Controls
10 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| SENS.8.12 | Verwendung von Wasserschutzmitteln algemene-beveiligingseisen-voor · 3.2.12 +2 anssi-hygiene-guide · 15 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-pour-la-protection · R27 +2 bsi-kompendium · INF.6.A6.3 +2 cadre-conformit-cyber-france-3cf-v1 · M15 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +1 ccb-cyberfundamentals-framework · PR.IP-6.2 ccb-cyberfundamentals-framework-2025 · PR.IP-6.2 clausier-de-s-curit-num-rique · O-12.5.16 directive-nationale-de-la-s-curit · PHYS-ZONE-EAU +2 e-its-estonia-s-national-cyber · INF.6.M6 +2 ens-esquema-nacional-de-seguridad · mp.if.6.1 +2 eu-ai-act · 27.1.e +2 fbi-cjis · node1289 +1 gsa-fedramp-rev5 · PE-15 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 igi-1300-ii-901-liste-des · PHY-CI-EAU +2 iso27001 · A.7.5 +1 itsp-10-171-protecting-specified · 03.15.02.A.6 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node17 +2 nis2-ir · 13.2.2.a nist-800-82-ot-appendix · PE-15 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-sp-800-53-rev5 · PE-15 +2 nydfs-500-with-2023-11-amendments · 500.3.j owasp-application-security-verification · V1.14.3 prestataires-de-d-tection-des-incidents · IV.2.2.l +2 pssi-tat · PHY Cl-EAU +2 pssie-du-b-nin-anssi-b · PHY-08 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.3.4 +2 r-gles-oiv-secteur-activit-s · node92 +2 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 10(a) i recommandations-pour-les-architectures · R14 +2 recommandations-sur-la-s-curisation-des · 2 secure-controls-framework-scf · PES-07.5 +1 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · ID.RA-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.14 +2 vendor-due-diligence-simple-baseline · IAM.02 | KANN | erhöht | 3 | SENS | SENS.8 |
| SENS.9.6 | Mitnahme ins Ausland adobe-common-controls-framework-ccf-v5 · MDM-04 aircyber · 5.17 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 19.9 +2 anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · CON.7.A13.1 +2 bsi-ms-cloud · NCD.2.1.03.e cadre-conformit-cyber-france-3cf-v1 · node202 cadre-conformit-cyber-france-3cf-v2 · node101 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 checklist-des-exigences-de-la-loi · 3.12 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 609 +2 clausier-de-s-curit-num-rique · O-12.3.2 +2 cra · 1.1.2.i de-tekniske-minimumskrav-for-statslige · 25 directive-nationale-de-la-s-curit · EXP-PROC-ENVIR +2 dora · 30.2.b +2 e-its-estonia-s-national-cyber · CON.7.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c enisa-5g-security-controls-matrix · SO11-037 ens-esquema-nacional-de-seguridad · op.acc.6.r9.2 +2 eu-ai-act · 23.4 +1 fadp-federal-act-on-data-protection · 16.1 +2 fbi-cjis · 5.13.5-4 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +1 gdpr · 40.2.j +2 guide-de-s-curit-des-donn · 7.1 hds-hdh · node86 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 3(b) +1 international-traffic-in-arms · 6 +2 iso-27001-2013-for-legacy-and · A.13.2.1 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.08.05.A +2 korea-isa-isms-p · node1480 +2 loi-05-20-relative-la-cybers · ART-10 +1 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 2.4.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 nis-1-transposition-fr · node227 +1 nis2-ir · 6.1.2.a nist-ai-risk-management-framework · MAP 4.1 nist-sp-800-53-rev5 · CA-3(5) +2 operational-technology-cybersecurity · 2-6-1-4 pci-dss-4 · 3.4.2 prestataire-d-audit-de-s-curit · node147 +1 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · EXP-NOMAD-SENS +2 pssie-du-b-nin-anssi-b · SCC-02 +2 r-f-rentiel-d-audit-de · node147 +1 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-national-de-s · NTSEC.5.8 +2 r-gles-oiv-secteur-activit-s · node90 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R54 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R33 +2 recommandations-sur-la-s-curisation-des · R26 +2 secure-controls-framework-scf · AST-24 +2 soc2 · CC6.7.1 swiss-ict-minimum-standard · PR.DS-3 +2 t-c-cbddo-bilgi-ve-leti · 4.5.3.13 +2 tisax-vda-isa-v5-1-and · node187 +2 | KANN | erhöht | 3 | SENS | SENS.9 |
| DET.3.1.5 | Störungen der Netzerreichbarkeit adobe-common-controls-framework-ccf-v5 · SM-31 +2 agile-security-framework-asf-baseline-by · 07 +1 ai-defense-matrix · ai-gateways-routers.recover.category aircyber · 4.8.4 +2 algemene-beveiligingseisen-voor · 4.5.1 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 36 +2 anssi-outil-d-auto-valuation-de · 4.1 +2 anssi-r-f-rentiel-cyber-france · 5.B.3 +2 anssi-recommandations-de-configuration-d · R80 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R18 +2 anssi-recommandations-pour-la-protection · R7+ +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · OPS-22 +2 bsi-kompendium · APP.4.3.A20.5 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · M4 +2 cadre-conformit-cyber-france-3cf-v2 · node595 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · ID.AM-1.4 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-1.4 +2 ccb-cyberfundamentals-small-self · network-security cis-benchmark-for-kubernetes-v1-10 · 5.3.1 cisa-cybersecurity-performance-goals-cpg · 2.E +2 cisco-cloud-controls-framework-ccf-v3 · CCF 335 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SI.L2-3.14.6 +2 cra · 3.1.6 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 18.1.b +2 e-its-estonia-s-national-cyber · SYS.4.4.M22 +2 ecb-cyber-resilience-oversight · 2.4.2-18 +2 enisa-5g-security-controls-matrix · SO19-003 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r5.1 +2 essential-cybersecurity-controls-ecc · 2-5-4 +2 essential-eight · node19 +2 eu-ai-act · 14.4.a fbi-cjis · SI-4-a-1-e +2 federal-trade-commission-ftc-standards · § 314.4.h.5 +2 finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · DE.CM-1 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01 +2 gdpr · 32.1.c gsa-fedramp-rev5 · SI-4 (11) +2 guide-de-s-curit-des-donn · 24.3 +2 hds-hdh · node16 +2 igi-1300-ii-901-liste-des · RES-DURCI +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 8.4.3 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso-42001-2023-outline-artificial · A.6.2.6 +1 iso27001 · A.8.8 +2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.04.06.C +2 korea-isa-isms-p · node1047 +2 lithuanian-nis2-cybersecurity-law · 31.t2.16.2 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · NS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.3 +2 ncsc-cyber-assessment-framework-caf-v3 · C2.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.5 +2 ncsc-cyber-essentials · node162 nis-1-transposition-fr · node203 +2 nis2 · 21.2.e +1 nis2-ir · 4.3.2.c +2 nist-800-82-ot-appendix · SC-10 +2 nist-cyber-security-framework-csf-v1 · DE.CM-1 +2 nist-sp-800-171-rev2-2021 · 3.14.6 +2 nist-sp-800-171-rev3-2024 · 3.14.6 +2 nist-sp-800-218-secure-software · RV.3.1 nist-sp-800-53-rev5 · SI-4(15) +2 norea-dora-in-control-framework-v3 · 7.1 +2 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 3-1-1-2 +2 owasp-application-security-verification · V10.1.1 +2 owasp-asvs5 · V16.5.2 +2 part-is · IS.D.OR.245-a.1.v +2 pci-dss-4 · 10.7.1 +2 points-de-contr-le-active-directory · vuln_password_change_inactive_servers-l3 prestataire-d-audit-de-s-curit · node116 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · RESX-02 +2 r-f-rentiel-d-audit-de · node116 +2 r-f-rentiel-des-exigences-de · 3.9.3 +2 r-f-rentiel-national-de-s · ACM.1.3.5 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 24(b) iii +2 recommandations-de-s-curit-relatives · R1 recommandations-pour-les-architectures · R22 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R43 +2 recommandations-relatives-l-2 · R8 +2 recommandations-sur-la-s-curisation-des · R10 +2 secure-controls-framework-scf · CFG-03.1 +2 soc2 · A1.1.1 +2 swift-customer-security-controls · 1.4.c +2 swiss-ict-minimum-standard · DE.CM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.15 +2 tisax-vda-isa-v5-1-and · node121 +2 uk-defence-standard-05-138-issue · 2411 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.1.c-must +2 vendor-due-diligence-simple-baseline · SDLC.02 +2 | KANN | erhöht | 3 | DET | DET.3 |
| DET.3.6 | Unbestreitbarkeit algemene-beveiligingseisen-voor · 4.15.9 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv anssi-recommandations-de-configuration-d · R42 bsi-kompendium · SYS.2.2.3.A19.5 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node302 +2 cadre-conformit-cyber-france-3cf-v2 · node517 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07-1 +2 checklist-de-dossier-d-homologation · 3 cra · 8.4.6.1 eu-ai-act · c +2 european-sustainability-reporting · BP-2.9.b fbi-cjis · AC-2-d +2 finma-circular-2023-01-operational-risks · 42 gsa-fedramp-rev5 · SI-10 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 itsp-10-171-protecting-specified · 03.03.04.B +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node112 +2 nist-ai-risk-management-framework · MEASURE 1.1 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.ii owasp-application-security-verification · V2.7.4 +2 part-is · IS.D.OR.250-a.9.i +1 prestataires-de-d-tection-des-incidents · IV.5.1.d r-f-rentiel-national-de-s · GOV.5.5 +1 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R16 +1 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | KANN | erhöht | 3 | DET | DET.3 |
| DET.4.6 | Anomale Nutzung der Anwendung adobe-common-controls-framework-ccf-v5 · VM-12 +2 ai-defense-matrix · ai-gateways-routers.detect.category +1 aircyber · 4.8.6 +1 algemene-beveiligingseisen-voor · 4.13.5 +2 anssi-hygiene-guide · 40 +1 anssi-r-f-rentiel-cyber-france · 11.B.6 +2 anssi-recommandations-de-s-curit-pour · R25 +2 anssi-recommandations-de-s-curit-pour-2 · R7 anssi-recommandations-pour-la-protection · R7 +2 baseline-informatiebeveiliging-overheid · 8.21.02 +2 bsi-kompendium · IND.3.2.A14.4 +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node283 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_14 +2 ccb-cyberfundamentals-framework · ID.AM-2.5 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-2.5 +2 cisa-cybersecurity-performance-goals-cpg · 4.A cisco-cloud-controls-framework-ccf-v3 · CCF 225 +2 clausier-de-s-curit-num-rique · O-12.5.15 +1 cmmc-v2 · SI.L2-3.14.7 +2 cra · 2.5 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL dora · 10.1 +1 e-its-estonia-s-national-cyber · DER.1.M5 +2 ecb-cyber-resilience-oversight · 2.3.2.2-61 +1 enisa-5g-security-controls-matrix · SO19-004 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r1.1 +2 eu-ai-act · 6.3.d +2 fbi-cjis · node1140 +2 federal-trade-commission-ftc-standards · § 314.4.c.8 finma-circular-2023-01-operational-risks · 82 +1 framework-nazionale-cybersecurity-v2 · DE.CM-7 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · MA-3 (2) +2 guide-de-s-curit-des-donn · 16.4 +1 hds-hdh · node29 +1 igi-1300-ii-901-liste-des · DEV-FILT-APPL +2 india-s-digital-personal-data-protection · 4(1)(b) international-traffic-in-arms · 1 iso27001 · A.8.29 +2 itsp-10-171-protecting-specified · 03.14.06.B +2 korea-isa-isms-p · node1082 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 microsoft-cloud-security-benchmark-v1 · DP-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.10.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.3 +2 nis-1-transposition-fr · node85 +2 nis2-ir · 6.9.2 +2 nist-800-82-ot-appendix · AU-2 +2 nist-ai-risk-management-framework · MAP 5.1 +2 nist-cyber-security-framework-csf-v1 · RS.AN-1 +2 nist-privacy-framework · ID.RA-P3 +1 nist-sp-800-171-rev2-2021 · 3.7.4 +2 nist-sp-800-171-rev3-2024 · 3.7.4 +2 nist-sp-800-218-secure-software · RV.1.2 +2 nist-sp-800-53-rev5 · SI-4(7) +2 nist-sp-800-66-hipaa · node173 norea-dora-in-control-framework-v3 · 22.1 nydfs-500-with-2023-11-amendments · 500.14.a.1 +2 operational-technology-cybersecurity · 2-3-1-11 +2 owasp-application-security-verification · V11.1.7 +2 owasp-asvs5 · V15.1.5 +2 owasp-s-checklist-for-llm-governance · 2.5 pci-dss-4 · A3.5.1 +2 points-de-contr-le-active-directory · vuln_display_specifier-l1 prestataire-d-audit-de-s-curit · node155 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 pssi-tat · DEV-FIL T-APPL +2 pssie-du-b-nin-anssi-b · SAW-01 +2 r-f-rentiel-d-audit-de · node155 +2 r-f-rentiel-des-exigences-de · 3.8.4 +1 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SYSEC.5.2 +2 r-gles-oiv-secteur-activit-s · node164 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R44 +2 recommandations-relatives-l-2 · R39 +1 recommandations-sur-la-s-curisation-des · R92 secure-controls-framework-scf · AST-14 +2 soc2 · CC7.2.2 +2 swiss-ict-minimum-standard · DE.DP-3 +2 t-c-cbddo-bilgi-ve-leti · 4.1.2.5 +2 uk-defence-standard-05-138-issue · 2510 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must vendor-due-diligence-simple-baseline · INF.04 | KANN | erhöht | 3 | DET | DET.4 |
| DET.4.16 | Ressourcenauslastung der Server-Dienste adobe-common-controls-framework-ccf-v5 · SM-19 +2 aircyber · 4.9.1 algemene-beveiligingseisen-voor · 4.5.1 +2 anssi-hygiene-guide · 22.R +2 anssi-r-f-rentiel-cyber-france · 11.B.6 +2 anssi-recommandations-de-configuration-d · R63 +1 anssi-recommandations-pour-la-protection · R7 +1 baseline-informatiebeveiliging-overheid · 8.21.02 bsi-c5 · OPS-03 +2 bsi-kompendium · APP.2.1.A12.1 +2 bsi-ms-cloud · NCD.2.1.03.e cadre-conformit-cyber-france-3cf-v1 · M4 cisco-cloud-controls-framework-ccf-v3 · CCF 192 +1 de-tekniske-minimumskrav-for-statslige · 28 e-its-estonia-s-national-cyber · SYS.1.1.M23 +2 enisa-5g-security-controls-matrix · SO23-018 +2 ens-esquema-nacional-de-seguridad · op.exp.3.r1.3 +2 essential-eight · node89 +2 fbi-cjis · MA-2-b +2 framework-nazionale-cybersecurity-v2 · PR.AC-3 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gsa-fedramp-rev5 · SI-4 (22) +1 guide-de-s-curit-des-donn · 15.1 hds-hdh · node54 +1 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +1 iso-27001-2013-for-legacy-and · A.14.1.2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.04.06.C +1 korea-isa-isms-p · node599 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.11 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 ncsc-cyber-assessment-framework-caf-v4 · C1.a.3 +1 nis-1-transposition-fr · node198 +2 nis2-ir · 3.2.3.h nist-cyber-security-framework-csf-v1 · DE.CM-6 +1 nist-sp-800-53-rev5 · SI-4(25) +2 nist-sp-800-66-hipaa · node201 norea-dora-in-control-framework-v3 · 7.1 owasp-application-security-verification · V12.6.1 +2 owasp-asvs5 · V13.2.5 +2 prestataires-de-d-tection-des-incidents · IV.3.13.g +2 pssi-tat · EXP-DOC-CONFIG +1 pssie-du-b-nin-anssi-b · SAW-07 +1 r-f-rentiel-des-exigences-de · 3.8.13 +2 r-f-rentiel-national-de-s · NTSEC.1.1.5 +2 r-gles-oiv-secteur-activit-s · node58 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-relatives-l · R23 +2 recommandations-relatives-l-2 · R22 +2 recommandations-sur-la-s-curisation-des · 2 +1 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · CAP-04 +2 soc2 · A1.1.1 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 5.3.1.9 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT | KANN | erhöht | 3 | DET | DET.4 |
| DET.4.17 | Anwendungsbasiertes Kapazitätsmanagement adobe-common-controls-framework-ccf-v5 · SM-31 +2 ai-defense-matrix · ai-workload-platforms.detect.category algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 15.R +2 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R65 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R29 anssi-recommandations-de-s-curit-pour-2 · R6 +1 anssi-recommandations-pour-la-protection · R7 +2 bsi-c5 · OPS-03 +2 bsi-kompendium · NET.1.2.A18.2 +2 bsi-ms-cloud · NCD.2.5.01.g +1 cadre-conformit-cyber-france-3cf-v1 · node288 +2 cadre-conformit-cyber-france-3cf-v2 · node247 +1 cadre-conformit-cyber-france-3cf-v3 · 5 +1 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.DS-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.DS-4.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 316 +2 clausier-de-s-curit-num-rique · O-12.3.9 +2 cmmc-v2 · PE.L2-3.10.2 directive-nationale-de-la-s-curit · EXP- PROC-CAP +2 dora · 7.c e-its-estonia-s-national-cyber · NET.3.1.M27 +2 enisa-5g-security-controls-matrix · SO23-018 +2 ens-esquema-nacional-de-seguridad · op.pl.4.r1.2 +2 essential-eight · node70 fbi-cjis · SI-4-c +2 finma-circular-2023-01-operational-risks · 56 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · DE.CM-09 +2 gdpr · 5.1.c gsa-fedramp-rev5 · SI-4 (16) +2 guide-de-s-curit-des-donn · 15.1 +1 hds-hdh · node54 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 iso-27001-2013-for-legacy-and · A.12.1.3 +2 iso-42001-2023-outline-artificial · A.4.4 +2 iso27001 · A.8.6 +2 itil-4-management-practices · ITIL4-SVC-03 +2 itsp-10-171-protecting-specified · 03.07.04.A +2 korea-isa-isms-p · node659 +2 lithuanian-nis2-cybersecurity-law · 47.t3.43 +2 microsoft-cloud-security-benchmark-v1 · PV-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.2.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.6 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.3 +2 nis-1-transposition-fr · node134 +2 nis2-ir · 3.2.3.h +2 nist-800-82-ot-appendix · MA-3 +1 nist-cyber-security-framework-csf-v1 · DE.AE-1 +1 nist-privacy-framework · CT.DM-P9 +1 nist-sp-800-171-rev2-2021 · 3.5.1 nist-sp-800-171-rev3-2024 · 3.5.1 nist-sp-800-53-rev5 · SI-4(25) +2 nist-sp-800-66-hipaa · node201 +2 norea-dora-in-control-framework-v3 · 7.1 +1 operational-technology-cybersecurity · 2-3-1-6 owasp-application-security-verification · V1.14.5 +2 owasp-asvs5 · V13.1.3 +2 part-is · IS.D.OR.240-a.1 pci-dss-4 · 12.2 prestataire-d-audit-de-s-curit · node135 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · ESV-02 +2 r-f-rentiel-d-audit-de · node135 +2 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-national-de-s · OPSEC.3.3 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 11(a) ii recommandations-pour-les-architectures · R45 +1 recommandations-relatives-l · R19 +2 recommandations-relatives-l-2 · R28 recommandations-sur-la-s-curisation-des · 2 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · CAP-01 +2 soc2 · A1.1.1 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.2.5 +2 tisax-vda-isa-v5-1-and · node144 uk-defence-standard-05-138-issue · 2320 zero-trust-for-operational-technology-zt · 4.4.6.OT +1 | KANN | erhöht | 3 | DET | DET.4 |
| DET.5.3.2 | Korrelation komplexer Angriffswege algemene-beveiligingseisen-voor · 4.5.12 +2 anssi-hygiene-guide · 15 +2 anssi-r-f-rentiel-cyber-france · 20.4 anssi-recommandations-de-s-curit-pour · R17 anssi-recommandations-pour-la-protection · R7+ baseline-informatiebeveiliging-overheid · 8.16.03 +1 bsi-kompendium · CON.11.1.A1.9 +2 cadre-conformit-cyber-france-3cf-v2 · node212 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M4_04-opt ccb-cyberfundamentals-framework · IMPORTANT_DE.AE-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.AE-2.1 +2 cisa-cybersecurity-performance-goals-cpg · 4.A cisco-cloud-controls-framework-ccf-v3 · CCF 335 cmmc-v2 · SI.L2-3.14.6 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +1 e-its-estonia-s-national-cyber · OPS.1.1.4.M11 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.c +1 enisa-5g-security-controls-matrix · SO19-004 ens-esquema-nacional-de-seguridad · op.acc.6.r1.2 +2 fbi-cjis · SI-4-a-1 +2 finma-circular-2023-01-operational-risks · 70 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 framework-nazionale-cybersecurity-v2 · DE.CM-8 +2 framework-nazionale-per-la-cybersecurity · ID.RA-04 +2 gsa-fedramp-rev5 · RA-5 (3) guide-de-s-curit-des-donn · 16.4 guides-des-m-canismes-cryptographiques · RecommandationHash igi-1300-ii-901-liste-des · 2 +2 iso27001 · A.5.7 itsp-10-171-protecting-specified · 03.14.06.A.1 +1 korea-isa-isms-p · node1073 +2 microsoft-cloud-security-benchmark-v1 · IR-4 misure-minime-di-sicurezza-ict-per · ABSC 4.7.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C2.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · C2.a.3 +2 nis-1-transposition-fr · node190 +2 nis2-ir · 6.10.2.b nist-cyber-security-framework-csf-v1 · DE.AE-2 +2 nist-sp-800-171-rev2-2021 · 3.14.6 nist-sp-800-171-rev3-2024 · 3.14.6 nist-sp-800-218-secure-software · RV.3.2 +1 nist-sp-800-53-rev5 · RA-5(10) +2 nydfs-500-with-2023-11-amendments · 500.5.a.2 operational-technology-cybersecurity · 2-11-1-7 +1 owasp-application-security-verification · V11.1.8 +1 owasp-s-checklist-for-llm-governance · 3.4 pci-dss-4 · A3.5.1 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · RES-COUCHBAS r-f-rentiel-national-de-s · SYSEC.3.5 +2 r-gles-oiv-secteur-activit-s · node89 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R44 recommandations-relatives-l-2 · R39 recommandations-sur-la-s-curisation-des · R6 secure-controls-framework-scf · VPM-06.9 +2 soc2 · CC7.5.4 +1 swift-customer-security-controls · 2.7 swiss-ict-minimum-standard · DE.CM-8 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.19 +2 uk-defence-standard-05-138-issue · 3201 +1 vehicle-cyber-security-audit-vcsa-v1 · 3.1.h-must +2 | KANN | erhöht | 3 | DET | DET.5 |
| DET.5.3.3 | Historische Analyse adobe-common-controls-framework-ccf-v5 · VM-03 +2 agile-security-framework-asf-baseline-by · 13 aircyber · 6.7 algemene-beveiligingseisen-voor · 4.5.1 +2 anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R7 anssi-recommandations-pour-la-protection · R7 +2 baseline-informatiebeveiliging-overheid · 8.08.04 +2 bsi-c5 · OPS-15 +2 bsi-kompendium · IND.1.A12.5 +2 bsi-ms-cloud · NCD.2.3.02.b cadre-conformit-cyber-france-3cf-v1 · node281 +2 cadre-conformit-cyber-france-3cf-v2 · node496 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act · 7060-c.3.F +1 ccb-cyberfundamentals-framework · PR.DS-6.2 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-6.2 +2 checklist-de-dossier-d-homologation · 5 cisa-cybersecurity-performance-goals-cpg · 4.B cisco-cloud-controls-framework-ccf-v3 · CCF 174 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 7.6 +1 de-tekniske-minimumskrav-for-statslige · 16 +1 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 28.6 +2 e-its-estonia-s-national-cyber · APP.3.1.M22 +2 ecb-cyber-resilience-oversight · 2.3.2.1-18 enisa-5g-security-controls-matrix · SO4-048 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 2-12-4 +1 eu-ai-act · 72.1 +2 fbi-cjis · SI-4-b +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · ID.RA-1 +2 framework-nazionale-per-la-cybersecurity · ID.RA-01 +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · RA-5 (8) +2 guide-de-s-curit-des-donn · 17.3 +2 hds-hdh · node58 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.12.7.1 +2 iso27001 · A.8.29 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.03.05.A +2 korea-isa-isms-p · node808 +2 lithuanian-nis2-cybersecurity-law · 26.t1.6 +2 microsoft-cloud-security-benchmark-v1 · IR-4 misure-minime-di-sicurezza-ict-per · ABSC 4.2.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.c.6 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.3 +2 nis-1-transposition-fr · node60 +2 nis2 · 21.2.a nis2-ir · 9.2.c.xi +2 nist-800-82-ot-appendix · AU-2 +2 nist-ai-risk-management-framework · MEASURE 2.6 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.11.2 +2 nist-sp-800-171-rev3-2024 · 3.11.2 +2 nist-sp-800-218-secure-software · RV.1.2 +2 nist-sp-800-53-rev5 · RA-5(8) +2 nist-sp-800-66-hipaa · node230 +2 norea-dora-in-control-framework-v3 · 4.3 +1 nydfs-500-with-2023-11-amendments · 500.6.a.2 +2 operational-technology-cybersecurity · 2-11-1-2 +2 owasp-application-security-verification · V8.3.5 +2 owasp-asvs5 · V16.3.3 +2 owasp-s-checklist-for-llm-governance · 9.6 +2 part-is · IS.D.OR.245-a.1.vi +1 pci-dss-4 · 10.4 +2 prestataire-d-audit-de-s-curit · node155 +2 prestataires-de-d-tection-des-incidents · IV.2.1.v +2 prudential-standard-cps-230-operational · 30 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-Cl-AUDIT +1 pssie-du-b-nin-anssi-b · CONF-05 +2 r-f-rentiel-d-audit-de · node155 +2 r-f-rentiel-des-exigences-de · 3.10.5 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · GOV.5.9 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 15(a) +2 recommandations-pour-les-architectures · R44 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R9 recommandations-sur-la-s-curisation-des · R63 +1 secure-controls-framework-scf · VPM-06.5 +2 soc2 · CC7.4.11 +2 swiss-ict-minimum-standard · RS.AN-5 +2 t-c-cbddo-bilgi-ve-leti · 4.1.2.5 +2 tisax-vda-isa-v5-1-and · node41 +2 uk-defence-standard-05-138-issue · 2425 vehicle-cyber-security-audit-vcsa-v1 · 4.1.a-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 | KANN | erhöht | 3 | DET | DET.5 |
| KONF.7.3 | Host-basierte Angriffserkennung adobe-common-controls-framework-ccf-v5 · SM-26 +2 aircyber · 4.9.1 +1 algemene-beveiligingseisen-voor · 4.5.12 anssi-hygiene-guide · 22.R anssi-recommandations-de-configuration-d · R80 anssi-recommandations-de-s-curit-pour · R17 anssi-recommandations-pour-la-protection · R2 +1 baseline-informatiebeveiliging-overheid · 8.16.03 +1 bsi-kompendium · SYS.1.1.A27.1 +2 cadre-conformit-cyber-france-3cf-v1 · M4 +1 cisa-cybersecurity-performance-goals-cpg · 4.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 657 +2 cmmc-v2 · SI.L2-3.14.6 dora · 9.4.b e-its-estonia-s-national-cyber · SYS.1.1.M27 +2 enisa-5g-security-controls-matrix · SO12-017 +1 ens-esquema-nacional-de-seguridad · mp.s.4.r1.1 +2 fbi-cjis · SC-5-b finma-circular-2023-01-operational-risks · 65 formulaire-d-valuation-de-la-maturit · 1_Protection-6 gsa-fedramp-rev5 · SI-4 (1) +2 igi-1300-ii-901-liste-des · 2 +2 international-traffic-in-arms · 4 korea-isa-isms-p · node1018 +2 lithuanian-nis2-cybersecurity-law · 47.t3.41 +1 microsoft-cloud-security-benchmark-v1 · NS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 nis-1-transposition-fr · node226 +2 nist-800-82-ot-appendix · SC-5 nist-cyber-security-framework-csf-v1 · DE.CM-1 +1 nist-sp-800-171-rev2-2021 · 3.14.6 nist-sp-800-171-rev3-2024 · 3.14.6 nist-sp-800-53-rev5 · SC-5(3) +2 nydfs-500-with-2023-11-amendments · 500.2.b.3 pci-dss-4 · 6.4.2 +2 prestataires-de-d-tection-des-incidents · IV.3.17.a pssi-tat · RES-COUCHBAS r-gles-oiv-secteur-activit-s · node89 r-gles-oiv-secteur-transport-a · 1 recommandations-relatives-l-2 · R18 +1 secure-controls-framework-scf · MON-01.6 +2 swift-customer-security-controls · 6.5A t-c-cbddo-bilgi-ve-leti · 3.1.6.19 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.h-must vendor-due-diligence-simple-baseline · INF.02 | KANN | erhöht | 3 | KONF | KONF.7 |