Controls
4 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| DET.2.1 | Meldeverfahren adobe-common-controls-framework-ccf-v5 · VM-12 +1 agile-security-framework-asf-baseline-by · 13 algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 36.R +2 anssi-outil-d-auto-valuation-de · 9.1 +2 anssi-r-f-rentiel-cyber-france · 12.3 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R8+ +2 baseline-informatiebeveiliging-overheid · 5.24.02 +2 bsi-c5 · SIM-03 +1 bsi-kompendium · DER.1.A5.8 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node283 +2 cadre-conformit-cyber-france-3cf-v2 · node267 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-3.1 +2 checklist-de-dossier-d-homologation · 5 +2 checklist-des-exigences-de-la-loi · 1.3 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · IR.L2-3.6.2 +2 cra · 8.2.7 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · OPS.1.1.4.M9 +2 enisa-5g-security-controls-matrix · SO27-003 +2 ens-esquema-nacional-de-seguridad · mp.per.4.1.b +2 eu-ai-act · 60.4.a +2 european-sustainability-reporting · GOV-5.36.e +2 fadp-federal-act-on-data-protection · 6.7.c +1 fbi-cjis · IR-8-a-5 +2 federal-trade-commission-ftc-standards · § 314.4.j.1.v +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · RS.MA-02 +2 gdpr · 6.1.c +2 google-saif-framework · 2.7 +1 gsa-fedramp-rev5 · SI-4 (16) +2 guide-de-s-curit-des-donn · 16.4 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node29 +2 igi-1300-ii-901-liste-des · PHY-CTRL +2 india-s-digital-personal-data-protection · 15(d) +2 international-traffic-in-arms · 2 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · A.3.3 iso27001 · A.6.4 +2 itil-4-management-practices · ITIL4-SVC-08 +2 itsp-10-171-protecting-specified · 03.06.02.B +2 korea-isa-isms-p · node759 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-7 +2 loi-n-09-08-relative-la · 2 +2 microsoft-cloud-security-benchmark-v1 · IR-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.9 +2 nis-1-transposition-fr · node20 +2 nis2 · 21.2.b nis2-ir · 7.2.c +2 nist-800-82-ot-appendix · IR-6 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-3 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.6.2 +2 nist-sp-800-171-rev3-2024 · 3.6.2 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · SI-4(7) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 22.1 nydfs-500-with-2023-11-amendments · 500.3.n +2 operational-technology-cybersecurity · 2-11-1-7 +1 owasp-application-security-verification · V9.2.3 +2 part-is · IS.D.OR.200-a.8 +2 pci-dss-4 · A3.5 +2 personal-data-protection-law-pdpl · 6.4 prestataire-d-audit-de-s-curit · node58 +2 prestataires-de-d-tection-des-incidents · IV.2.2.o +2 pssi-tat · GDB-QUALIF-SENSI +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node58 +2 r-f-rentiel-des-exigences-de · 3.8.9 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.3.2 +2 r-gles-oiv-secteur-activit-s · node75 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R15 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R9 recommandations-sur-la-s-curisation-des · R92 +2 secure-controls-framework-scf · IRO-02 +2 soc2 · CC7.1 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · RS.AN-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.14 +2 tisax-vda-isa-2027 · 1.6.1 tisax-vda-isa-v5-1-and · node41 +2 uk-defence-standard-05-138-issue · 3105 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must +1 vendor-due-diligence-simple-baseline · INF.04 +2 zero-trust-for-operational-technology-zt · 7.2.2.OT +1 | SOLLTE | normal-SdT | 2 | DET | DET.2 |
| DET.2.1.1 | Sofortmaßnahmen Nutzender adobe-common-controls-framework-ccf-v5 · IR-03 +1 agile-security-framework-asf-baseline-by · 13 algemene-beveiligingseisen-voor · 3.1.4 +2 ans-programme-care-domaine-2-continuit · d2.o1.b anssi-hygiene-guide · 15 +2 anssi-outil-d-auto-valuation-de · 4.1 +2 anssi-r-f-rentiel-cyber-france · 12.4 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +1 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R7+ +2 baseline-informatiebeveiliging-overheid · 8.08.01 +2 bsi-c5 · DEV-05 bsi-kompendium · INF.2.A29.6 +2 bsi-ms-cloud · NCD.2.1.04.c +2 cadre-conformit-cyber-france-3cf-v1 · node315 +2 cadre-conformit-cyber-france-3cf-v2 · node546 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-2.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-2.2 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 2 +2 checklist-des-exigences-de-la-loi · 5.10 cisa-cybersecurity-performance-goals-cpg · 4.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 618 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · IR.L2-3.6.1 +2 cra · 1.1.2.k +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 17.3.f +2 e-its-estonia-s-national-cyber · APP.3.6.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.1-46 +2 enisa-5g-security-controls-matrix · SO19-006 +2 ens-esquema-nacional-de-seguridad · op.exp.7.r2.4 +2 eu-ai-act · 27.1.f +2 european-sustainability-reporting · MDR-A.68.d +2 fbi-cjis · node345 +2 federal-trade-commission-ftc-standards · § 314.4.h.1 +2 finma-circular-2023-01-operational-risks · 89 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · RS.MI-2 +2 framework-nazionale-per-la-cybersecurity · RS.MA-05 +2 gdpr · 32.1.c gsa-fedramp-rev5 · IR-3 (2) +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node29 +1 igi-1300-ii-901-liste-des · PHY-CTRL +2 india-s-digital-personal-data-protection · 7(h) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.4.3 +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso27001 · A.5.26 +2 itil-4-management-practices · ITIL4-SVC-08 +2 itsp-10-171-protecting-specified · 03.06.03.A +2 korea-isa-isms-p · node1117 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-37 +2 loi-n-09-08-relative-la · 2 +1 microsoft-cloud-security-benchmark-v1 · IR-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.4 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.1 +2 nis-1-transposition-fr · node20 +2 nis2 · 21.2 +2 nis2-ir · 6.5.2.d +2 nist-800-82-ot-appendix · IR-6 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.6.1 +2 nist-sp-800-171-rev3-2024 · 3.6.1 +2 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · IR-7(1) +2 nist-sp-800-66-hipaa · node108 +2 norea-dora-in-control-framework-v3 · 6.3 +2 nydfs-500-with-2023-11-amendments · 500.3.n +2 operational-technology-cybersecurity · 1-5-3-4 +2 owasp-application-security-verification · V11.1.8 part-is · IS.D.OR.220-b.1 +2 pci-dss-4 · A3.5.1 +2 personal-data-protection-law-pdpl · 10.5 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node56 +2 prestataires-de-d-tection-des-incidents · IV.3.7.i +2 prudential-standard-cps-230-operational · 32 prudential-standard-cps-234-information · 25 +1 pssi-tat · RES-ROUTDYN +2 pssie-du-b-nin-anssi-b · ITIN-05 +2 r-f-rentiel-d-audit-de · node56 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.6 +2 r-gles-oiv-secteur-activit-s · node88 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 27(e) +2 recommandations-pour-les-architectures · R31 +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R51 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · IRO-02 +2 soc2 · CC8.1.13 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · ID.RA-6 +2 t-c-cbddo-bilgi-ve-leti · 3.1.10.8 +2 tisax-vda-isa-v5-1-and · node70 +2 uk-defence-standard-05-138-issue · 3110 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2 vendor-due-diligence-simple-baseline · IAM.02 +1 zero-trust-for-operational-technology-zt · 6.7.2.OT | SOLLTE | normal-SdT | 2 | DET | DET.2 |
| DET.3.1 | Protokollierung sicherheitsrelevanter Ereignisse adobe-common-controls-framework-ccf-v5 · SM-25 +2 agile-security-framework-asf-baseline-by · 13 +2 aircyber · 7.12 +2 algemene-beveiligingseisen-voor · 4.13.4 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 20.4 +2 anssi-recommandations-de-configuration-d · R67 +2 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R26 +2 anssi-recommandations-de-s-curit-pour-2 · R7 +2 anssi-recommandations-pour-la-protection · R42 +2 baseline-informatiebeveiliging-overheid · 8.16.03 +2 bsi-c5 · COS-01 +2 bsi-kompendium · INF.13.A21.2 +2 bsi-ms-cloud · NCD.2.5.01.b +2 cadre-conformit-cyber-france-3cf-v1 · M21 +2 cadre-conformit-cyber-france-3cf-v2 · node441 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +2 california-consumer-privacy-act · 7027-m.2 ccb-cyberfundamentals-framework · BASIC_DE.CM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_DE.CM-3.1 +2 cer-directive-critical-entities · 15.1 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 4.11 +1 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisa-cybersecurity-performance-goals-cpg · 4.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 298 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SI.L2-3.14.3 +2 cra · 3.1.7 +2 de-tekniske-minimumskrav-for-statslige · 5 +2 directive-nationale-de-la-s-curit · INCID-GEST-REP +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · NET.3.1.M17 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.b +2 enisa-5g-security-controls-matrix · SO19-004 +2 ens-esquema-nacional-de-seguridad · op.exp.4.r4.1 +2 essential-cybersecurity-controls-ecc · 2-12-1 +2 essential-eight · node80 +2 eu-ai-act · 73.11 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-003 +2 fadp-federal-act-on-data-protection · 8.2 +2 fbi-cjis · SI-3-c-2 +2 federal-trade-commission-ftc-standards · § 314.4.d.1 +2 finma-circular-2023-01-operational-risks · 65 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · DE.CM-3 +2 framework-nazionale-per-la-cybersecurity · DE.CM-09.1 +2 gdpr · 6.4.e gsa-fedramp-rev5 · SI-4 (10) +2 guide-de-s-curit-des-donn · 12.2 +2 guides-des-m-canismes-cryptographiques · RecommandationChiffAsym +2 hds-hdh · node3 igi-1300-ii-901-liste-des · EXP-CI-FILT +2 international-traffic-in-arms · 4 +1 iso-22301-2019-outline-business · 8.4.3 iso-27001-2013-for-legacy-and · A.14.1.1 +2 iso27001 · A.8.15 +2 itil-4-management-practices · ITIL4-SVC-07 itsp-10-171-protecting-specified · 03.06.02.A +2 korea-isa-isms-p · node852 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.10 +2 loi-05-20-relative-la-cybers · ART-31 +2 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · LT-1 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.4.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.2 +2 ncsc-cyber-essentials · node264 +2 nis-1-transposition-fr · 18.2 +2 nis2 · 21.2.j +2 nis2-ir · 6.10.2.a +2 nist-800-82-ot-appendix · SI-4 +2 nist-cyber-security-framework-csf-v1 · DE.DP-4 +2 nist-privacy-framework · PR.DS-P5 +2 nist-sp-800-171-rev2-2021 · 3.14.3 +2 nist-sp-800-171-rev3-2024 · 3.14.3 +2 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · SI-4(10) +2 nist-sp-800-66-hipaa · node285 +2 norea-dora-in-control-framework-v3 · 22.1 +2 nydfs-500-with-2023-11-amendments · 500.5.b +2 operational-technology-cybersecurity · 2-11-1-9 +2 owasp-application-security-verification · V5.2.3 +2 owasp-asvs5 · V6.3.1 +2 owasp-mobile-application-security · MASVS-NETWORK-1 +1 owasp-s-checklist-for-llm-governance · 9.5 +1 part-is · IS.D.OR.215-b.3 +2 pci-dss-4 · 2.2.5 +2 points-de-contr-le-active-directory · vuln_permissions_dpapi-l2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node155 +2 prestataires-de-d-tection-des-incidents · IV.3.5.c +2 prudential-standard-cps-234-information · 23 +2 pssi-tat · EXP-JOUR-SUR +2 pssie-du-b-nin-anssi-b · INC-01 +2 r-f-rentiel-d-audit-de · node155 +2 r-f-rentiel-des-exigences-de · 3.12.2 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · GOV.2.7.1 +2 r-gles-oiv-secteur-activit-s · node75 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 6(d) iv +2 recommandations-de-s-curit-relatives · R5 +2 recommandations-pour-les-architectures · R42 +2 recommandations-pour-un-usage-s-curis · R5 recommandations-relatives-l · R24 +2 recommandations-relatives-l-2 · R41 +2 recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · MON-01.11 +2 soc2 · CC7.4.6 +2 swift-customer-security-controls · 2.2 +2 swiss-ict-minimum-standard · RS.CO-2 +2 t-c-cbddo-bilgi-ve-leti · 4.2.1.2 +2 tisax-vda-isa-2027 · 5.2.4 tisax-vda-isa-v5-1-and · node124 +2 uk-defence-standard-05-138-issue · 3200 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.1.d-must +2 vendor-due-diligence-simple-baseline · SDLC.03 +2 zero-trust-for-operational-technology-zt · 1.8.3.OT +2 | SOLLTE | normal-SdT | 2 | DET | DET.3 |
| DET.3.1.8 | Privilegierte Ereignisse adobe-common-controls-framework-ccf-v5 · SM-22 +2 aircyber · 5.9 algemene-beveiligingseisen-voor · 4.13.5 +2 anssi-hygiene-guide · 40 anssi-r-f-rentiel-cyber-france · 7.B.4 anssi-recommandations-de-s-curit-pour · R25 +2 anssi-recommandations-pour-la-protection · R28 baseline-informatiebeveiliging-overheid · 8.16.03 +1 bsi-kompendium · DER.1.A5.1 +2 cadre-conformit-cyber-france-3cf-v2 · node190 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-4.1 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-4.1 +1 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 309 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cmmc-v2 · AC.L2-3.1.7 +2 e-its-estonia-s-national-cyber · NET.4.1.M8 +2 enisa-5g-security-controls-matrix · SO11-039 +2 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node66 +2 fbi-cjis · node570 +2 federal-trade-commission-ftc-standards · § 314.4.j.1.v +1 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gsa-fedramp-rev5 · AC-6 (10) +2 igi-1300-ii-901-liste-des · 2 iso-27001-2013-for-legacy-and · A.9.4.4 iso27001 · A.8.2 +2 itsp-10-171-protecting-specified · 03.01.07.A +2 korea-isa-isms-p · node487 +2 microsoft-cloud-security-benchmark-v1 · NS-8 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.b.1 +2 nis-1-transposition-fr · 10.1 +2 nis2-ir · 6.7.2.c +1 nist-cyber-security-framework-csf-v1 · DE.DP-4 +1 nist-sp-800-171-rev2-2021 · 3.1.7 +2 nist-sp-800-171-rev3-2024 · 3.1.7 +2 nist-sp-800-53-rev5 · AC-6(10) +2 norea-dora-in-control-framework-v3 · 22.1 nydfs-500-with-2023-11-amendments · 500.7.c +2 operational-technology-cybersecurity · 2-2-1-6 owasp-application-security-verification · V11.1.8 +2 pci-dss-4 · 7.2.2 +1 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +1 prestataires-de-d-tection-des-incidents · IV.3.12.b +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SECIOT.2.6 r-gles-oiv-secteur-activit-s · node146 +2 r-gles-oiv-secteur-transport-a · 1 +2 secure-controls-framework-scf · IAC-21.5 +2 soc2 · CC7.2.3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.6 +2 uk-defence-standard-05-138-issue · 2216 +2 | SOLLTE | normal-SdT | 2 | DET | DET.3 |