +2 recommandations-relatives-l-2 · R30 +2 recommandations-sur-la-s-curisation-des · R10 +2 secure-controls-framework-scf · NET-06.5 +2 soc2 · CC6.6.1 +2 swift-customer-security-controls · 1.4.a swiss-ict-minimum-standard · PR.AC-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.8 +2 tisax-vda-isa-v5-1-and · node149 +1 uk-defence-standard-05-138-issue · 2507 +2 vendor-due-diligence-simple-baseline · APP.04 zero-trust-for-operational-technology-zt · 2.4.1.OT SOLLTE normal-SdT
ARCH.6Vertraulichkeit und Integrität im Weitverkehrsnetz
ID Title Requirement Level Sub-controls
ARCH.6.1 Kontrollierte Verbindungsführung adobe-common-controls-framework-ccf-v5 · SO-02 aircyber · Ext52 +1 algemene-beveiligingseisen-voor · 4.5.3 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 7.B.3 anssi-recommandations-de-configuration-d · R52 anssi-recommandations-de-s-curit · R14 anssi-recommandations-pour-la-protection · R6 +2 baseline-informatiebeveiliging-overheid · 8.20.02 bsi-c5 · COS-04 bsi-kompendium · NET.1.1.A22.8 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.1 checklist-des-exigences-de-la-loi · 4.11 cisco-cloud-controls-framework-ccf-v3 · CCF 692 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L1-3.1.20 +2 cra · 3.1.11 +1 directive-nationale-de-la-s-curit · COM-MANAG-SYSAUT +2 e-its-estonia-s-national-cyber · NET.3.1.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-24 enisa-5g-security-controls-matrix · SO12-005 +2 ens-esquema-nacional-de-seguridad · org.4.4 +2 fbi-cjis · node612 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 gsa-fedramp-rev5 · SC-7 (3) +2 guide-de-s-curit-des-donn · 8.1 igi-1300-ii-901-liste-des · RES-INTERCO +2 iso-27001-2013-for-legacy-and · A.13.1.1 +1 iso27001 · A.7.12 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node527 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 ncsc-cyber-essentials · node143 nis-1-transposition-fr · node71 +2 nis2-ir · 6.7.2.c +2 nist-800-82-ot-appendix · AC-20 +1 nist-sp-800-171-rev2-2021 · 3.1.20 +2 nist-sp-800-171-rev3-2024 · 3.1.20 +2 nist-sp-800-53-rev5 · SC-7(3) +2 nist-sp-800-66-hipaa · node211 +1 norea-dora-in-control-framework-v3 · 21.2 operational-technology-cybersecurity · 2-4-1-12 +2 owasp-asvs5 · V17.1.1 pci-dss-4 · 9.2.2 +2 prestataires-de-d-tection-des-incidents · IV.3.15.h +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R11 recommandations-pour-les-architectures · R56 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R62 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-05.1 +2 soc2 · CC6.6.1 swift-customer-security-controls · 1.4.b t-c-cbddo-bilgi-ve-leti · 3.6.1.7 +2 uk-defence-standard-05-138-issue · 2428 +2 zero-trust-for-operational-technology-zt · 5.4.2.OT +1 KANN erhöht
ARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen adobe-common-controls-framework-ccf-v5 · CRY-05 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 4.5.21 +2 anssi-hygiene-guide · 25 +2 anssi-r-f-rentiel-cyber-france · 19.11 +2 anssi-recommandations-de-configuration-d · R69 +2 anssi-recommandations-de-s-curit · R12 +1 anssi-recommandations-de-s-curit-pour · R13 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.21.04 +1 bsi-c5 · COS-04 +1 bsi-kompendium · NET.2.1.A17.1 +2 cadre-conformit-cyber-france-3cf-v1 · M25 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.1 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.I cisco-cloud-controls-framework-ccf-v3 · CCF 449 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 3.1.11 de-tekniske-minimumskrav-for-statslige · 24 +2 directive-nationale-de-la-s-curit · COM-MANAG-TUNEL +2 e-its-estonia-s-national-cyber · OPS.1.2.5.M8 +2 enisa-5g-security-controls-matrix · SO11-073 +2 ens-esquema-nacional-de-seguridad · org.4.4 +2 fbi-cjis · SC-7-c +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 +1 framework-nazionale-cybersecurity-v2 · PR.AC-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 +1 gsa-fedramp-rev5 · SC-7 (3) +2 guide-de-s-curit-des-donn · 8.2 +2 igi-1300-ii-901-liste-des · ARCHI-PASS +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.20 +1 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node527 +2 lithuanian-nis2-cybersecurity-law · 57.t4.45 +2 microsoft-cloud-security-benchmark-v1 · DP-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.b.2 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 ncsc-cyber-essentials · node142 +1 nis-1-transposition-fr · node68 +2 nis2-ir · 6.7.2.c +2 nist-800-82-ot-appendix · AC-18 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 +2 nist-privacy-framework · PR.PT-P3 +2 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-53-rev5 · SC-7(3) +2 nist-sp-800-66-hipaa · node271 +1 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.11.b.2 operational-technology-cybersecurity · 2-4-1-12 +2 owasp-application-security-verification · V9.2.2 +2 owasp-asvs5 · V12.3.1 +2 owasp-mobile-application-security · MASVS-NETWORK-1 pci-dss-4 · 1.4.2 +2 prestataire-d-audit-de-s-curit · node163 +1 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · ARCHI-PASS +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-d-audit-de · node163 +1 r-f-rentiel-des-exigences-de · 3.6.2 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node37 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 16(a) recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R56 +2 recommandations-pour-un-usage-s-curis · R5 +2 recommandations-relatives-l · R24- +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · 6 +2 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC6.7.2 +1 swift-customer-security-controls · 1.4.a +2 t-c-cbddo-bilgi-ve-leti · 4.1.4.4 +2 uk-defence-standard-05-138-issue · 2428 +2 vendor-due-diligence-simple-baseline · APP.04 zero-trust-for-operational-technology-zt · 5.4.2.OT SOLLTE normal-SdT
ARCH.7Dedizierte Systeme
ID Title Requirement Level Sub-controls
ARCH.7.1 Dedizierte Hostsysteme für Server adobe-common-controls-framework-ccf-v5 · IAM-37 anssi-recommandations-de-configuration-d · R72 +1 anssi-recommandations-de-s-curit-pour-2 · R20- anssi-recommandations-pour-la-protection · R43 +1 bsi-kompendium · SYS.1.1.A12.1 +2 cadre-conformit-cyber-france-3cf-v1 · M28 ccb-cyberfundamentals-framework · PR.AC-5.5 ccb-cyberfundamentals-framework-2025 · PR.AC-5.5 cis-benchmark-for-kubernetes-v1-10 · 5.2.11 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 657 +2 e-its-estonia-s-national-cyber · SYS.EE.1.M16 +2 enisa-5g-security-controls-matrix · SO11-055 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r1.1 +1 essential-eight · node89 +1 gsa-fedramp-rev5 · SI-4 (23) hds-hdh · [EXI 28] igi-1300-ii-901-liste-des · EXP-CI-LTP +1 itil-4-management-practices · ITIL4-SVC-11 korea-isa-isms-p · node534 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.1 nis-1-transposition-fr · node198 +2 nist-sp-800-53-rev5 · SI-4(23) +1 pssi-tat · EXP-CI-LTP +1 pssie-du-b-nin-anssi-b · SAW-07 r-gles-oiv-secteur-activit-s · node59 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-un-usage-s-curis · 1 +2 recommandations-relatives-l · R22 +2 recommandations-relatives-l-2 · R31 +2 recommandations-sur-la-s-curisation-des · 2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · AST-02.6 +2 t-c-cbddo-bilgi-ve-leti · 5.3.1.16 +2 SOLLTE normal-SdT
ARCH.7.2 Dedizierte Hardware adobe-common-controls-framework-ccf-v5 · CFM-13 aircyber · 5.6 algemene-beveiligingseisen-voor · 4.6.8 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 9.5 anssi-recommandations-de-configuration-d · R1 anssi-recommandations-de-s-curit-pour · R16 +1 anssi-recommandations-de-s-curit-pour-2 · R9 +2 anssi-recommandations-pour-la-protection · R6 +2 bsi-kompendium · SYS.1.9.A5.5 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +1 cadre-conformit-cyber-france-3cf-v2 · node127 cadre-conformit-cyber-france-3cf-v3 · 2 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 checklist-de-dossier-d-homologation · 4 +1 cis-benchmark-for-kubernetes-v1-10 · 5.2.11 cisco-cloud-controls-framework-ccf-v3 · CCF 114 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 cra · 3.1.9' +2 e-its-estonia-s-national-cyber · NET.1.1.M17 +2 enisa-5g-security-controls-matrix · SO11-061 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r1.1 +2 fbi-cjis · PL-8-a-3 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 framework-nazionale-per-la-cybersecurity · PR.PS-03.2 +2 gsa-fedramp-rev5 · SI-4 (23) +1 hds-hdh · node18 igi-1300-ii-901-liste-des · EXP-CI-AMOY +2 iso-42001-2023-outline-artificial · A.4.5 iso27001 · A.8.1 itsp-10-171-protecting-specified · 03.01.12.A +2 korea-isa-isms-p · node580 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.4 ncsc-cyber-assessment-framework-caf-v4 · B4.d.4 ncsc-cyber-essentials · node128 nis-1-transposition-fr · node103 +2 nis2-ir · 6.3.2.a +2 nist-privacy-framework · CT.DP-P4 nist-sp-800-171-rev2-2021 · 3.13.5 +1 nist-sp-800-171-rev3-2024 · 3.13.5 +1 nist-sp-800-53-rev5 · SI-4(23) +2 nist-sp-800-66-hipaa · node193 +1 pci-dss-4 · 2.2 +2 prestataire-d-audit-de-s-curit · node141 prestataires-de-d-tection-des-incidents · IV.3.13.b +2 pssi-tat · ARCHI-STOCKCI +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-d-audit-de · node141 r-f-rentiel-national-de-s · OPSEC.1.1 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 20(c) recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 +1 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · AST-02.6 +2 soc2 · CC8.1.12 swift-customer-security-controls · 1.4.c +1 t-c-cbddo-bilgi-ve-leti · 5.2.1.12 +2 zero-trust-for-operational-technology-zt · 5.2.2.OT KANN erhöht
ARCH.7.3 Entwicklungs- und Testumgebungen algemene-beveiligingseisen-voor · 3.1.17 +2 anssi-hygiene-guide · 12.R +2 anssi-recommandations-de-configuration-d · R78 anssi-recommandations-de-s-curit-pour · R15 +2 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · APP.2.3.A11.1 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node91 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_04-6 +2 checklist-de-dossier-d-homologation · 2 +1 clausier-de-s-curit-num-rique · O-3.3 cra · 3.1.9' directive-nationale-de-la-s-curit · DEV-PROC-CHANG e-its-estonia-s-national-cyber · NET.1.1.M29 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.a ens-esquema-nacional-de-seguridad · mp.per.4.1.a +2 eu-ai-act · 17.1.b +2 fbi-cjis · AC-2-i-2 +2 finma-circular-2023-01-operational-risks · 51 framework-nazionale-cybersecurity-v2 · PR.IP-3 framework-nazionale-per-la-cybersecurity · PR.PS-01 gsa-fedramp-rev5 · SC-2 +2 guide-de-s-curit-des-donn · 24.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node17 igi-1300-ii-901-liste-des · ARCHI-HEBERG +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.11 +1 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node203 +2 nist-ai-risk-management-framework · GOVERN 4.1 +2 owasp-application-security-verification · V14.1.3 +1 prestataires-de-d-tection-des-incidents · IV.3.17.f +2 pssi-tat · ARCHI-HEBERG +2 r-f-rentiel-des-exigences-de · 3.13.5 +2 r-f-rentiel-national-de-s · ACM.1.3.3 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R46 +2 recommandations-relatives-l · R7 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 soc2 · CC8.1.3 +2 swiss-ict-minimum-standard · PR.AC-3 +1 t-c-cbddo-bilgi-ve-leti · 3.3.1.9 +2 tisax-vda-isa-2027 · 5.2.2 SOLLTE normal-SdT
ARCH.8Ausfallsicherheit
ID Title Requirement Level Sub-controls
ARCH.8.1 Redundanz im Kernnetz algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 7.R +2 anssi-recommandations-de-configuration-d · R22 anssi-recommandations-pour-la-protection · R39- +2 bsi-kompendium · NET.1.1.A17.6 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +2 ccb-cyberfundamentals-framework · ID.BE-5.2 ccb-cyberfundamentals-framework-2025 · ID.BE-5.2 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 252 +1 cmmc-v2 · SC.L1-3.13.5 cra · 3.1.6 +2 e-its-estonia-s-national-cyber · OPS.1.1.7.M20 +2 enisa-5g-security-controls-matrix · SO24-001 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 fbi-cjis · SC-7-b +2 igi-1300-ii-901-liste-des · RES-DURCI +2 iso-27001-2013-for-legacy-and · A.9.1.2 +1 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node620 +2 lithuanian-nis2-cybersecurity-law · 31.t2.20 +1 microsoft-cloud-security-benchmark-v1 · NS-7 misure-minime-di-sicurezza-ict-per · ABSC 1.3.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B4.d.4 nis-1-transposition-fr · node203 +2 nist-800-82-ot-appendix · CP-8 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-16 +2 prestataires-de-d-tection-des-incidents · IV.3.16.a pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-des-exigences-de · 3.13.5 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-15.2 +2 t-c-cbddo-bilgi-ve-leti · 3.2.11.10 +2 uk-defence-standard-05-138-issue · 1203 +1 SOLLTE normal-SdT
ARCH.8.2 Redundante TK-Anbindung algemene-beveiligingseisen-voor · 4.5.3 +2 anssi-hygiene-guide · 7.R +2 anssi-recommandations-de-s-curit · R14 anssi-recommandations-pour-la-protection · R39- +1 bsi-kompendium · NET.4.1.A19.1 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 527 +2 clausier-de-s-curit-num-rique · O-8.1 cmmc-v2 · SC.L2-3.13.7 +1 cra · 3.1.9' +1 directive-nationale-de-la-s-curit · COM-MANAG-SYSAUT e-its-estonia-s-national-cyber · NET.4.1.M19 +2 enisa-5g-security-controls-matrix · SO24-001 ens-esquema-nacional-de-seguridad · org.4.4 +1 fbi-cjis · node1369 +2 guide-de-s-curit-des-donn · 23.2 igi-1300-ii-901-liste-des · RES-INTERCO +2 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node620 +1 lithuanian-nis2-cybersecurity-law · 31.t2.20 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 nis-1-transposition-fr · node203 +1 nist-800-82-ot-appendix · SC-47 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-53-rev5 · PE-9(1) +2 operational-technology-cybersecurity · 2-4-1-5 +1 pci-dss-4 · 1.2.3 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-08 +1 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node63 r-gles-oiv-secteur-transport-a · 6 recommandations-pour-les-architectures · R50 +2 recommandations-relatives-l · R63- recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · PES-07.7 +2 t-c-cbddo-bilgi-ve-leti · 3.2.11.10 +2 uk-defence-standard-05-138-issue · 1203 KANN erhöht
ARCH.8.3 Redundante Server adobe-common-controls-framework-ccf-v5 · BM-01 anssi-hygiene-guide · 27.R +2 anssi-r-f-rentiel-cyber-france · 18.1 anssi-recommandations-de-configuration-d · R62 anssi-recommandations-de-s-curit-pour-2 · R20- anssi-recommandations-pour-la-protection · R40- +2 bsi-c5 · PS-02 bsi-kompendium · OPS.1.1.7.A20.2 +2 cadre-conformit-cyber-france-3cf-v1 · M28 ccb-cyberfundamentals-framework · ID.BE-5.2 +1 ccb-cyberfundamentals-framework-2025 · ID.BE-5.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 407 +2 e-its-estonia-s-national-cyber · OPS.1.1.7.M20 +2 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r1.1 +2 essential-eight · node90 +1 fbi-cjis · CP-7-a +2 gsa-fedramp-rev5 · CP-7 (4) +2 igi-1300-ii-901-liste-des · EXP-CI-LTP +2 itsp-10-171-protecting-specified · 03.13.01.B korea-isa-isms-p · node534 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B4.d.4 nis-1-transposition-fr · node198 +2 nis2-ir · 3.2.3.h nist-800-82-ot-appendix · CP-7 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · CP-9(6) +2 pci-dss-4 · 2.2.4 prestataires-de-d-tection-des-incidents · IV.3.13.b pssi-tat · EXP-CI-LTP +2 pssie-du-b-nin-anssi-b · SAW-07 r-f-rentiel-des-exigences-de · 3.13.5 r-f-rentiel-national-de-s · NTSEC.1.1.5 +1 r-gles-oiv-secteur-activit-s · node59 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-relatives-l · R22 +2 recommandations-relatives-l-2 · R35 +2 recommandations-sur-la-s-curisation-des · 2 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · BCD-11.7 +2 soc2 · A1.2.10 swift-customer-security-controls · 1.4.c t-c-cbddo-bilgi-ve-leti · 5.2.1.12 +2 KANN erhöht
ARCH.9Kapazitätsmanagement
ID Title Requirement Level Sub-controls
ARCH.9.1 Dimensionierung der Netzanbindung algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 7.R +2 anssi-r-f-rentiel-cyber-france · 9.1 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit · R14 anssi-recommandations-de-s-curit-pour-2 · R18 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 8.20.01 bsi-kompendium · NET.1.2.A1.12 +2 bsi-ms-cloud · NCD.2.3.03.b cadre-conformit-cyber-france-3cf-v1 · M7 +2 cadre-conformit-cyber-france-3cf-v2 · node101 cadre-conformit-cyber-france-3cf-v3 · 3 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 checklist-de-dossier-d-homologation · 4 +1 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.I cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 +2 directive-nationale-de-la-s-curit · EXP- PROC-CAP +2 dora · node258 e-its-estonia-s-national-cyber · NET.1.1.M17 +2 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2 fbi-cjis · AC-18-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1 framework-nazionale-cybersecurity-v2 · PR.AC-5 gsa-fedramp-rev5 · AC-18 (4) +2 guide-de-s-curit-des-donn · 8.1 +1 igi-1300-ii-901-liste-des · RES-INTERCO +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node620 +2 lithuanian-nis2-cybersecurity-law · 31.t2.20 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 +2 nis-1-transposition-fr · node203 +2 nis2-ir · 4.2.4.a +2 nist-cyber-security-framework-csf-v1 · DE.AE-1 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · AC-18 +2 norea-dora-in-control-framework-v3 · 21.1 operational-technology-cybersecurity · 2-4-1-16 +2 pci-dss-4 · 1.2.3 prestataire-d-audit-de-s-curit · node141 +1 prestataires-de-d-tection-des-incidents · IV.3.15.h +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-d-audit-de · node141 +1 r-f-rentiel-des-exigences-de · 3.13.5 +2 r-f-rentiel-national-de-s · NTSEC.1.1.8 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secure-controls-framework-scf · NET-03.1 +2 swift-customer-security-controls · 1.4.c +1 swiss-ict-minimum-standard · DE.AE-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.11.10 +2 tisax-vda-isa-v5-1-and · node134 uk-defence-standard-05-138-issue · 1203 +1 vendor-due-diligence-simple-baseline · APP.04 zero-trust-for-operational-technology-zt · 5.4.2.OT SOLLTE normal-SdT
ARCH.9.2 Lastverteilung bsi-kompendium · NET.3.1.A7.2 +2 cahier-des-charges-label-ebios-rm · EXI_M4_15 checklist-de-dossier-d-homologation · 4 e-its-estonia-s-national-cyber · APP.4.4.M1 fbi-cjis · CM-6-b KANN erhöht
ARCH.9.3 Automatische Skalierung bsi-kompendium · OPS.1.1.5.A9.3 +2 cahier-des-charges-label-ebios-rm · EXI_M4_15 +2 e-its-estonia-s-national-cyber · APP.4.4.M13 essential-eight · node88 fadp-federal-act-on-data-protection · 28.1.a fbi-cjis · node1071 iso-42001-2023-outline-artificial · A.4.4 itsp-10-171-protecting-specified · 03.04.03.C misure-minime-di-sicurezza-ict-per · ABSC 5.2.2 +1 zero-trust-for-operational-technology-zt · 6.2.1.OT KANN erhöht
ARCH.9.4 Content Delivery Network anssi-hygiene-guide · 25 anssi-recommandations-de-s-curit-pour-2 · R16 anssi-recommandations-pour-la-protection · R39- bsi-kompendium · SYS.1.9.A14.5 +2 bsi-ms-cloud · NCD.2.2.02.c cadre-conformit-cyber-france-3cf-v2 · node101 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 456 +1 clausier-de-s-curit-num-rique · O-12.2.3.3 cra · 3.1.6 +1 e-its-estonia-s-national-cyber · NET.3.2.M30 +2 enisa-5g-security-controls-matrix · SO12-061 ens-esquema-nacional-de-seguridad · op.cont.4.r1.1 iso-27001-2013-for-legacy-and · A.9.1.2 +1 itil-4-management-practices · ITIL4-SVC-11 korea-isa-isms-p · node620 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 nis-1-transposition-fr · node200 +2 prestataires-de-d-tection-des-incidents · IV.3.13.g pssie-du-b-nin-anssi-b · SAW-07 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node60 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R50 recommandations-relatives-l · R43 +2 recommandations-relatives-l-2 · R22 +2 swift-customer-security-controls · 1.4.c t-c-cbddo-bilgi-ve-leti · 3.2.3.4 +2 KANN erhöht
ARCH.9.5 Schutz gegen volumetrische DoS-Angriffe adobe-common-controls-framework-ccf-v5 · NO-11 +1 agile-security-framework-asf-baseline-by · 06 +2 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 4.5.12 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 23 +2 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R80 +2 anssi-recommandations-de-s-curit · R12 +1 anssi-recommandations-de-s-curit-pour · R17 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R42 +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-01 +2 bsi-kompendium · NET.3.1.A17.1 +2 bsi-ms-cloud · NCD.2.1.03.b +1 cadre-conformit-cyber-france-3cf-v1 · M21 +2 cadre-conformit-cyber-france-3cf-v2 · node245 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +1 ccb-cyberfundamentals-framework · PR.DS-4.3 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-4.3 +2 ccb-cyberfundamentals-small-self · network-security +1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.1 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisa-cybersecurity-performance-goals-cpg · 3.I +2 cisco-cloud-controls-framework-ccf-v3 · CCF 253 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 1.1.2.h +2 de-tekniske-minimumskrav-for-statslige · 1 +2 directive-nationale-de-la-s-curit · EXP-PROTEC-MALVEIL +2 dora · 9.4.b +2 e-its-estonia-s-national-cyber · NET.3.1.M17 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO21-013 +2 ens-esquema-nacional-de-seguridad · mp.s.3.6 +2 essential-cybersecurity-controls-ecc · 2-5-2 +2 eu-ai-act · 15.5 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · SC-5-b +2 federal-trade-commission-ftc-standards · § 314.3.b.2 finma-circular-2023-01-operational-risks · 64 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.AC-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 gdpr · 6.4.e google-saif-framework · 2.8 gsa-fedramp-rev5 · SC-7 (18) +2 guide-de-s-curit-des-donn · 10.1 +2 guides-des-m-canismes-cryptographiques · RègleModeChiff +2 igi-1300-ii-901-liste-des · RES-COUCHBAS +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.22 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node630 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-29 +1 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.4.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 +2 ncsc-cyber-essentials · node258 +2 nis-1-transposition-fr · node226 +2 nis2 · 21.2 +2 nis2-ir · 6.7.1 +2 nist-800-82-ot-appendix · SC-5 +2 nist-cyber-security-framework-csf-v1 · PR.AC-5 +2 nist-privacy-framework · PR.AC-P5 +2 nist-sp-800-171-rev2-2021 · 3.14.2 +2 nist-sp-800-171-rev3-2024 · 3.14.2 +2 nist-sp-800-218-secure-software · RV.2.2 +1 nist-sp-800-53-rev5 · SC-5(2) +2 nist-sp-800-66-hipaa · node180 norea-dora-in-control-framework-v3 · 23.2 +2 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-3-1-1 +2 owasp-application-security-verification · V1.14.5 +2 owasp-asvs5 · V15.2.5 +2 owasp-s-checklist-for-llm-governance · 9.3 part-is · IS.D.OR.200-a.3 pci-dss-4 · 5.1 +2 prestataire-d-audit-de-s-curit · node163 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · RES-COUCHBAS +2 pssie-du-b-nin-anssi-b · RESX-03 +2 r-f-rentiel-d-audit-de · node163 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-national-de-s · SCS.1.13 +2 r-gles-oiv-secteur-activit-s · node89 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-de-s-curit-relatives · R5 +1 recommandations-pour-les-architectures · R42 +2 recommandations-pour-un-usage-s-curis · R5 +1 recommandations-relatives-l · R24 +2 recommandations-relatives-l-2 · R18 +2 recommandations-sur-la-s-curisation-des · R20 +2 secure-controls-framework-scf · NET-02 +2 soc2 · CC6.6 +2 swift-customer-security-controls · 6.1 +2 swiss-ict-minimum-standard · RS.MI-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.19 +2 tisax-vda-isa-v5-1-and · node121 +2 uk-defence-standard-05-138-issue · 2411 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +2 vendor-due-diligence-simple-baseline · INF.02 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +1 KANN erhöht