Skip to main content

Controls

281 matching controls
ID Title Requirement Level Effort Practice Group
KONF.11.2 Warteraum bsi-kompendium · SYS.2.6.A3.1 +2 e-its-estonia-s-national-cyber · SYS.1.5.M13 +2 recommandations-relatives-l · R18- secure-controls-framework-scf · SEA-13.1 SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.3 Veröffentlichung von Domain-Infomationen adobe-common-controls-framework-ccf-v5 · IAM-15 +2 algemene-beveiligingseisen-voor · 3.2.10 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 8.3 +2 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R31 +2 anssi-recommandations-pour-la-protection · R17+ +2 baseline-informatiebeveiliging-overheid · 5.17.01 +1 bsi-kompendium · CON.8.A5.8 +2 bsi-ms-cloud · NCD.2.3.05.b +1 cadre-conformit-cyber-france-3cf-v2 · node373 +2 cadre-conformit-cyber-france-3cf-v3 · 9 +1 cahier-des-charges-label-ebios-rm · EXI_S1_07 +2 california-consumer-privacy-act · 7060-c.3.F +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 3.F cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L1-3.5.2 +2 cra · 3.1.1 +1 de-tekniske-minimumskrav-for-statslige · 11 e-its-estonia-s-national-cyber · CON.10.M16 +2 enisa-5g-security-controls-matrix · SO11-076 +2 ens-esquema-nacional-de-seguridad · op.acc.6.r3.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 essential-eight · node42 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-002 +2 fbi-cjis · IA-5-d +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 google-saif-framework · 2.10 gsa-fedramp-rev5 · IA-8 (2) +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +1 igi-1300-ii-901-liste-des · RES-SECRET +2 iso-27001-2013-for-legacy-and · A.9.3.1 +1 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.D +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +1 microsoft-cloud-security-benchmark-v1 · IM-9 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +2 ncsc-cyber-essentials · node230 +2 nis-1-transposition-fr · node102 nis2 · 21.2.j nis2-ir · 11.6.4 +2 nist-800-82-ot-appendix · IA-8(2) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +1 nist-privacy-framework · PR.AC-P1 +1 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-218-secure-software · PS.2.1 +2 nist-sp-800-53-rev5 · IA-10 +2 nist-sp-800-66-hipaa · node256 +2 norea-dora-in-control-framework-v3 · 25.4 nydfs-500-with-2023-11-amendments · 500.3.i +1 owasp-application-security-verification · V4.3.3 +2 owasp-asvs5 · V2.2.2 +2 owasp-mobile-application-security · MASVS-AUTH-3 +2 owasp-s-checklist-for-llm-governance · 9.5 +1 pci-dss-4 · 8.3.3 +2 prestataires-de-d-tection-des-incidents · IV.3.17.i +2 pssi-tat · RES-SECRET +2 pssie-du-b-nin-anssi-b · CAL-04 +1 r-f-rentiel-des-exigences-de · 3.5.5 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · ACM.3.3 +2 r-gles-oiv-secteur-activit-s · node157 rbi-master-direction-2023-india · 20(b) +2 recommandations-pour-les-architectures · R26 recommandations-pour-un-usage-s-curis · R6 recommandations-relatives-l · R37 +1 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-13 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 +1 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 tisax-vda-isa-v5-1-and · node88 +2 uk-defence-standard-05-138-issue · 2420 +2 zero-trust-for-operational-technology-zt · 1.3.2.OT +2 SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.5 Einschränkung unauthentifizierter Anschlüsse anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R8 +1 bsi-kompendium · APP.2.3.A11.1 +2 cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +1 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cahier-des-charges-label-ebios-rm · EXI_M1_16 e-its-estonia-s-national-cyber · APP.3.2.M18 eu-ai-act · 23.1.b +2 fbi-cjis · AU-2-c-5 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 gsa-fedramp-rev5 · CM-5 lithuanian-nis2-cybersecurity-law · 26.t1.1.11 +2 nist-ai-risk-management-framework · MEASURE 4.1 +2 owasp-application-security-verification · V14.1.3 +2 r-f-rentiel-national-de-s · ACM.1.3.3 +2 recommandations-pour-les-architectures · R46 +2 t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2 SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.7 Einschränkung von Schnittstellen anssi-hygiene-guide · 7.R bsi-kompendium · NET.3.4.A6.5 +2 cadre-conformit-cyber-france-3cf-v1 · M6 +1 cadre-conformit-cyber-france-3cf-v2 · node106 cisco-cloud-controls-framework-ccf-v3 · CCF 252 e-its-estonia-s-national-cyber · SYS.2.1.M45 +2 ens-esquema-nacional-de-seguridad · org.4.4 +1 fbi-cjis · CM-6-b +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 iso-27001-2013-for-legacy-and · A.9.2.2 itsp-10-171-protecting-specified · 03.01.12.B +1 korea-isa-isms-p · node584 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.3.2 +2 nis-1-transposition-fr · node103 nist-sp-800-53-rev5 · AC-17(5) owasp-application-security-verification · V3.5.1 owasp-asvs5 · V13.2.6 prestataires-de-d-tection-des-incidents · IV.3.15.h r-f-rentiel-national-de-s · ACM.1.2.1 +1 recommandations-pour-les-architectures · R52 recommandations-relatives-l · R18 +1 secure-controls-framework-scf · CFG-01 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +2 SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.7.1 Einschränkung von Zonentransfers SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.7.2 Einschränkung von TK-Verbindungen SOLLTE normal-SdT 3 KONF KONF.11
KONF.11.7.2.1 Einschränkung der TK-Gegenstellen SOLLTE normal-SdT 3 KONF KONF.11
KONF.12.1.7 Filtern schädlicher Webinhalte aircyber · 5.9 +1 algemene-beveiligingseisen-voor · 4.5.15 anssi-hygiene-guide · 22.R +2 anssi-r-f-rentiel-cyber-france · 7.B.4 anssi-recommandations-de-configuration-d · R80 +1 anssi-recommandations-de-s-curit-pour · R13 +1 anssi-recommandations-pour-la-protection · R28 +2 baseline-informatiebeveiliging-overheid · 8.07.01 +1 bsi-kompendium · NET.3.2.A28.3 +2 cadre-conformit-cyber-france-3cf-v1 · M23 cahier-des-charges-label-ebios-rm · EXI_M2_07-opt +2 ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1 cisco-cloud-controls-framework-ccf-v3 · CCF 482 +2 cra · 3.1.4 de-tekniske-minimumskrav-for-statslige · 22 directive-nationale-de-la-s-curit · COM-MANAG-FILTRAGE +1 e-its-estonia-s-national-cyber · CON.10.M4 +2 enisa-5g-security-controls-matrix · SO12-005 ens-esquema-nacional-de-seguridad · mp.s.2.3 +2 fbi-cjis · 5.13.4.3-3 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 gsa-fedramp-rev5 · MA-3 (2) guide-de-s-curit-des-donn · 8.1 igi-1300-ii-901-liste-des · DEV-FILT-APPL +2 iso-27001-2013-for-legacy-and · A.12.2.1 iso27001 · A.8.23 itsp-10-171-protecting-specified · 03.14.02.C.2 +1 korea-isa-isms-p · node917 +2 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 ncsc-cyber-essentials · node265 +2 nis-1-transposition-fr · 10.1 +2 nis2-ir · 12.3.2.b +1 nist-800-82-ot-appendix · SI-8 nist-sp-800-171-rev2-2021 · 3.4.7 nist-sp-800-171-rev3-2024 · 3.4.7 nist-sp-800-53-rev5 · AC-4(30) +2 nydfs-500-with-2023-11-amendments · 500.14.a.2 owasp-application-security-verification · V12.5.1 +2 owasp-asvs5 · V3.2.1 +1 owasp-s-checklist-for-llm-governance · 2.7 pci-dss-4 · 5.2 +2 prestataire-d-audit-de-s-curit · node169 prestataires-de-d-tection-des-incidents · IV.3.13.g +2 pssi-tat · DEV-FIL T-APPL +2 pssie-du-b-nin-anssi-b · ESV-02 +1 r-f-rentiel-d-audit-de · node169 r-f-rentiel-national-de-s · NTSEC.3.2.2 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R18 recommandations-pour-un-usage-s-curis · R23 recommandations-relatives-l · R17 +2 recommandations-relatives-l-2 · R39 +2 recommandations-sur-la-s-curisation-des · R23 secure-controls-framework-scf · NET-18 +2 swiss-ict-minimum-standard · DE.CM-4 t-c-cbddo-bilgi-ve-leti · 3.1.6.21 +2 uk-defence-standard-05-138-issue · 2509 vendor-due-diligence-simple-baseline · INF.02 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.8 Duplikate im Verzeichnisbaum bsi-kompendium · APP.2.1.A18.3 +2 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.1.10 HTTP-Response-Header bsi-kompendium · CON.10.A14.3 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 404 e-its-estonia-s-national-cyber · APP.3.1.M21 enisa-5g-security-controls-matrix · SO15-015 +1 owasp-application-security-verification · V14.5.4 +1 owasp-asvs5 · V3.4.8 +2 recommandations-relatives-l-2 · R22 +1 t-c-cbddo-bilgi-ve-leti · 5.3.1.4 +2 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.3 Cookies bsi-kompendium · APP.3.1.A21.9 +2 california-consumer-privacy-act · 7027-b.4 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 511 e-its-estonia-s-national-cyber · CON.2.M24 +1 enisa-5g-security-controls-matrix · SO11-009 ens-esquema-nacional-de-seguridad · mp.s.2.1.c +1 fbi-cjis · IA-5-o-1-o +2 owasp-application-security-verification · V3.4.4 +2 owasp-asvs5 · V3.3.5 +2 secure-controls-framework-scf · WEB-05 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.10 Cookie-Attribute bsi-kompendium · CON.10.A14.5 +2 enisa-5g-security-controls-matrix · SO11-009 fbi-cjis · IA-5-o-1-o +1 owasp-application-security-verification · V3.4.4 +2 owasp-asvs5 · V3.3.2 +2 secure-controls-framework-scf · WEB-05 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.12 Verbindungsprotokoll algemene-beveiligingseisen-voor · 4.5.14 +1 anssi-hygiene-guide · 7.R +1 anssi-recommandations-de-s-curit · R14 +2 anssi-recommandations-de-s-curit-pour-2 · R16 anssi-recommandations-pour-la-protection · R22 +1 bsi-kompendium · SYS.4.1.A18.6 +2 cadre-conformit-cyber-france-3cf-v1 · M7 ccb-cyberfundamentals-framework · PR.AC-5.5 ccb-cyberfundamentals-framework-2025 · PR.AC-5.5 cisco-cloud-controls-framework-ccf-v3 · CCF 423 +2 clausier-de-s-curit-num-rique · O-8.1 +1 cra · 3.1.11 de-tekniske-minimumskrav-for-statslige · 9 e-its-estonia-s-national-cyber · APP.3.2.M11 +2 enisa-5g-security-controls-matrix · SO15-005 +2 ens-esquema-nacional-de-seguridad · org.4.4 eudi-arf-eu-digital-identity-wallet · AS-AP-10-038 fbi-cjis · AC-18-a +2 guide-de-s-curit-des-donn · 23.2 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.9.1.2 +1 itsp-10-171-protecting-specified · 03.14.09.B +2 korea-isa-isms-p · node901 +2 lithuanian-nis2-cybersecurity-law · 47.t3.26 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 nis-1-transposition-fr · 18.4 +2 nist-sp-800-171-rev2-2021 · 3.13.5 nist-sp-800-171-rev3-2024 · 3.13.5 nist-sp-800-53-rev5 · CP-11 +1 owasp-application-security-verification · V9.1.3 +2 owasp-asvs5 · V12.1.1 +2 prestataires-de-d-tection-des-incidents · IV.3.9.m +1 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-05 r-f-rentiel-national-de-s · ACM.1.3.2 +1 r-gles-oiv-secteur-activit-s · node37 r-gles-oiv-secteur-transport-a · 2 recommandations-de-s-curit-relatives · R2 recommandations-pour-les-architectures · R60 +2 recommandations-relatives-l · R63- +2 recommandations-relatives-l-2 · R42 (+) +2 recommandations-sur-la-s-curisation-des · R16 secure-controls-framework-scf · AST-02.6 +2 t-c-cbddo-bilgi-ve-leti · 3.4.4.4 +2 zero-trust-for-operational-technology-zt · 5.2.2.OT SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.13 Sendebericht bsi-kompendium · NET.4.3.A9.4 +2 cadre-conformit-cyber-france-3cf-v2 · node309 cadre-conformit-cyber-france-3cf-v3 · 2 ens-esquema-nacional-de-seguridad · org.3.4.e guide-de-s-curit-des-donn · 23.2 iso-27001-2013-for-legacy-and · A.13.2.3 +1 korea-isa-isms-p · node1451 +2 recommandations-pour-les-architectures · R64- t-c-cbddo-bilgi-ve-leti · 4.1.4.4 SOLLTE normal-SdT 3 KONF KONF.12
KONF.12.14 DNS-Falschinformationen adobe-common-controls-framework-ccf-v5 · NO-09 bsi-kompendium · APP.3.6.A4.3 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 457 de-tekniske-minimumskrav-for-statslige · 21 +2 e-its-estonia-s-national-cyber · APP.3.6.M4 +2 enisa-5g-security-controls-matrix · SO12-028 fbi-cjis · node1392 +2 igi-1300-ii-901-liste-des · EXP-CI-DNS microsoft-cloud-security-benchmark-v1 · NS-10 nis2-ir · 6.7.2.l points-de-contr-le-active-directory · vuln_dnszone_bad_prop-l1 +2 pssi-tat · EXP-CI-DNS recommandations-relatives-l-2 · R50 (+) +2 secure-controls-framework-scf · NET-10 +2 t-c-cbddo-bilgi-ve-leti · 3.1.5.7 SOLLTE normal-SdT 3 KONF KONF.12
KONF.13.1 Filtern schädlicher Nachrichten adobe-common-controls-framework-ccf-v5 · NO-05 aircyber · 5.13 +1 algemene-beveiligingseisen-voor · 4.5.12 +2 anssi-hygiene-guide · 24.R +2 anssi-r-f-rentiel-cyber-france · 7.B.4 +2 anssi-recommandations-de-configuration-d · R80 +1 anssi-recommandations-de-s-curit-pour · R25 +2 anssi-recommandations-de-s-curit-pour-2 · R18 anssi-recommandations-pour-la-protection · R23+ +2 baseline-informatiebeveiliging-overheid · 8.21.01 bsi-kompendium · SYS.1.8.A13.3 +2 cadre-conformit-cyber-france-3cf-v2 · node575 +1 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cahier-des-charges-label-ebios-rm · EXI_M2_07-opt +2 ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1 cisco-cloud-controls-framework-ccf-v3 · CCF 482 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cmmc-v2 · SI.L2-3.14.6 +1 de-tekniske-minimumskrav-for-statslige · 10 directive-nationale-de-la-s-curit · COM-TRANS-FILTR +2 e-its-estonia-s-national-cyber · APP.5.4.M10 +2 enisa-5g-security-controls-matrix · SO12-005 +2 ens-esquema-nacional-de-seguridad · mp.s.1.2 +2 fbi-cjis · SI-8-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +1 framework-nazionale-per-la-cybersecurity · DE.CM-01.4 +1 gsa-fedramp-rev5 · SI-8 +2 guide-de-s-curit-des-donn · 19.1 +1 hds-hdh · node17 igi-1300-ii-901-liste-des · RES-ENTSOR +2 iso-22301-2019-outline-business · 8.4.3 +1 iso-27001-2013-for-legacy-and · 7.4 iso-42001-2023-outline-artificial · A.8.4 iso27001 · A.8.23 +2 itsp-10-171-protecting-specified · 03.09.01.B +2 korea-isa-isms-p · node1304 +2 lithuanian-nis2-cybersecurity-law · 47.t3.24 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 +2 ncsc-cyber-essentials · node265 +1 nis-1-transposition-fr · 10.1 +2 nis2-ir · 4.2.4.d +2 nist-800-82-ot-appendix · SI-8 +2 nist-cyber-security-framework-csf-v1 · DE.DP-4 nist-sp-800-53-rev5 · AC-4(30) +2 nydfs-500-with-2023-11-amendments · 500.14.a.2 +1 owasp-s-checklist-for-llm-governance · 2.7 pci-dss-4 · 11.5.1.1 prestataire-d-audit-de-s-curit · node169 +2 prestataires-de-d-tection-des-incidents · IV.3.12.b +2 pssi-tat · RES-ENTSOR +2 pssie-du-b-nin-anssi-b · ESV-02 +2 r-f-rentiel-d-audit-de · node169 +2 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · NTSEC.3.2.2 +2 r-gles-oiv-secteur-activit-s · node146 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-pour-les-architectures · R34 +2 recommandations-relatives-l · R16 +1 recommandations-relatives-l-2 · R39 +2 recommandations-sur-la-s-curisation-des · R23 +2 secure-controls-framework-scf · NET-18 +2 soc2 · CC7.2.3 +2 swiss-ict-minimum-standard · DE.CM-4 t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2 uk-defence-standard-05-138-issue · 2509 vendor-due-diligence-simple-baseline · INF.02 SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.1.1 SPAM-Filter adobe-common-controls-framework-ccf-v5 · NO-10 aircyber · 5.13 algemene-beveiligingseisen-voor · 4.5.12 +1 anssi-hygiene-guide · 24.R +1 anssi-r-f-rentiel-cyber-france · 7.B.4 +1 anssi-recommandations-de-configuration-d · R74 +1 anssi-recommandations-de-s-curit-pour · R25 +1 anssi-recommandations-pour-la-protection · R23+ +1 bsi-kompendium · APP.5.3.A2.9 +2 cadre-conformit-cyber-france-3cf-v1 · M23 +1 ccb-cyberfundamentals-framework · BASIC_PR.PT-4.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.PT-4.1 checklist-des-exigences-de-la-loi · 2.16 cisa-cybersecurity-performance-goals-cpg · 3.L cisco-cloud-controls-framework-ccf-v3 · CCF 430 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cmmc-v2 · SC.L2-3.13.15 de-tekniske-minimumskrav-for-statslige · 8 +2 directive-nationale-de-la-s-curit · COM-TRANS-FILTR e-its-estonia-s-national-cyber · APP.5.3.M8 +2 enisa-5g-security-controls-matrix · SO4-044 ens-esquema-nacional-de-seguridad · mp.s.1.3 +2 fbi-cjis · SI-8-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-14 +1 gsa-fedramp-rev5 · SI-8 +1 guide-de-s-curit-des-donn · 19.1 igi-1300-ii-901-liste-des · PDT-TEL-DECT +2 iso-22301-2019-outline-business · 8.4.3 +1 iso-27001-2013-for-legacy-and · 7.4 +2 iso27001 · A.8.23 +1 itsp-10-171-protecting-specified · 03.13.04.A +2 korea-isa-isms-p · node1304 +2 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2 ncsc-cyber-essentials · node258 +2 nis-1-transposition-fr · 10.1 +2 nis2-ir · 4.2.4.d +1 nist-800-82-ot-appendix · SI-8 nist-sp-800-171-rev2-2021 · 3.13.15 nist-sp-800-171-rev3-2024 · 3.13.15 nist-sp-800-53-rev5 · SI-8 +2 nydfs-500-with-2023-11-amendments · 500.14.a.2 owasp-application-security-verification · V5.2.3 owasp-asvs5 · V1.3.11 owasp-s-checklist-for-llm-governance · 2.7 pci-dss-4 · 11.5.1.1 +2 prestataire-d-audit-de-s-curit · node169 prestataires-de-d-tection-des-incidents · IV.3.12.b +2 pssi-tat · PDT-TEL-DECT +2 r-f-rentiel-d-audit-de · node169 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-national-de-s · NTSEC.3.2.3 +2 r-gles-oiv-secteur-activit-s · node89 +1 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R34 +2 recommandations-relatives-l-2 · R38 +2 secure-controls-framework-scf · END-08 +2 soc2 · CC2.3.4 +1 swiss-ict-minimum-standard · DE.CM-5 t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +2 uk-defence-standard-05-138-issue · 2509 +1 vendor-due-diligence-simple-baseline · APP.04 SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.5 Publikation der Sendeberechtigung algemene-beveiligingseisen-voor · 1.4.3 +1 anssi-hygiene-guide · 22.R anssi-recommandations-de-configuration-d · R72 bsi-kompendium · APP.5.3.A5.1 +2 california-consumer-privacy-act · 7050-a.3.A checklist-des-exigences-de-la-loi · 2.16 cisco-cloud-controls-framework-ccf-v3 · CCF 425 +2 de-tekniske-minimumskrav-for-statslige · 19 +2 e-its-estonia-s-national-cyber · APP.3.6.M6 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 +2 fbi-cjis · MP-1-a itsp-10-171-protecting-specified · 03.01.09.A korea-isa-isms-p · node621 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.3 nis2-ir · 3.2.3.b prestataires-de-d-tection-des-incidents · IV.3.11.c +1 pssie-du-b-nin-anssi-b · EXP-07 recommandations-pour-les-architectures · R52 recommandations-pour-un-usage-s-curis · R18 recommandations-relatives-l-2 · R48 (+) +2 secure-controls-framework-scf · NET-10.3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.15 +2 uk-defence-standard-05-138-issue · 2315 SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.6 Publikation der Serversignatur adobe-common-controls-framework-ccf-v5 · NO-09 anssi-hygiene-guide · 22.R bsi-kompendium · APP.3.6.A10.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 429 +1 de-tekniske-minimumskrav-for-statslige · 19 +2 e-its-estonia-s-national-cyber · APP.3.6.M17 +2 enisa-5g-security-controls-matrix · SO12-028 ens-esquema-nacional-de-seguridad · mp.s.2.1.a +1 eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 fbi-cjis · node1392 igi-1300-ii-901-liste-des · EXP-CI-DNS lithuanian-nis2-cybersecurity-law · 47.t3.39 misure-minime-di-sicurezza-ict-per · ABSC 1.2.1 pssi-tat · EXP-CI-DNS recommandations-relatives-l · R43 recommandations-relatives-l-2 · R50 (+) +2 secure-controls-framework-scf · NET-10.3 +2 t-c-cbddo-bilgi-ve-leti · 5.3.1.9 +2 uk-defence-standard-05-138-issue · 2315 SOLLTE normal-SdT 3 KONF KONF.13
KONF.13.9 Publikation der DMARC-Richtlinie bsi-kompendium · APP.5.3.A5.1 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cahier-des-charges-label-ebios-rm · EXI_S6_01 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 429 de-tekniske-minimumskrav-for-statslige · 10 +2 e-its-estonia-s-national-cyber · APP.5.3.M9 +2 fbi-cjis · AT-2-b-4 +2 gsa-fedramp-rev5 · CM-5 itsp-10-171-protecting-specified · 03.08.04.A misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 recommandations-relatives-l-2 · R48 (+) +1 secure-controls-framework-scf · NET-20.4 t-c-cbddo-bilgi-ve-leti · 3.1.4.3 uk-defence-standard-05-138-issue · 2315 SOLLTE normal-SdT 3 KONF KONF.13
DEV.2.2 Dokumentation der (Software-)Architektur algemene-beveiligingseisen-voor · 4.4.12 anssi-recommandations-de-s-curit-pour-2 · R1 baseline-informatiebeveiliging-overheid · 8.27.01 bsi-kompendium · CON.8.A1.5 +2 cahier-des-charges-label-ebios-rm · EXI_S4_01 +2 checklist-de-dossier-d-homologation · 2 +1 clausier-de-s-curit-num-rique · O-3.1 +1 cmmc-v2 · SC.L2-3.13.2 cra · 7.2.a e-its-estonia-s-national-cyber · NET.1.1.M16 +2 enisa-5g-security-controls-matrix · SO16-002 ens-esquema-nacional-de-seguridad · mp.per.4.1.a +1 eu-ai-act · 17.1.b +1 fbi-cjis · PL-8-a-3 +2 framework-nazionale-cybersecurity-v2 · ID.AM-2 gsa-fedramp-rev5 · SA-17 +1 igi-1300-ii-901-liste-des · RES-CARTO +2 international-traffic-in-arms · 3 iso-42001-2023-outline-artificial · A.6.2.3 +2 iso27001 · A.8.27 itil-4-management-practices · ITIL4-GEN-01 +1 itsp-10-171-protecting-specified · 03.04.10.A +2 nis-1-transposition-fr · node70 +1 nis2-ir · 6.7.2.a nist-cyber-security-framework-csf-v1 · ID.AM-2 nist-sp-800-171-rev2-2021 · 3.13.2 nist-sp-800-171-rev3-2024 · 3.13.2 nist-sp-800-218-secure-software · PO.3.3 +1 nist-sp-800-53-rev5 · SA-5(3) +2 nist-sp-800-66-hipaa · node166 +2 owasp-s-checklist-for-llm-governance · 3.2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-01 r-f-rentiel-des-exigences-de · 3.8.10 r-f-rentiel-national-de-s · OPSEC.4.1 +2 r-gles-oiv-secteur-activit-s · node36 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R35 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · TDA-05 +2 soc2 · CC8.1.3 t-c-cbddo-bilgi-ve-leti · 3.2.5.6 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.1.b-should +1 zero-trust-for-operational-technology-zt · 4.2.3.OT SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.3 Ausführbarkeit mit minimalen Rechten algemene-beveiligingseisen-voor · 3.2.13 +2 anssi-r-f-rentiel-cyber-france · 8.4 +2 anssi-recommandations-de-configuration-d · R58 +2 anssi-recommandations-de-s-curit-pour · R5 +2 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R5 +2 bsi-kompendium · APP.6.A4.3 +2 cadre-conformit-cyber-france-3cf-v1 · node199 +2 cadre-conformit-cyber-france-3cf-v2 · node57 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cahier-des-charges-label-ebios-rm · EXI_M4_17 +2 california-consumer-privacy-act · 7004-a.5 +2 california-consumer-privacy-act-ccpa · 1798.105-d.7 ccb-cyberfundamentals-framework · PR.IP-1.2 +2 ccb-cyberfundamentals-framework-2025 · PR.IP-1.2 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.1 cisa-cybersecurity-performance-goals-cpg · 3.H clausier-de-s-curit-num-rique · O-3.3 +2 cmmc-v2 · CM.L2-3.4.6 +1 cra · 1.1.2.g +2 dora · 28.8.b e-its-estonia-s-national-cyber · OPS.1.1.2.M19 +2 ens-esquema-nacional-de-seguridad · mp.sw.1.r1.1 +2 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 fadp-federal-act-on-data-protection · 7.3 fbi-cjis · MA-4-b +2 finma-circular-2023-01-operational-risks · 51 +2 framework-nazionale-cybersecurity-v2 · PR.PT-3 +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gdpr · 5.1.c +2 gsa-fedramp-rev5 · CM-7 (2) +2 guide-de-s-curit-des-donn · 24.1 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym igi-1300-ii-901-liste-des · DEV-LOG-ADHER +2 iso-27001-2013-for-legacy-and · A.18.2.3 iso27001 · A.8.26 +2 itil-4-management-practices · ITIL4-TECH-03 itsp-10-171-protecting-specified · 03.04.02.A +2 korea-isa-isms-p · node733 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.3.1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 +2 ncsc-cyber-essentials · node272 nis-1-transposition-fr · node176 +2 nist-800-82-ot-appendix · CM-7 nist-ai-risk-management-framework · GOVERN 4.1 nist-cyber-security-framework-csf-v1 · PR.PT-3 +1 nist-privacy-framework · PR.PT-P2 +1 nist-sp-800-171-rev2-2021 · 3.4.6 nist-sp-800-171-rev3-2024 · 3.4.6 nist-sp-800-218-secure-software · PW.5.1 +2 nist-sp-800-53-rev5 · CM-7(8) +2 nist-sp-800-66-hipaa · node221 +2 operational-technology-cybersecurity · 2-3-1-4 +2 owasp-asvs5 · V15.2.3 +2 pci-dss-4 · 12.2 +1 prestataire-d-audit-de-s-curit · node76 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 pssi-tat · DEV-LOG-ADHER +2 pssie-du-b-nin-anssi-b · ADM-04 +1 r-f-rentiel-d-audit-de · node76 +2 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 13(a) iii recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R45 +2 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · 2 +1 secure-controls-framework-scf · AST-02.4 +2 soc2 · PI1.4 swiss-ict-minimum-standard · PR.PT-3 +2 t-c-cbddo-bilgi-ve-leti · 3.2.11.7 +2 uk-defence-standard-05-138-issue · 2204 SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6 Widerstandsfähigkeit gegen gängige Angriffsmuster agile-security-framework-asf-baseline-by · 12 ai-defense-matrix · runtime-ai-data.protect.category aircyber · 5.7 +2 algemene-beveiligingseisen-voor · 3.4.3 +2 anssi-hygiene-guide · 15.R +2 anssi-r-f-rentiel-cyber-france · 5.B.4 +2 anssi-recommandations-de-configuration-d · R80 +1 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R17 +1 anssi-recommandations-pour-la-protection · R2 +2 bsi-c5 · OPS-05 +2 bsi-kompendium · OPS.1.2.5.A20.2 +2 cadre-conformit-cyber-france-3cf-v1 · M15 +2 cadre-conformit-cyber-france-3cf-v2 · node245 cadre-conformit-cyber-france-3cf-v3 · 2 ccb-cyberfundamentals-framework · PR.DS-4.3 ccb-cyberfundamentals-framework-2025 · PR.DS-4.3 checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 4.A cisco-cloud-controls-framework-ccf-v3 · CCF 206 +2 clausier-de-s-curit-num-rique · O-7.1 +1 cmmc-v2 · RA.L2-3.11.3 cra · 1.1.2.j +2 de-tekniske-minimumskrav-for-statslige · 29 +1 directive-nationale-de-la-s-curit · EXP-PROTEC-MALVEIL +2 dora · 6.8.g e-its-estonia-s-national-cyber · SYS.1.3.M4 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO12-046 +2 ens-esquema-nacional-de-seguridad · mp.s 4.2 +2 essential-cybersecurity-controls-ecc · 2-10-2 fbi-cjis · SI-3-c +2 federal-trade-commission-ftc-standards · § 314.4.d.1 finma-circular-2023-01-operational-risks · 66 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.IP-8 +2 framework-nazionale-per-la-cybersecurity · PR.IR-03 google-saif-framework · 2.8 gsa-fedramp-rev5 · SR-9 +2 guide-de-s-curit-des-donn · 24.1 guides-des-m-canismes-cryptographiques · RecommandationHash igi-1300-ii-901-liste-des · RES-COUCHBAS +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.12.6.1 +1 iso27001 · A.8.7 +2 itsp-10-171-protecting-specified · 03.14.02.B +2 korea-isa-isms-p · node617 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.10 +1 microsoft-cloud-security-benchmark-v1 · ES-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 +1 ncsc-cyber-essentials · node171 +2 nis-1-transposition-fr · node226 +2 nis2-ir · 6.10.2.d +2 nist-800-82-ot-appendix · SI-3 +2 nist-cyber-security-framework-csf-v1 · PR.IP-7 +2 nist-privacy-framework · PR.PO-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · SA-15(5) +2 nist-sp-800-66-hipaa · node12 nydfs-500-with-2023-11-amendments · 500.3.o operational-technology-cybersecurity · 2-3-1-1 +1 owasp-application-security-verification · V1.14.5 +2 owasp-asvs5 · V15.2.5 +2 owasp-s-checklist-for-llm-governance · 3.4 pci-dss-4 · 5.1 +2 prestataire-d-audit-de-s-curit · node110 +1 pssi-tat · RES-COUCHBAS +2 pssie-du-b-nin-anssi-b · PHY-09 r-f-rentiel-d-audit-de · node110 +1 r-f-rentiel-des-exigences-de · 3.8.4 r-f-rentiel-national-de-s · SYSEC.3.5 +1 r-gles-oiv-secteur-activit-s · node89 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 28(b) recommandations-pour-les-architectures · R17 +2 recommandations-relatives-l-2 · R18 +2 recommandations-sur-la-s-curisation-des · R33 +1 secure-controls-framework-scf · VPM-04 +2 soc2 · CC6.6 swift-customer-security-controls · 6.1 swiss-ict-minimum-standard · ID.BE-5 +2 t-c-cbddo-bilgi-ve-leti · 5.1.1.20 +2 uk-defence-standard-05-138-issue · 2500 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.h-must +2 SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6.1 Eingabevalidierung adobe-common-controls-framework-ccf-v5 · VM-06 +2 aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 4.15.17 +2 ans-programme-care-domaine-2-continuit · d2.o4 +1 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +1 anssi-recommandations-pour-la-protection · R7 +2 baseline-informatiebeveiliging-overheid · 8.29.01 +2 bsi-c5 · OPS-22 +1 bsi-kompendium · IND.1.A17.4 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node583 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_18 +2 california-consumer-privacy-act · 7060-c.3.F +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-de-dossier-d-homologation · 5 cisa-cybersecurity-performance-goals-cpg · 2.C cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-12.5.15 +2 cmmc-v2 · MA.L2-3.7.4 cra · 7.6 +2 directive-nationale-de-la-s-curit · DEV-PROC-TEST +2 dora · 24.6 +2 e-its-estonia-s-national-cyber · OPS.1.1.6.M4 +2 ecb-cyber-resilience-oversight · 2.6.2-24 enisa-5g-security-controls-matrix · SO12-001 +2 ens-esquema-nacional-de-seguridad · op.mon.3.r6.1 +2 essential-cybersecurity-controls-ecc · 2-11-1 +2 essential-eight · node97 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 fadp-federal-act-on-data-protection · 31.2.c fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.c.4 +2 finma-circular-2023-01-operational-risks · 52 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gdpr · 32.1.d +1 google-saif-framework · 2.7 gsa-fedramp-rev5 · SI-10 +2 guide-de-s-curit-des-donn · 11.3 +2 guides-des-m-canismes-cryptographiques · RecommandationSignAsym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · PDT-CONF-VERIF +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 7.5.1 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · A.6.2.4 +2 iso27001 · A.8.29 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.04.02.B +2 korea-isa-isms-p · node681 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 microsoft-cloud-security-benchmark-v1 · DS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2 ncsc-cyber-essentials · node272 nis-1-transposition-fr · node228 +2 nis2-ir · 6.1.2.f +2 nist-800-82-ot-appendix · SI-10 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-3 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.7.4 nist-sp-800-171-rev3-2024 · 3.7.4 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · SI-10 +2 nist-sp-800-66-hipaa · node124 +2 norea-dora-in-control-framework-v3 · 12.3 +2 nydfs-500-with-2023-11-amendments · 500.3.i +2 operational-technology-cybersecurity · 1-4-1-2 +2 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V2.1.1 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 pci-dss-4 · A3.2.1 +2 personal-data-protection-law-pdpl · Article 14 prestataire-d-audit-de-s-curit · node175 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 prudential-standard-cps-234-information · 27 +1 pssi-tat · PDT-CONF-VERIF +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node175 +2 r-f-rentiel-des-exigences-de · 3.10.5 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SYSEC.5.4 +2 r-gles-oiv-secteur-activit-s · node164 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 17(b) +2 recommandations-pour-les-architectures · R35 +2 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R68 +1 secure-controls-framework-scf · TDA-09.5 +2 soc2 · PI1.2.2 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · DE.DP-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.5 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node140 +2 uk-defence-standard-05-138-issue · 2403 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +2 SOLLTE normal-SdT 3 DEV DEV.2
DEV.2.6.2 Ausgabekodierung bsi-kompendium · CON.8.A7.7 +2 cadre-conformit-cyber-france-3cf-v1 · node311 cahier-des-charges-label-ebios-rm · EXI_M2_06 +1 checklist-de-dossier-d-homologation · 4 clausier-de-s-curit-num-rique · O-12.5.2 cmmc-v2 · SC.L2-3.13.13 e-its-estonia-s-national-cyber · APP.4.4.M13 ens-esquema-nacional-de-seguridad · mp.s.1.5 +1 eu-ai-act · 13.3.b.vii +1 framework-nazionale-per-la-cybersecurity · PR.PS-06.1 gsa-fedramp-rev5 · SC-18 igi-1300-ii-901-liste-des · EXP-CI-LTA iso27001 · A.8.28 itil-4-management-practices · ITIL4-TECH-03 itsp-10-171-protecting-specified · 03.13.13.A +1 korea-isa-isms-p · node720 +2 lithuanian-nis2-cybersecurity-law · 47.t3.33 nis-1-transposition-fr · node67 +1 nist-sp-800-218-secure-software · PW.5.1 nist-sp-800-66-hipaa · node327 owasp-application-security-verification · V6.2.3 owasp-asvs5 · V1.1.2 prestataire-d-audit-de-s-curit · node179 +1 pssi-tat · EXP-CI-LTA r-f-rentiel-d-audit-de · node179 +1 r-f-rentiel-national-de-s · SSDLC.1.8 +1 r-gles-oiv-secteur-activit-s · node36 r-gles-oiv-secteur-transport-a · 1 secure-controls-framework-scf · END-10 +1 t-c-cbddo-bilgi-ve-leti · 3.2.5.8 +2 vendor-due-diligence-simple-baseline · APP.07 SOLLTE normal-SdT 3 DEV DEV.2
DEV.3.1 Replay-Angriffe anssi-hygiene-guide · 15.R bsi-kompendium · OPS.1.1.4.A9.1 +2 cahier-des-charges-label-ebios-rm · EXI_S3_04-6 cisco-cloud-controls-framework-ccf-v3 · CCF 622 +1 e-its-estonia-s-national-cyber · CON.10.M17 +1 enisa-5g-security-controls-matrix · SO12-015 ens-esquema-nacional-de-seguridad · mp.s.2.1.d +1 fbi-cjis · node687 +1 itsp-10-171-protecting-specified · 03.14.02.A +1 ncsc-cyber-essentials · node268 +2 nis-1-transposition-fr · node226 nist-800-82-ot-appendix · IA-2(8) nist-sp-800-53-rev5 · SI-3(2) owasp-application-security-verification · V14.2.6 +2 owasp-asvs5 · V15.3.3 secure-controls-framework-scf · IAC-02.2 +1 soc2 · CC7.5.4 t-c-cbddo-bilgi-ve-leti · 3.2.10.8 +2 SOLLTE normal-SdT 3 DEV DEV.3
DEV.3.3 Deaktivierung der Ausgabe schützenswerter Daten durch Fehlermeldungen adobe-common-controls-framework-ccf-v5 · DM-22 +2 aircyber · 6.5 algemene-beveiligingseisen-voor · 4.2.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 15.R +2 anssi-r-f-rentiel-cyber-france · 18.2 +2 anssi-recommandations-de-configuration-d · R48 +2 anssi-recommandations-de-s-curit-pour · R25 +2 anssi-recommandations-de-s-curit-pour-2 · R7 anssi-recommandations-pour-la-protection · R8+ +2 baseline-informatiebeveiliging-overheid · 7.10.02 bsi-c5 · PI-03 +2 bsi-kompendium · OPS.1.2.5.A24.3 +2 bsi-ms-cloud · NCD.2.2.07.b cadre-conformit-cyber-france-3cf-v1 · M37 +2 cadre-conformit-cyber-france-3cf-v2 · node576 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +2 california-consumer-privacy-act · 7022-f.4 +2 california-consumer-privacy-act-ccpa · 1798.105-d.3 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-2.4 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-2.4 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 4.1 +1 cis-benchmark-for-kubernetes-v1-10 · 1.2.3 cisa-cybersecurity-performance-goals-cpg · 3.H +1 cisco-cloud-controls-framework-ccf-v3 · CCF 84 +2 clausier-de-s-curit-num-rique · O-12.5.14 +2 cmmc-v2 · AU.L2-3.3.8 +2 cra · 2.8.d +1 de-tekniske-minimumskrav-for-statslige · 5 directive-nationale-de-la-s-curit · ACTIF-SUP-REB +2 dora · 9.3.d +2 e-its-estonia-s-national-cyber · SYS.1.8.M16 +2 enisa-5g-security-controls-matrix · SO12-015 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.2 +2 essential-eight · node139 +2 eu-ai-act · 15.5 fadp-federal-act-on-data-protection · 8.2 +2 fbi-cjis · SI-11-a +2 federal-trade-commission-ftc-standards · § 314.4.h.5 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +1 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 gdpr · 5.1.f +2 google-saif-framework · 2.9 +1 gsa-fedramp-rev5 · SI-7 (5) +2 guide-de-s-curit-des-donn · 14.2 +2 igi-1300-ii-901-liste-des · EXP-MAINT-EXT +2 india-s-digital-personal-data-protection · 8(7)(a) +1 international-traffic-in-arms · 3 +1 iso-27001-2013-for-legacy-and · A.14.1.3 +2 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.03.08.A +2 korea-isa-isms-p · node1322 +2 lithuanian-nis2-cybersecurity-law · 47.t3.25 +1 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · GS-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.4.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.e.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +2 ncsc-cyber-essentials · node268 +2 nis-1-transposition-fr · node82 +2 nis2 · 21.2.a nis2-ir · 6.2.2.e +2 nist-800-82-ot-appendix · SI-11 +2 nist-cyber-security-framework-csf-v1 · PR.DS-5 +1 nist-privacy-framework · PR.DS-P5 +2 nist-sp-800-171-rev2-2021 · 3.3.8 +2 nist-sp-800-171-rev3-2024 · 3.3.8 +2 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · SI-3(2) +2 nist-sp-800-66-hipaa · node265 +1 norea-dora-in-control-framework-v3 · 23.5 +1 nydfs-500-with-2023-11-amendments · 500.3.o +2 operational-technology-cybersecurity · 2-6-1-3 +2 owasp-application-security-verification · V11.1.4 +2 owasp-asvs5 · V14.2.3 +2 owasp-mobile-application-security · MASVS-STORAGE-2 +2 owasp-s-checklist-for-llm-governance · 7.14 +1 pci-dss-4 · 2.2.6 +2 personal-data-protection-law-pdpl · 11.4 +1 prestataire-d-audit-de-s-curit · node116 +2 prestataires-de-d-tection-des-incidents · IV.5.2.f +2 pssi-tat · EXP-MAINT-EXT +2 pssie-du-b-nin-anssi-b · ACT-09 +2 r-f-rentiel-d-audit-de · node116 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · MDS.3.8 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 17(a) +1 recommandations-pour-les-architectures · R42 +2 recommandations-relatives-l-2 · R9 recommandations-sur-la-s-curisation-des · R83 secure-controls-framework-scf · DCH-21 +2 soc2 · CC6.7.1 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.IP-6 +2 t-c-cbddo-bilgi-ve-leti · 3.2.8.1 +2 tisax-vda-isa-v5-1-and · node146 +1 uk-defence-standard-05-138-issue · 2320 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +1 vendor-due-diligence-simple-baseline · DATA.01 +2 SOLLTE normal-SdT 3 DEV DEV.3
DEV.4.3 Softwarebestandteile (SBOM) algemene-beveiligingseisen-voor · 3.1.17 bsi-kompendium · APP.2.3.A11.1 +2 bsi-ms-cloud · NCD.2.2.02.b.i cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node380 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S6_01 +1 checklist-des-exigences-de-la-loi · 3.9 clausier-de-s-curit-num-rique · O-6.6 cra · 8.4.6.1 e-its-estonia-s-national-cyber · DER.2.2.M5 +1 ens-esquema-nacional-de-seguridad · org.4.3 eu-ai-act · 27.1.e +2 fbi-cjis · MP-1-a +1 gsa-fedramp-rev5 · CM-5 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node20 iso-27001-2013-for-legacy-and · 7.5.1 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 nis-1-transposition-fr · node112 nist-ai-risk-management-framework · MEASURE 4.1 +2 nist-sp-800-66-hipaa · node327 +1 owasp-application-security-verification · V14.1.3 +2 r-f-rentiel-national-de-s · GOV.5.5 +1 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R16 +1 t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2 SOLLTE normal-SdT 3 DEV DEV.4
DEV.4.6 Compileroptionen anssi-recommandations-de-configuration-d · R20 +2 anssi-recommandations-de-s-curit-pour · R31 bsi-kompendium · CON.8.A22.2 +2 cahier-des-charges-label-ebios-rm · node14 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 35 cra · 7.1.b e-its-estonia-s-national-cyber · SYS.2.3.M5 +2 enisa-5g-security-controls-matrix · SO25-001 ens-esquema-nacional-de-seguridad · mp.sw.1.r2.1 fbi-cjis · SI-3-b framework-nazionale-per-la-cybersecurity · PR.PS-06.1 guide-de-s-curit-des-donn · 24.1 igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2 iso27001 · A.8.28 +1 itsp-10-171-protecting-specified · 03.14.02.B korea-isa-isms-p · node728 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.4.2 nist-sp-800-171-rev2-2021 · 3.14.4 nist-sp-800-171-rev3-2024 · 3.14.4 nist-sp-800-218-secure-software · PW.6.1 +2 nist-sp-800-53-rev5 · SC-34(3) nist-sp-800-66-hipaa · node74 +1 owasp-asvs5 · V15.2.3 pci-dss-4 · 6.2.3 prestataire-d-audit-de-s-curit · node179 pssi-tat · DEV-LOG-CRIT +2 pssie-du-b-nin-anssi-b · ADM-06 r-f-rentiel-d-audit-de · node179 r-f-rentiel-national-de-s · SSDLC.1.10 +2 recommandations-pour-un-usage-s-curis · R16 secure-controls-framework-scf · TDA-02.3 +1 soc2 · CC8.1.6 t-c-cbddo-bilgi-ve-leti · 3.2.5.1 +2 vendor-due-diligence-simple-baseline · SDLC.01 SOLLTE normal-SdT 3 DEV DEV.4
DEV.6.1 Freigabe nach Änderungen und Tests adobe-common-controls-framework-ccf-v5 · CHM-02 +2 aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 4.15.7 +2 ans-programme-care-domaine-2-continuit · d2.o1.d +1 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.29.01 +2 bsi-c5 · DEV-06 +1 bsi-kompendium · OPS.3.2.A8.2 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 3.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-9.12 +2 cra · 8.2.4.4 +2 directive-nationale-de-la-s-curit · DEV-PROC-TEST +2 dora · 26.6 +2 e-its-estonia-s-national-cyber · CON.2.M23 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2 european-sustainability-reporting · MDR-T.80.i +1 fbi-cjis · node1089 +2 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +1 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gdpr · 25.3 +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 11.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 10(2)(c)(iii) international-traffic-in-arms · 15 iso-27001-2013-for-legacy-and · A.12.1.4 +1 iso27001 · A.8.29 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node713 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-n-09-08-relative-la · 2 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.10.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +1 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +1 ncsc-cyber-essentials · node248 nis-1-transposition-fr · node112 +2 nis2-ir · 3.1.3 +2 nist-800-82-ot-appendix · CA-8 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-sp-800-218-secure-software · PW.8.2 +1 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node122 +2 norea-dora-in-control-framework-v3 · 19.2 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-10-1-4 +1 part-is · IS.D.OR.250-a.10 +2 pci-dss-4 · 6.5.1 prestataire-d-audit-de-s-curit · node181 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 prudential-standard-cps-230-operational · 30 +1 prudential-standard-cps-234-information · 31 +1 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · CAL-07 +2 r-f-rentiel-d-audit-de · node181 +2 r-f-rentiel-des-exigences-de · 3.10.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.5 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-relatives-l · R44 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.7 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · PR.IP-10 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.7 +2 tiber-eu · node17 +2 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 2403 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2 vendor-due-diligence-simple-baseline · AUD.02 +1 SOLLTE normal-SdT 3 DEV DEV.6
DEV.7.1 Sichere Bereitstellung algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 15 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R66 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R7+ +2 baseline-informatiebeveiliging-overheid · 8.32.01 bsi-kompendium · DER.2.1.A7.5 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 1.4 cisco-cloud-controls-framework-ccf-v3 · CCF 30 clausier-de-s-curit-num-rique · O-12.5.16 +2 cra · 8.2.4.4 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 6.8.g +1 e-its-estonia-s-national-cyber · NET.1.1.M14 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 eu-ai-act · node418 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +1 european-sustainability-reporting · SBM-1.42.a +2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.c.7 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · PR.IP-7 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gsa-fedramp-rev5 · SR-9 (1) +2 guide-de-s-curit-des-donn · 5.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · node29 +2 igi-1300-ii-901-liste-des · PHY-CTRL +2 india-s-digital-personal-data-protection · 10(2)(c)(iii) +1 international-traffic-in-arms · 4 iso-22301-2019-outline-business · 8.3.3 +2 iso-27001-2013-for-legacy-and · A.12.1.4 +2 iso27001 · A.7.5 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 korea-isa-isms-p · node109 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · node112 +2 nis2 · 21.2 nis2-ir · 6.2.4 +2 nist-ai-risk-management-framework · MEASURE 2.5 +2 nist-cyber-security-framework-csf-v1 · RS.IM-2 nist-sp-800-171-rev2-2021 · 3.11.3 nist-sp-800-171-rev3-2024 · 3.11.3 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · CM-3(2) +1 nist-sp-800-66-hipaa · node124 +1 operational-technology-cybersecurity · 1-5-3-4 +1 owasp-application-security-verification · V14.1.3 +2 part-is · node142 +2 prestataire-d-audit-de-s-curit · node181 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 pssi-tat · DEV-LOG-ADHER +2 pssie-du-b-nin-anssi-b · ADM-03 +1 r-f-rentiel-d-audit-de · node181 +2 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-g-n-ral · 1 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SSDLC.1.16 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) ii +1 recommandations-pour-les-architectures · R16 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · 1 +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.3 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · PR.IP-10 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node17 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.2.a-should +2 vendor-due-diligence-simple-baseline · BAK.04 +1 SOLLTE normal-SdT 3 DEV DEV.7