Controls
4 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| DLS.2.3 | Vollverschlüsselung adobe-common-controls-framework-ccf-v5 · CRY-05 +2 agile-security-framework-asf-baseline-by · 04 aircyber · 6.9.2 +2 algemene-beveiligingseisen-voor · 4.8.16 +2 anssi-hygiene-guide · 18 +2 anssi-r-f-rentiel-cyber-france · 8.1 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +2 anssi-recommandations-de-s-curit-pour · R34 +1 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R12 +2 baseline-informatiebeveiliging-overheid · 8.21.04 bsi-c5 · CRY-02 +2 bsi-kompendium · NET.3.2.A28.2 +2 bsi-ms-cloud · NCD.2.5.01.e.ii +1 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v2 · node345 cadre-conformit-cyber-france-3cf-v3 · 4 cahier-des-charges-label-ebios-rm · EXI_SNC4_01 +2 california-consumer-privacy-act · 7027-m.2 +2 ccb-cyberfundamentals-framework · BASIC_ID.GV-3.1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.GV-3.1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.7 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +1 cisco-cloud-controls-framework-ccf-v3 · CCF 691 +2 clausier-de-s-curit-num-rique · O-12.2.10.1 +2 cmmc-v2 · SC.L2-3.13.8 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · DEV-EXIG-TRANSAC +2 dora · 9.3.a +2 e-its-estonia-s-national-cyber · OPS.2.3.M23 +2 ecb-cyber-resilience-oversight · 2.3.2.1-37 enisa-5g-security-controls-matrix · SO12-027 +2 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 essential-cybersecurity-controls-ecc · 2-8-2 +2 eu-ai-act · 59.1.e eudi-arf-eu-digital-identity-wallet · AS-WP-40-029 +2 fadp-federal-act-on-data-protection · 8.2 +1 fbi-cjis · AT-3-d-2-q +2 federal-trade-commission-ftc-standards · § 314.4.c.3 +1 finma-circular-2023-01-operational-risks · 64 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.DS-11.3 +2 gdpr · 6.4.e +2 gsa-fedramp-rev5 · SC-8 (1) +2 guide-de-s-curit-des-donn · 23.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · PDT-CHIFF-SENS +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.10.1.1 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.13.08.A +2 korea-isa-isms-p · node843 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.2 +2 microsoft-cloud-security-benchmark-v1 · DP-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +1 ncsc-cyber-essentials · node236 +2 nis-1-transposition-fr · node138 +2 nis2 · 21.2.h nis2-ir · 12.3.2.d +2 nist-800-82-ot-appendix · IA-3(1) +2 nist-cyber-security-framework-csf-v1 · PR.DS-2 +2 nist-privacy-framework · CT.DP-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.8 +2 nist-sp-800-171-rev3-2024 · 3.13.8 +2 nist-sp-800-53-rev5 · SC-16(3) +2 nist-sp-800-66-hipaa · node269 +2 norea-dora-in-control-framework-v3 · 24.1 +1 nydfs-500-with-2023-11-amendments · 500.11.b.2 +2 operational-technology-cybersecurity · 2-5-1-5 +2 owasp-application-security-verification · V9.2.2 +2 owasp-asvs5 · V12.3.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-1 +2 owasp-s-checklist-for-llm-governance · 7.14 +1 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_dc_crypto-l2 +2 prestataire-d-audit-de-s-curit · node125 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-CHIFF-SENS +2 pssie-du-b-nin-anssi-b · SCC-05 +2 r-f-rentiel-d-audit-de · node125 +2 r-f-rentiel-des-exigences-de · 3.6.3 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · SECIOT.2.4 +2 r-gles-oiv-secteur-activit-s · node137 +2 r-gles-oiv-secteur-transport-a · 7 +2 rbi-master-direction-2023-india · 20(d) +1 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R27 +2 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R24 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R15 (-) +2 secure-controls-framework-scf · CRY-03 +2 soc2 · CC6.7.2 +2 swift-customer-security-controls · 2.5A +2 swiss-ict-minimum-standard · PR.DS-2 +1 t-c-cbddo-bilgi-ve-leti · 5.2.1.21 +2 tisax-vda-isa-v5-1-and · node109 +2 uk-defence-standard-05-138-issue · 2419 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must vendor-due-diligence-simple-baseline · GOV.06 +1 | KANN | erhöht | 5 | DLS | DLS.2 |
| DLS.3.2 | Checkup adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · Ext85 +2 algemene-beveiligingseisen-voor · 1.1.2 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 16.2 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit-pour · R2 +2 anssi-recommandations-de-s-curit-pour-2 · R15 +1 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · SSO-02 +2 bsi-kompendium · OPS.2.3.A16.1 +2 bsi-ms-cloud · NCD.2.1.03.h.i +2 cadre-conformit-cyber-france-3cf-v1 · node125 +2 cadre-conformit-cyber-france-3cf-v2 · node314 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7051-c +2 ccb-cyberfundamentals-framework · BASIC_ID.RA-5.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.RA-5.1 +2 checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 4.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.10 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 6.10 +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.2-69 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · mp.per.1.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 17.1.c +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-021 +1 european-sustainability-reporting · IRO-1-53.e +2 fadp-federal-act-on-data-protection · 22.1 +1 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 23 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · ID.RM-3 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 35.11 +2 gsa-fedramp-rev5 · SR-6 +2 guide-de-s-curit-des-donn · 22.2 +2 hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 8.2.3 +2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso-42001-2023-outline-artificial · 9.3.2 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node327 +2 lithuanian-nis2-cybersecurity-law · 8 +2 loi-05-20-relative-la-cybers · ART-32 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.1 +1 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node4 +2 nis2 · 21.2.d +2 nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SR-6 +2 nist-ai-risk-management-framework · MEASURE 2.6 +2 nist-cyber-security-framework-csf-v1 · ID.RM-3 +2 nist-privacy-framework · GV.MT-P1 +2 nist-sp-800-171-rev2-2021 · 3.11.1 +2 nist-sp-800-171-rev3-2024 · 3.11.1 +2 nist-sp-800-218-secure-software · PW.2.1 +1 nist-sp-800-53-rev5 · SR-6 +2 nist-sp-800-66-hipaa · node6 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.a.1 +2 operational-technology-cybersecurity · 1-3-1-2 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.3.5 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.235-a +2 pci-dss-4 · 12.8 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.1.c +2 prudential-standard-cps-230-operational · 17 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ADM-03 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.2.1 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R69 recommandations-relatives-l · R4 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · TPM-04.1 +2 soc2 · CC9.2 +2 swift-customer-security-controls · 2.8 +1 swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node29 +1 tisax-vda-isa-v5-1-and · node31 +2 uk-defence-standard-05-138-issue · 4201 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.4.a-must +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 | KANN | erhöht | 4 | DLS | DLS.3 |
| DLS.3.3 | Strategie-Check adobe-common-controls-framework-ccf-v5 · SG-01 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R5 +2 anssi-recommandations-de-s-curit-pour-2 · R28 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A3.5 +2 bsi-ms-cloud · NCD.2.1.01.c +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node314 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7051-a.7 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 checklist-de-dossier-d-homologation · 5 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.17 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.4.3.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 11.4 +2 e-its-estonia-s-national-cyber · OPS.2.3.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.2-73 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 17.1.c +2 european-sustainability-reporting · GOV-1.22.c.iii +2 fbi-cjis · CM-9-d +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 31 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node58 +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.2.2 +2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso-42001-2023-outline-artificial · 9.3.3 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node327 +2 lithuanian-nis2-cybersecurity-law · 35 +2 loi-05-20-relative-la-cybers · ART-32 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node4 +2 nis2 · 21.2.d nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SR-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.BE-P3 +2 nist-sp-800-171-rev2-2021 · 3.12.1 +2 nist-sp-800-171-rev3-2024 · 3.12.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · SA-9(7) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.1.3 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.200-a.12 +2 pci-dss-4 · 12.5.3 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 60 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · JNT-PRES-CNTRL +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.3.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R69 recommandations-relatives-l · R4 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node8 +1 secure-controls-framework-scf · TPM-04.1 +2 soc2 · PI1.2 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 +1 tisax-vda-isa-v5-1-and · node6 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · IAM.03 +1 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 | KANN | erhöht | 4 | DLS | DLS.3 |
| DLS.3.6 | Portabilität adobe-common-controls-framework-ccf-v5 · SLC-01 algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 3 +1 anssi-r-f-rentiel-cyber-france · 7.A.5 +2 anssi-recommandations-de-configuration-d · R63 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R5 +1 anssi-recommandations-de-s-curit-pour-2 · R16 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 8.30.01 bsi-c5 · DEV-02 +1 bsi-kompendium · OPS.3.2.A15.1 +2 bsi-ms-cloud · NCD.2.2.02.c +2 cadre-conformit-cyber-france-3cf-v1 · M12 +1 cadre-conformit-cyber-france-3cf-v2 · node578 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-3.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-3.2 +1 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +1 clausier-de-s-curit-num-rique · O-12.3.9 +2 directive-nationale-de-la-s-curit · EXP- JOURN/SURV -DIST +1 dora · 30.3.f.ii +2 e-its-estonia-s-national-cyber · OPS.1.2.5.M19 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.cont.4.r1.1 +2 eu-ai-act · 14.3.a eudi-arf-eu-digital-identity-wallet · AS-WP-34-015 +2 fbi-cjis · CP-7-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1 finma-circular-2023-01-operational-risks · 88 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +1 gsa-fedramp-rev5 · PE-16 igi-1300-ii-901-liste-des · 1 +2 iso-27001-2013-for-legacy-and · A.14.2.7 +2 iso27001 · A.8.30 +2 itil-4-management-practices · ITIL4-SVC-09 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node322 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 ncsc-cyber-essentials · node283 nis-1-transposition-fr · node72 +2 nis2-ir · 6.2.3 nist-800-82-ot-appendix · SR-1 nist-sp-800-218-secure-software · PO.1.3 nist-sp-800-53-rev5 · PE-16 +1 nist-sp-800-66-hipaa · node201 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b +1 operational-technology-cybersecurity · 2-4-1-11 owasp-application-security-verification · V14.1.1 owasp-asvs5 · V13.1.3 owasp-s-checklist-for-llm-governance · 9.11 part-is · IS.D.OR.215-b.4 pci-dss-4 · 12.5.3 prestataire-d-audit-de-s-curit · node183 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · EXP-03 +2 r-f-rentiel-d-audit-de · node183 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-national-de-s · ACM.4.1 +2 r-gles-oiv-secteur-activit-s · node41 +1 r-gles-oiv-secteur-transport-a · 6 +1 rbi-master-direction-2023-india · 17(b) recommandations-pour-les-architectures · R46 +1 recommandations-relatives-l · R71 +2 recommandations-relatives-l-2 · R6 +1 recommandations-sur-la-s-curisation-des · 2 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · SEA-02.2 +2 soc2 · A1.2.10 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.3.2.6 +2 tisax-vda-isa-v5-1-and · node150 +2 uk-defence-standard-05-138-issue · 2101 +2 vendor-due-diligence-simple-baseline · DATA.02 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 | KANN | erhöht | 5 | DLS | DLS.3 |