Controls
7 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| GEB.2.2 | Dokumentation öffentlicher Bereiche bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.2.03.a cadre-conformit-cyber-france-3cf-v1 · node302 +1 cadre-conformit-cyber-france-3cf-v2 · node502 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 eu-ai-act · c +2 nist-ai-risk-management-framework · MEASURE 4.1 +2 owasp-application-security-verification · V2.7.4 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT | 4 | GEB | GEB.2 |
| GEB.2.3 | Erkundung aus dem öffentlichen Raum bsi-kompendium · INF.2.A10.2 +2 itil-4-management-practices · ITIL4-TECH-02 tisax-vda-isa-2027 · 8.2.4 | SOLLTE | normal-SdT | 4 | GEB | GEB.2 |
| GEB.3.2 | Anmelde- und Empfangsbereiche bsi-kompendium · INF.14.A2.4 +2 clausier-de-s-curit-num-rique · O-12.3.1 e-its-estonia-s-national-cyber · INF.1.M9 +2 ens-esquema-nacional-de-seguridad · op.pl.2.1 +2 fbi-cjis · PE-17-a +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 guide-de-s-curit-des-donn · 15.1 iso-27001-2013-for-legacy-and · A.11.1.3 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.10.06.A +2 korea-isa-isms-p · node43 +1 lithuanian-nis2-cybersecurity-law · 31.t2.19 nis-1-transposition-fr · node202 nis2-ir · 3.2.3.i nist-ai-risk-management-framework · GOVERN 1.3 +1 nist-sp-800-53-rev5 · PE-3(8) nist-sp-800-66-hipaa · node154 prestataires-de-d-tection-des-incidents · IV.3.15.s +1 pssie-du-b-nin-anssi-b · PHY-07 r-f-rentiel-des-exigences-de · 3.4.4 r-gles-oiv-secteur-activit-s · node62 r-gles-oiv-secteur-transport-a · 5 recommandations-relatives-l · R8 t-c-cbddo-bilgi-ve-leti · 3.1.7.6 +1 tisax-vda-isa-2027 · 8.1.8 | SOLLTE | normal-SdT | 4 | GEB | GEB.3 |
| GEB.3.7 | Kontrolle der Zutrittskontrolle anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-recommandations-pour-la-protection · R11- bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 checklist-de-dossier-d-homologation · 3 e-its-estonia-s-national-cyber · NET.3.2.M32 +2 eu-ai-act · 23.1.c +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 gsa-fedramp-rev5 · AC-2 (4) +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.08.07.A +1 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 nis-1-transposition-fr · node112 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V14.1.3 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 prestataires-de-d-tection-des-incidents · IV.3.17.c r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R16 +1 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 | SOLLTE | normal-SdT | 4 | GEB | GEB.3 |
| GEB.5.1 | Lieferzugang algemene-beveiligingseisen-voor · 3.1.17 +2 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 30.R anssi-r-f-rentiel-cyber-france · 9.2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · SYS.4.3.A1.4 +2 cadre-conformit-cyber-france-3cf-v1 · node202 +2 cadre-conformit-cyber-france-3cf-v2 · node351 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 4.9 +1 clausier-de-s-curit-num-rique · O-12.4.2 +2 cmmc-v2 · PE.L1-3.10.5 directive-nationale-de-la-s-curit · PHYS-ZONE-DISPO e-its-estonia-s-national-cyber · NET.3.2.M7 +2 enisa-5g-security-controls-matrix · SO4-001 ens-esquema-nacional-de-seguridad · org.3.4.a +2 eu-ai-act · 23.1.b +2 fbi-cjis · PE-2-a +2 framework-nazionale-cybersecurity-v2 · PR.AC-3 +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 15.1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node78 +2 igi-1300-ii-901-liste-des · EXP-MAIT-MAT +2 iso-27001-2013-for-legacy-and · A.9.2.2 iso27001 · A.7.8 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.10.01.A +2 korea-isa-isms-p · node1433 +2 lithuanian-nis2-cybersecurity-law · 69.t7.75 nis-1-transposition-fr · node103 +2 nis2 · 21.2.i nis2-ir · 3.2.3.i +2 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-sp-800-53-rev5 · PE-3(8) +2 nist-sp-800-66-hipaa · node154 +2 owasp-application-security-verification · V14.1.3 prestataires-de-d-tection-des-incidents · IV.3.15.s +2 pssi-tat · EXP-MAIT-MAT +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-national-de-s · ACM.1.3.3 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R46 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R62 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · 3 +2 secure-controls-framework-scf · MNT-06.2 soc2 · CC6.4.1 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 3.1.14.19 +2 uk-defence-standard-05-138-issue · 2307 vendor-due-diligence-simple-baseline · APP.02 +1 | SOLLTE | normal-SdT | 4 | GEB | GEB.5 |
| GEB.6.1 | Zugang zu Ausgabesystemen adobe-common-controls-framework-ccf-v5 · SG-17 +2 agile-security-framework-asf-baseline-by · 10 aircyber · 1.1 +2 algemene-beveiligingseisen-voor · 4.14.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 28 +2 anssi-r-f-rentiel-cyber-france · 9.2 +2 anssi-recommandations-de-configuration-d · R78 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R20 +2 anssi-recommandations-pour-la-protection · R54 +2 baseline-informatiebeveiliging-overheid · 8.18.01 +1 bsi-c5 · OPS-16 +2 bsi-kompendium · OPS.1.1.2.A16.1 +2 bsi-ms-cloud · NCD.2.5.01.g.i cadre-conformit-cyber-france-3cf-v1 · M26 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7014-e.2 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.3 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.3 +2 ccb-cyberfundamentals-small-self · administration-rights checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.9 +2 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-12.4.2 +2 cmmc-v2 · PE.L1-3.10.1 +2 cra · 1.1.2.d +1 de-tekniske-minimumskrav-for-statslige · 25 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2 dora · 9.4.c +2 e-its-estonia-s-national-cyber · ORP.4.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-28 +2 enisa-5g-security-controls-matrix · SO11-037 +2 ens-esquema-nacional-de-seguridad · op.acc.2.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +1 essential-eight · node62 +2 fbi-cjis · PE-16-a +2 federal-trade-commission-ftc-standards · § 314.4.c.1.ii +2 finma-circular-2023-01-operational-risks · 78 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +1 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-06.1 +2 gdpr · 32.1.b gsa-fedramp-rev5 · CM-5 (5) +2 guide-de-s-curit-des-donn · 9.2 +2 hds-hdh · node17 +2 igi-1300-ii-901-liste-des · EXP-SEC-FLUXADMIN +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.8.3 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.01.02.A +2 korea-isa-isms-p · node520 +2 lithuanian-nis2-cybersecurity-law · 64.t6.53 +2 microsoft-cloud-security-benchmark-v1 · PA-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.b.1 +2 ncsc-cyber-essentials · node140 +1 nis-1-transposition-fr · node130 +2 nis2 · 21.2.i +1 nis2-ir · 11.4.1 +2 nist-800-82-ot-appendix · AC-3 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +2 nist-privacy-framework · PR.AC-P4 +2 nist-sp-800-171-rev2-2021 · 3.10.1 +2 nist-sp-800-171-rev3-2024 · 3.10.1 +2 nist-sp-800-53-rev5 · AC-20(3) +2 nist-sp-800-66-hipaa · node154 +2 norea-dora-in-control-framework-v3 · 25.2 nydfs-500-with-2023-11-amendments · 500.7.a.1 +2 operational-technology-cybersecurity · 2-4-1-8 +2 owasp-asvs5 · V8.4.1 +2 owasp-s-checklist-for-llm-governance · 9.3 +2 pci-dss-4 · 7.3.1 +2 prestataire-d-audit-de-s-curit · node129 +2 prestataires-de-d-tection-des-incidents · IV.3.17.f +2 pssi-tat · EXP-SEC-FLUXADMIN +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node129 +2 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · CTP.3.3 +2 r-gles-oiv-secteur-activit-s · node136 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R61 +2 recommandations-pour-un-usage-s-curis · R22 +2 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R13 +2 recommandations-sur-la-s-curisation-des · R26 +2 secure-controls-framework-scf · END-03.2 +2 soc2 · CC6.4 +2 swift-customer-security-controls · 5.1 +1 swiss-ict-minimum-standard · PR.AC-2 +2 t-c-cbddo-bilgi-ve-leti · 3.3.2.5 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2209 +2 vendor-due-diligence-simple-baseline · INF.01 +2 zero-trust-for-operational-technology-zt · 3.4.2.OT +2 | SOLLTE | normal-SdT | 4 | GEB | GEB.6 |
| GEB.10.2.2 | Brandabschnitte adobe-common-controls-framework-ccf-v5 · AM-10 aircyber · 6.6.2 algemene-beveiligingseisen-voor · 3.2.14 +2 anssi-r-f-rentiel-cyber-france · 6.2 anssi-recommandations-pour-la-protection · R5 bsi-c5 · PS-05 bsi-kompendium · INF.1.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · M17 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-5.1 +2 cer-directive-critical-entities · 13.1.b cisco-cloud-controls-framework-ccf-v3 · CCF 47 +1 clausier-de-s-curit-num-rique · O-3.7 +2 cmmc-v2 · PE.L2-3.10.2 directive-nationale-de-la-s-curit · PHYS-ZONE-INCEN +2 e-its-estonia-s-national-cyber · INF.1.M3 +2 ens-esquema-nacional-de-seguridad · mp.if.5.1 +2 fbi-cjis · node1278 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 framework-nazionale-cybersecurity-v2 · PR.IP-5 +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gsa-fedramp-rev5 · PE-13 +1 igi-1300-ii-901-liste-des · PHY-CI-INC +2 iso-27001-2013-for-legacy-and · A.11.1.3 iso27001 · A.7.11 +2 itil-4-management-practices · ITIL4-GEN-01 itsp-10-171-protecting-specified · 03.10.06.B +2 korea-isa-isms-p · node1235 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.5 +2 ncsc-cyber-essentials · node144 +1 nis-1-transposition-fr · node230 +1 nis2 · 21.2.i nis2-ir · 13.3.2.c +1 nist-800-82-ot-appendix · PE-13 +1 nist-sp-800-171-rev2-2021 · 3.7.2 nist-sp-800-171-rev3-2024 · 3.7.2 nist-sp-800-53-rev5 · PE-13(4) +2 nist-sp-800-66-hipaa · node150 +2 prestataire-d-audit-de-s-curit · node100 +1 prestataires-de-d-tection-des-incidents · IV.3.15.i pssi-tat · PHY-CI-INC +2 pssie-du-b-nin-anssi-b · PHY-08 +2 r-f-rentiel-d-audit-de · node100 +1 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.2.4 +2 r-gles-oiv-secteur-activit-s · node93 r-gles-oiv-secteur-transport-a · 2 rbi-master-direction-2023-india · 18(a) recommandations-pour-les-architectures · R13 +1 recommandations-sur-la-s-curisation-des · R87 secure-controls-framework-scf · PES-08 +2 swiss-ict-minimum-standard · PR.IP-5 +1 t-c-cbddo-bilgi-ve-leti · 3.6.2.8 +2 uk-defence-standard-05-138-issue · 2704 +1 | SOLLTE | normal-SdT | 4 | GEB | GEB.10 |