Skip to main content

Controls

6 matching controls
ID Title Requirement Level Effort Practice Group
GEB.1.3 Autorisierung von Standorten adobe-common-controls-framework-ccf-v5 · AM-07 +1 algemene-beveiligingseisen-voor · 1.3.6 bsi-kompendium · OPS.2.3.A11.1 +2 cadre-conformit-cyber-france-3cf-v2 · node351 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +1 ccb-cyberfundamentals-framework · PR.AC-2.4 ccb-cyberfundamentals-framework-2025 · PR.AC-2.4 cisco-cloud-controls-framework-ccf-v3 · CCF 63 +1 clausier-de-s-curit-num-rique · O-12.3.1 +2 directive-nationale-de-la-s-curit · EXP- JOURN/SURV -DIST e-its-estonia-s-national-cyber · INF.13.M2 +2 ens-esquema-nacional-de-seguridad · op.pl.2.1 +1 eu-ai-act · 54.2 fbi-cjis · PE-17-a +2 framework-nazionale-cybersecurity-v2 · PR.IP-5 +1 gsa-fedramp-rev5 · PE-2 igi-1300-ii-901-liste-des · EXP-PROC-AUTH international-traffic-in-arms · 8 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.07.06.A +2 korea-isa-isms-p · node1433 +2 lithuanian-nis2-cybersecurity-law · 69.t7.75 nis2 · 21.2.i nis2-ir · 12.5.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-5 nist-privacy-framework · PR.PO-P4 nist-sp-800-53-rev5 · PE-2(1) +2 nist-sp-800-66-hipaa · node154 operational-technology-cybersecurity · 2-13-1-1 prestataire-d-audit-de-s-curit · node112 prestataires-de-d-tection-des-incidents · IV.3.17.d +2 pssi-tat · EXP-PROC-AUTH pssie-du-b-nin-anssi-b · PHY-07 +2 r-f-rentiel-d-audit-de · node112 r-f-rentiel-des-exigences-de · 3.7.1 +2 r-f-rentiel-national-de-s · GOV.2.2.8 +1 rbi-master-direction-2023-india · 19(a) secure-controls-framework-scf · CLD-06 +2 soc2 · CC6.4.1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.6 tisax-vda-isa-v5-1-and · node73 uk-defence-standard-05-138-issue · 2311 vendor-due-diligence-simple-baseline · APP.02 SOLLTE normal-SdT 2 GEB GEB.1
GEB.2.1 Installation von Perimetern adobe-common-controls-framework-ccf-v5 · SO-01 +1 agile-security-framework-asf-baseline-by · 10 aircyber · 1.3 +2 algemene-beveiligingseisen-voor · 3.4.4 +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 11.7 anssi-r-f-rentiel-cyber-france · 6.2 +2 anssi-recommandations-pour-la-protection · R5 +2 baseline-informatiebeveiliging-overheid · 7.01.01 bsi-c5 · PS-03 +2 bsi-kompendium · INF.2.A13.1 +2 cadre-conformit-cyber-france-3cf-v1 · M30 +2 cadre-conformit-cyber-france-3cf-v2 · node402 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_12 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-2.1 +2 ccb-cyberfundamentals-small-self · physical-security cer-directive-critical-entities · 13.1.b checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 4.6 cisco-cloud-controls-framework-ccf-v3 · CCF 45 +2 clausier-de-s-curit-num-rique · O-12.4.2 +2 cmmc-v2 · PE.L2-3.10.2 +2 directive-nationale-de-la-s-curit · ACTIF-SUP-NOMAD +2 e-its-estonia-s-national-cyber · INF.5.M15 +2 enisa-5g-security-controls-matrix · SO4-001 +2 ens-esquema-nacional-de-seguridad · op.pl.2.1 +2 eu-ai-act · 9.5.b fadp-federal-act-on-data-protection · 22.2.b fbi-cjis · MA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.f.2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 framework-nazionale-cybersecurity-v2 · PR.MA-1 +1 framework-nazionale-per-la-cybersecurity · PR.IR-01.3 +1 gdpr · 35.3.c gsa-fedramp-rev5 · PE-18 +1 guide-de-s-curit-des-donn · 12.1 +1 igi-1300-ii-901-liste-des · PHY-TECH +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.11.1.1 +2 iso27001 · A.7.8 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.10.02.A +2 korea-isa-isms-p · node793 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.5 +2 microsoft-cloud-security-benchmark-v1 · GS-5 ncsc-cyber-assessment-framework-caf-v3 · B4.b.3 ncsc-cyber-assessment-framework-caf-v4 · B4.b.3 nis-1-transposition-fr · node228 +2 nis2 · 21.2.i +2 nis2-ir · 13.3.2.c +2 nist-800-82-ot-appendix · PE-3 +2 nist-sp-800-171-rev2-2021 · 3.10.2 +1 nist-sp-800-171-rev3-2024 · 3.10.2 +1 nist-sp-800-218-secure-software · PO.3.2 nist-sp-800-53-rev5 · PE-18 +2 nist-sp-800-66-hipaa · node154 +2 norea-dora-in-control-framework-v3 · 26.1 nydfs-500-with-2023-11-amendments · 500.3.j operational-technology-cybersecurity · 2-13-1-3 +2 owasp-asvs5 · V8.4.1 pci-dss-4 · 11.4.7 +2 prestataire-d-audit-de-s-curit · node106 +2 prestataires-de-d-tection-des-incidents · IV.3.15.i +2 pssi-tat · PHY-TECH +2 pssie-du-b-nin-anssi-b · PHY-08 +2 r-f-rentiel-d-audit-de · node106 +2 r-f-rentiel-des-exigences-de · 3.7 +2 r-f-rentiel-national-de-s · CRYPT.7.4 +2 r-gles-oiv-secteur-activit-s · node52 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R31 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R60 +1 recommandations-relatives-l-2 · R12 recommandations-sur-la-s-curisation-des · R90 +2 secure-controls-framework-scf · PES-12 +2 swift-customer-security-controls · 1.5.b +2 t-c-cbddo-bilgi-ve-leti · 5.1.1.10 +2 tisax-vda-isa-2027 · 8.2.2 tisax-vda-isa-v5-1-and · node170 +2 uk-defence-standard-05-138-issue · 2312 +2 vendor-due-diligence-simple-baseline · INF.01 zero-trust-for-operational-technology-zt · 2.5.1.OT SOLLTE normal-SdT 2 GEB GEB.2
GEB.7.2 Verwahrung von Schlüsseln adobe-common-controls-framework-ccf-v5 · CRY-09 +2 agile-security-framework-asf-baseline-by · 10 aircyber · 1.1 algemene-beveiligingseisen-voor · 3.1.22 +2 anssi-r-f-rentiel-cyber-france · 6.1 anssi-recommandations-de-s-curit · R27 +1 anssi-recommandations-pour-la-protection · R52 bsi-c5 · CRY-04 bsi-kompendium · APP.4.3.A24.4 +2 cadre-conformit-cyber-france-3cf-v1 · M37 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 94 +2 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +1 e-its-estonia-s-national-cyber · INF.1.M12 +2 enisa-5g-security-controls-matrix · SO14-005 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · PE-3-e +2 federal-trade-commission-ftc-standards · § 314.4.c.1 formulaire-d-valuation-de-la-maturit · 1_Protection-17 framework-nazionale-cybersecurity-v2 · PR.AC-2 framework-nazionale-per-la-cybersecurity · PR.AA-06 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 12.1 guides-des-m-canismes-cryptographiques · RègleGestSym +2 igi-1300-ii-901-liste-des · PDT-VEROUIL-PORT +2 iso-27001-2013-for-legacy-and · A.10.1.2 +1 iso27001 · A.7.9 +2 itsp-10-171-protecting-specified · 03.10.07.D +2 korea-isa-isms-p · node43 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 nis2 · 21.2.i nis2-ir · 9.2.c.iv +2 nist-800-82-ot-appendix · SC-12 +1 nist-cyber-security-framework-csf-v1 · PR.AC-2 nist-sp-800-218-secure-software · PO.3.2 nist-sp-800-53-rev5 · SC-12(6) +2 nist-sp-800-66-hipaa · node164 +2 norea-dora-in-control-framework-v3 · 24.2 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 4.2.1.1 +2 prestataire-d-audit-de-s-curit · node98 +1 prestataires-de-d-tection-des-incidents · IV.3.5.a +1 pssi-tat · PDT-VEROUIL-PORT +2 pssie-du-b-nin-anssi-b · PHY-06 +2 r-f-rentiel-d-audit-de · node98 +1 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.6 +2 rbi-master-direction-2023-india · 20(a) recommandations-de-s-curit-relatives · R13 recommandations-pour-un-usage-s-curis · R13 +1 recommandations-sur-la-s-curisation-des · R60 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.8 +2 tisax-vda-isa-v5-1-and · node182 uk-defence-standard-05-138-issue · 2319 +2 vendor-due-diligence-simple-baseline · INF.01 SOLLTE normal-SdT 2 GEB GEB.7
GEB.8.1 Gesonderte Aufbewahrung adobe-common-controls-framework-ccf-v5 · SO-01 +2 agile-security-framework-asf-baseline-by · 10 aircyber · 6.2 +2 algemene-beveiligingseisen-voor · 3.2.9 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 37 +2 anssi-r-f-rentiel-cyber-france · 13.3 +2 anssi-recommandations-de-s-curit-pour-2 · R22 +2 anssi-recommandations-pour-la-protection · R5 +2 bsi-c5 · PS-03 +1 bsi-kompendium · CON.3.A12.3 +2 cadre-conformit-cyber-france-3cf-v1 · node203 +2 cadre-conformit-cyber-france-3cf-v3 · 3 ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.1 +2 cer-directive-critical-entities · 13.1.b checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 5.4.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 46 +2 clausier-de-s-curit-num-rique · O-12.2.4.3 cmmc-v2 · PE.L2-3.10.2 +2 directive-nationale-de-la-s-curit · EXP-SAUV-SEC +2 dora · 12.5 e-its-estonia-s-national-cyber · CON.3.M12 +2 enisa-5g-security-controls-matrix · SO4-001 +2 ens-esquema-nacional-de-seguridad · mp.info.6.2.b +2 essential-eight · node150 +1 fbi-cjis · MA-3(3)-c +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +1 framework-nazionale-cybersecurity-v2 · PR.AC-2 +1 framework-nazionale-per-la-cybersecurity · PR.PS-04.2 gsa-fedramp-rev5 · MP-4 +2 guide-de-s-curit-des-donn · 17.2 +2 hds-hdh · node22 igi-1300-ii-901-liste-des · ARCHI-STOCKCI +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.11.2.7 +2 iso27001 · A.7.10 +2 itsp-10-171-protecting-specified · 03.01.20.D +2 korea-isa-isms-p · node941 +2 lithuanian-nis2-cybersecurity-law · 60.t5.51 +2 microsoft-cloud-security-benchmark-v1 · BR-3 ncsc-cyber-assessment-framework-caf-v3 · B3.c.5 ncsc-cyber-assessment-framework-caf-v4 · B3.c.5 ncsc-cyber-essentials · node236 nis-1-transposition-fr · node18 +2 nis2 · 21.2.i +1 nis2-ir · 12.3.2.c +2 nist-800-82-ot-appendix · MP-4 +2 nist-cyber-security-framework-csf-v1 · PR.PT-2 +1 nist-privacy-framework · PR.PT-P1 nist-sp-800-171-rev2-2021 · 3.10.2 +2 nist-sp-800-171-rev3-2024 · 3.10.2 +2 nist-sp-800-53-rev5 · MP-4 +2 nist-sp-800-66-hipaa · node164 +2 norea-dora-in-control-framework-v3 · 26.1 nydfs-500-with-2023-11-amendments · 500.16.e +1 operational-technology-cybersecurity · 2-8-1-4 +2 owasp-application-security-verification · V2.10.3 part-is · IS.D.OR.245-d pci-dss-4 · A1.1 +2 prestataire-d-audit-de-s-curit · node110 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 pssi-tat · ARCHI-STOCKCI +2 pssie-du-b-nin-anssi-b · PHY-08 +2 r-f-rentiel-d-audit-de · node110 +2 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-national-de-s · CRYPT.7.4 +2 r-gles-oiv-secteur-activit-s · node90 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 23(d) iv +1 recommandations-pour-les-architectures · R48 +1 recommandations-relatives-l · R14 recommandations-sur-la-s-curisation-des · R38 +2 secure-controls-framework-scf · PES-12 +2 soc2 · PI1.5.1 +2 swift-customer-security-controls · 3.1 swiss-ict-minimum-standard · PR.PT-2 t-c-cbddo-bilgi-ve-leti · 3.6.2.8 +2 tisax-vda-isa-v5-1-and · node78 uk-defence-standard-05-138-issue · 2308 +2 vendor-due-diligence-simple-baseline · INF.01 SOLLTE normal-SdT 2 GEB GEB.8
GEB.10.2 Brandschutz adobe-common-controls-framework-ccf-v5 · SO-13 +1 agile-security-framework-asf-baseline-by · 10 aircyber · 6.6.2 algemene-beveiligingseisen-voor · 3.3.2 +2 anssi-hygiene-guide · 26 anssi-r-f-rentiel-cyber-france · 6.2 +2 anssi-recommandations-pour-la-protection · R58 +1 baseline-informatiebeveiliging-overheid · 7.01.01 bsi-c5 · PS-05 +1 bsi-kompendium · INF.1.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · node63 +2 cadre-conformit-cyber-france-3cf-v2 · node55 +1 cadre-conformit-cyber-france-3cf-v3 · 1 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-5.1 +2 ccb-cyberfundamentals-small-self · physical-security cer-directive-critical-entities · 13.1.b checklist-de-dossier-d-homologation · 2 checklist-des-exigences-de-la-loi · 4.6 cisco-cloud-controls-framework-ccf-v3 · CCF 47 +2 clausier-de-s-curit-num-rique · node109 +2 cmmc-v2 · PE.L2-3.10.2 de-tekniske-minimumskrav-for-statslige · 1 directive-nationale-de-la-s-curit · PHYS-ZONE-INCEN +2 e-its-estonia-s-national-cyber · INF.1.M3 +2 enisa-5g-security-controls-matrix · SO15-027 ens-esquema-nacional-de-seguridad · mp.if.5.1 +2 eu-ai-act · 9.5.b fadp-federal-act-on-data-protection · 22.2.b fbi-cjis · node1278 +2 federal-trade-commission-ftc-standards · § 314.4.f.2 +1 finma-circular-2023-01-operational-risks · 25 formulaire-d-valuation-de-la-maturit · 1_Protection-17 framework-nazionale-cybersecurity-v2 · PR.IP-5 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gsa-fedramp-rev5 · PE-13 +2 guide-de-s-curit-des-donn · 1.2 igi-1300-ii-901-liste-des · PHY-CI-INC +2 india-s-digital-personal-data-protection · 7(h) iso-27001-2013-for-legacy-and · A.11.1.3 +1 iso27001 · A.7.5 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.10.06.B +2 korea-isa-isms-p · node1235 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.5 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.b.3 ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +1 ncsc-cyber-essentials · node144 +1 nis-1-transposition-fr · node17 +2 nis2 · 21.2.i +1 nis2-ir · 6.2.2.c +2 nist-800-82-ot-appendix · PE-13 +1 nist-cyber-security-framework-csf-v1 · PR.IP-5 nist-privacy-framework · PR.PO-P4 nist-sp-800-171-rev2-2021 · 3.10.2 nist-sp-800-171-rev3-2024 · 3.10.2 nist-sp-800-53-rev5 · PE-13(4) +2 nist-sp-800-66-hipaa · node150 +1 norea-dora-in-control-framework-v3 · 26.1 nydfs-500-with-2023-11-amendments · 500.3.j +2 prestataire-d-audit-de-s-curit · node106 +2 prestataires-de-d-tection-des-incidents · IV.5.2.e +2 pssi-tat · PHY-CI-INC +2 pssie-du-b-nin-anssi-b · ITIN-03 +2 r-f-rentiel-d-audit-de · node106 +2 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.2.5 +2 r-gles-oiv-secteur-activit-s · node61 r-gles-oiv-secteur-transport-a · 4 rbi-master-direction-2023-india · 18(a) +1 recommandations-pour-les-architectures · R13 +1 recommandations-sur-la-s-curisation-des · R87 +2 secure-controls-framework-scf · PES-08 +2 soc2 · A1.2.3 +1 swiss-ict-minimum-standard · PR.IP-5 +2 t-c-cbddo-bilgi-ve-leti · 3.6.1.8 +2 tisax-vda-isa-v5-1-and · node71 +2 uk-defence-standard-05-138-issue · 2704 +1 vendor-due-diligence-simple-baseline · INF.01 SOLLTE normal-SdT 2 GEB GEB.10
GEB.10.3 Wasserschutz agile-security-framework-asf-baseline-by · 10 algemene-beveiligingseisen-voor · 3.2.12 +2 anssi-hygiene-guide · 26 anssi-r-f-rentiel-cyber-france · 6.2 +1 anssi-recommandations-de-configuration-d · R66 bsi-c5 · PS-01 bsi-kompendium · SYS.4.3.A5.1 +2 cadre-conformit-cyber-france-3cf-v1 · M30 +2 ccb-cyberfundamentals-framework · PR.AC-2.3 +1 ccb-cyberfundamentals-framework-2025 · PR.AC-2.3 +1 ccb-cyberfundamentals-small-self · physical-security cer-directive-critical-entities · 13.1.b +1 checklist-des-exigences-de-la-loi · 4.6 cisco-cloud-controls-framework-ccf-v3 · CCF 47 +1 clausier-de-s-curit-num-rique · node109 +2 directive-nationale-de-la-s-curit · PHYS-ZONE-EAU +2 e-its-estonia-s-national-cyber · INF.6.M6 +2 enisa-5g-security-controls-matrix · SO15-027 ens-esquema-nacional-de-seguridad · mp.if.6.1 +2 fbi-cjis · node1289 +2 federal-trade-commission-ftc-standards · § 314.4.c formulaire-d-valuation-de-la-maturit · 1_Protection-17 framework-nazionale-cybersecurity-v2 · PR.AC-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-06 gsa-fedramp-rev5 · PE-15 +1 igi-1300-ii-901-liste-des · PHY-CI-EAU +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.11.1.4 iso27001 · A.7.5 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.15.02.A.6 +2 korea-isa-isms-p · node397 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.3 +2 nis-1-transposition-fr · node17 +2 nis2 · 21.2.i +1 nis2-ir · 13.2.2.a +2 nist-800-82-ot-appendix · PE-15 +2 nist-sp-800-171-rev2-2021 · 3.10.2 nist-sp-800-171-rev3-2024 · 3.10.2 nist-sp-800-53-rev5 · PE-15 +1 nist-sp-800-66-hipaa · node150 norea-dora-in-control-framework-v3 · 26.1 nydfs-500-with-2023-11-amendments · 500.3.j +1 operational-technology-cybersecurity · 2-13-1-3 owasp-application-security-verification · V1.14.3 prestataire-d-audit-de-s-curit · node104 +2 prestataires-de-d-tection-des-incidents · IV.3.1.c pssi-tat · PHY Cl-EAU +2 pssie-du-b-nin-anssi-b · PHY-08 +2 r-f-rentiel-d-audit-de · node104 +2 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.2.5 +2 r-gles-oiv-secteur-activit-s · node48 +2 r-gles-oiv-secteur-transport-a · 2 +1 rbi-master-direction-2023-india · 18(a) recommandations-pour-les-architectures · R31 recommandations-sur-la-s-curisation-des · 1 +2 secure-controls-framework-scf · PES-07.6 +2 soc2 · A1.2.3 +2 swift-customer-security-controls · 3.1 swiss-ict-minimum-standard · PR.PT-5 +1 t-c-cbddo-bilgi-ve-leti · 4.5.2.12 +2 tisax-vda-isa-v5-1-and · node17 SOLLTE normal-SdT 2 GEB GEB.10