Controls
11 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| SENS.3.2 | Öffnen in der Sandbox algemene-beveiligingseisen-voor · 3.2.2 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R7+ +2 bsi-kompendium · APP.2.3.A11.1 +2 bsi-ms-cloud · NCD.2.5.01.b cadre-conformit-cyber-france-3cf-v1 · node248 +2 cadre-conformit-cyber-france-3cf-v2 · node454 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 5.7.3 clausier-de-s-curit-num-rique · O-12.4.1 e-its-estonia-s-national-cyber · SYS.1.6.M12 +2 ens-esquema-nacional-de-seguridad · op.pl.3.2 eu-ai-act · 16.l +2 fbi-cjis · AT-2-b-2 gsa-fedramp-rev5 · SC-7 (18) guides-des-m-canismes-cryptographiques · RecommandationIntegSym itsp-10-171-protecting-specified · 03.15.02.A.5 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node228 +2 nist-ai-risk-management-framework · GOVERN 1.7 +2 owasp-application-security-verification · V5.2.3 +2 r-f-rentiel-national-de-s · OPSEC.6 +2 r-gles-oiv-secteur-activit-s · node61 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R7 recommandations-sur-la-s-curisation-des · R85 swift-customer-security-controls · 1.1.b +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.14 +2 | KANN | erhöht | 5 | SENS | SENS.3 |
| SENS.3.3 | Umwandeln verdächtiger Dateien algemene-beveiligingseisen-voor · 3.6.1 +1 anssi-hygiene-guide · 31 +1 anssi-recommandations-de-configuration-d · R76 anssi-recommandations-de-s-curit-pour · R6 anssi-recommandations-de-s-curit-pour-2 · R7 anssi-recommandations-pour-la-protection · R8+ +1 bsi-kompendium · OPS.1.1.4.A13.2 +2 cadre-conformit-cyber-france-3cf-v1 · M31 cadre-conformit-cyber-france-3cf-v3 · 3 +1 cahier-des-charges-label-ebios-rm · EXI_M2_03-opt clausier-de-s-curit-num-rique · O-8.2 directive-nationale-de-la-s-curit · COM-TRANS-FICHIER +1 e-its-estonia-s-national-cyber · CON.9.M5 +2 ens-esquema-nacional-de-seguridad · mp.info.5.1 fbi-cjis · node1675 finma-circular-2023-01-operational-risks · 76 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 igi-1300-ii-901-liste-des · DEV-FUITES iso27001 · A.8.10 +2 itsp-10-171-protecting-specified · 03.13.08.A +1 korea-isa-isms-p · node972 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.9.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.a.4 ncsc-cyber-assessment-framework-caf-v4 · B3.a.4 nis-1-transposition-fr · node232 nis2-ir · 12.3.2.d +1 owasp-application-security-verification · V12.4.1 owasp-asvs5 · V14.2.8 +1 pci-dss-4 · 11.5.2 pssi-tat · DEV-FUITES pssie-du-b-nin-anssi-b · ACT-09 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node95 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R44 recommandations-relatives-l-2 · R39 secure-controls-framework-scf · DCH-21 +2 swiss-ict-minimum-standard · PR.DS-5 +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.19 +2 vendor-due-diligence-simple-baseline · DATA.01 | KANN | erhöht | 5 | SENS | SENS.3 |
| SENS.5.3 | Weitergabe von Erreichbarkeiten bsi-kompendium · INF.2.A10.2 +2 cadre-conformit-cyber-france-3cf-v1 · node302 cadre-conformit-cyber-france-3cf-v2 · node216 cadre-conformit-cyber-france-3cf-v3 · 2 +1 eu-ai-act · 16.j +2 international-traffic-in-arms · 4 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | KANN | erhöht | 5 | SENS | SENS.5 |
| SENS.7.14 | Unautorisierte WLANs adobe-common-controls-framework-ccf-v5 · NO-16 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.6.1 +2 algemene-beveiligingseisen-voor · 4.5.28 +2 anssi-hygiene-guide · 20 +2 anssi-r-f-rentiel-cyber-france · 7.B.3 +1 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit-pour · R13 anssi-recommandations-de-s-curit-pour-2 · R18 anssi-recommandations-pour-la-protection · R28 +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-kompendium · NET.2.2.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · M20 +2 cadre-conformit-cyber-france-3cf-v2 · node345 cadre-conformit-cyber-france-3cf-v3 · 4 ccb-cyberfundamentals-framework · ID.AM-1.4 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-1.4 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.9 cisa-cybersecurity-performance-goals-cpg · 3.R +2 cisco-cloud-controls-framework-ccf-v3 · CCF 245 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.16 +2 cra · 3.1.11 +2 de-tekniske-minimumskrav-for-statslige · 24 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 e-its-estonia-s-national-cyber · IND.2.3.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-24 enisa-5g-security-controls-matrix · SO15-005 +2 ens-esquema-nacional-de-seguridad · mp.eq.3.3 +2 fbi-cjis · AC-18-b +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 framework-nazionale-per-la-cybersecurity · PR.IR-01 gsa-fedramp-rev5 · AC-18 +2 guide-de-s-curit-des-donn · 8.2 +2 hds-hdh · node83 +1 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.13.1.1 +1 iso27001 · A.7.12 +1 itsp-10-171-protecting-specified · 03.01.16.A +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 misure-minime-di-sicurezza-ict-per · ABSC 1.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.b.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 +2 ncsc-cyber-essentials · node146 +1 nis-1-transposition-fr · node230 +2 nis2-ir · 6.7.2.c +2 nist-800-82-ot-appendix · AC-18 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 nist-privacy-framework · PR.PT-P3 nist-sp-800-171-rev2-2021 · 3.1.16 +2 nist-sp-800-171-rev3-2024 · 3.1.16 +2 nist-sp-800-53-rev5 · AC-18(4) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.7.a.5 +1 operational-technology-cybersecurity · 2-4-1-4 +2 pci-dss-4 · 11.2 +2 prestataire-d-audit-de-s-curit · node118 prestataires-de-d-tection-des-incidents · IV.3.16.j +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-07 +2 r-f-rentiel-d-audit-de · node118 r-f-rentiel-des-exigences-de · 3.7.2 +1 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R5 recommandations-pour-les-architectures · R61 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R68 +1 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · R19 +2 secure-controls-framework-scf · NET-15 +2 soc2 · CC6.6.1 +1 swift-customer-security-controls · 1.4.a +1 swiss-ict-minimum-standard · PR.AC-2 t-c-cbddo-bilgi-ve-leti · 3.1.6.27 +2 uk-defence-standard-05-138-issue · 2304 +2 | KANN | erhöht | 5 | SENS | SENS.7 |
| SENS.7.18 | Mobile Endgeräte in Sicherheitsbereichen bsi-kompendium · INF.14.A2.4 +2 cadre-conformit-cyber-france-3cf-v2 · node216 cahier-des-charges-label-ebios-rm · node5 eu-ai-act · 23.1.c +2 gsa-fedramp-rev5 · CP-2 (8) itil-4-management-practices · ITIL4-TECH-02 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | KANN | erhöht | 5 | SENS | SENS.7 |
| SENS.7.19 | Unverschlüsselte SMS oder MMS adobe-common-controls-framework-ccf-v5 · MDM-02 aircyber · 2.5.1 +1 algemene-beveiligingseisen-voor · 4.5.4 +2 anssi-hygiene-guide · 24.R baseline-informatiebeveiliging-overheid · 8.01.02 +1 bsi-kompendium · SYS.3.3.A14.2 +2 bsi-ms-cloud · NCD.2.5.01.g.ii cadre-conformit-cyber-france-3cf-v1 · node274 +2 cadre-conformit-cyber-france-3cf-v2 · node309 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cisa-cybersecurity-performance-goals-cpg · 3.R cisco-cloud-controls-framework-ccf-v3 · CCF 380 +2 cmmc-v2 · SC.L2-3.13.13 de-tekniske-minimumskrav-for-statslige · 14 +1 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL e-its-estonia-s-national-cyber · APP.1.4.M3 +2 enisa-5g-security-controls-matrix · SO29-002 ens-esquema-nacional-de-seguridad · mp.s.1.6 +1 fbi-cjis · node1491 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-14 framework-nazionale-cybersecurity-v2 · DE.CM-5 gsa-fedramp-rev5 · AC-19 (5) +1 guide-de-s-curit-des-donn · 7.2 +1 igi-1300-ii-901-liste-des · PDT-TEL-DECT +1 international-traffic-in-arms · 8 iso-27001-2013-for-legacy-and · A.13.2.3 +2 itsp-10-171-protecting-specified · 03.01.18.C +2 korea-isa-isms-p · node1061 +1 lithuanian-nis2-cybersecurity-law · 64.t6.55 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +1 ncsc-cyber-essentials · node249 +1 nist-800-82-ot-appendix · AC-19 +1 nist-cyber-security-framework-csf-v1 · DE.CM-5 nist-sp-800-171-rev2-2021 · 3.13.13 nist-sp-800-171-rev3-2024 · 3.13.13 nist-sp-800-53-rev5 · AC-19(4) +2 operational-technology-cybersecurity · 2-5-1-2 owasp-application-security-verification · V2.7.1 prestataires-de-d-tection-des-incidents · IV.3.12.a pssi-tat · PDT-TEL-DECT r-f-rentiel-national-de-s · MDS.5.1 +2 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · R35 secure-controls-framework-scf · NET-12.2 +2 soc2 · CC6.7.4 swiss-ict-minimum-standard · DE.CM-5 t-c-cbddo-bilgi-ve-leti · 4.2.1.3 +2 tisax-vda-isa-v5-1-and · node77 uk-defence-standard-05-138-issue · 2309 | KANN | erhöht | 5 | SENS | SENS.7 |
| SENS.8.5 | Mitbringen von IT-Systemen adobe-common-controls-framework-ccf-v5 · IAM-01 +2 ai-defense-matrix · ai-orchestration-tools.govern.category aircyber · 3.5 +2 algemene-beveiligingseisen-voor · 4.14.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 7 +2 anssi-outil-d-auto-valuation-de · 4.1 anssi-r-f-rentiel-cyber-france · 7.A.5 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R14 +2 baseline-informatiebeveiliging-overheid · 8.19.01 +2 bsi-kompendium · ORP.3.A3.3 +2 bsi-ms-cloud · NCD.2.1.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node165 +2 cadre-conformit-cyber-france-3cf-v2 · node91 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7050-a.4 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · ID.AM-2.5 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-2.5 +2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.9 +2 cis-benchmark-for-kubernetes-v1-10 · 5.3.1 cisa-cybersecurity-performance-goals-cpg · 3.H +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cloud-sovereignty-framework-1-2-1 · SOV-6 cmmc-v2 · AC.L1-3.1.1 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · ACC-EXIG-POL +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · OPS.1.1.1.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-23 +2 enisa-5g-security-controls-matrix · SO11-037 +2 ens-esquema-nacional-de-seguridad · op.ext.4.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +2 essential-eight · node62 eu-ai-act · 15.5 +2 european-sustainability-reporting · SBM-1.42.a fadp-federal-act-on-data-protection · 10.2.b +2 fbi-cjis · PL-4-a +2 federal-trade-commission-ftc-standards · § 314.4.i.1 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 32.1.b +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node83 +2 igi-1300-ii-901-liste-des · DEV-LOG-ADHER +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.6.1.1 +2 iso-42001-2023-outline-artificial · 7.3 +2 iso27001 · A.8.12 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.01.01.C.1 +2 korea-isa-isms-p · node879 +2 lithuanian-nis2-cybersecurity-law · 64.t6.53 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +1 microsoft-cloud-security-benchmark-v1 · IM-9 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.c.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.6 +2 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · node130 +2 nis2 · 21.2.e +2 nis2-ir · 6.9.1 +2 nist-800-82-ot-appendix · AC-3 +2 nist-ai-risk-management-framework · MAP 4.2 +2 nist-cyber-security-framework-csf-v1 · PR.IP-1 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.1.1 +2 nist-sp-800-171-rev3-2024 · 3.1.1 +2 nist-sp-800-218-secure-software · PW.1.3 +1 nist-sp-800-53-rev5 · SI-7(11) +2 nist-sp-800-66-hipaa · node14 +1 norea-dora-in-control-framework-v3 · 23.1 +1 nydfs-500-with-2023-11-amendments · 500.2.b.2 +2 operational-technology-cybersecurity · 1-8-2-2 +2 owasp-asvs5 · V8.4.2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.205-b +2 pci-dss-4 · 7.3.1 +2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 prudential-standard-cps-234-information · 18 pssi-tat · DEV-LOG-ADHER +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · ACM.1.1 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 4(b) iii +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R33 +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · NET-04.11 +2 soc2 · CC6.8 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.2.4 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2203 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 3.4.2.OT | KANN | erhöht | 5 | SENS | SENS.8 |
| SENS.8.6 | Begleitung Externer adobe-common-controls-framework-ccf-v5 · IR-06 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 6.4 +2 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-de-s-curit-pour-2 · R28 +1 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · ORP.1.A3.2 +2 cadre-conformit-cyber-france-3cf-v1 · node177 +2 cadre-conformit-cyber-france-3cf-v2 · node91 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · PR.PT-4.3 ccb-cyberfundamentals-framework-2025 · PR.PT-4.3 clausier-de-s-curit-num-rique · O-12.3.2 +2 cmmc-v2 · PE.L1-3.10.3 +1 directive-nationale-de-la-s-curit · PHYS-ZONE-DISPO +2 dora · 13.2.d e-its-estonia-s-national-cyber · ORP.1.M3 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h enisa-5g-security-controls-matrix · SO4-016 +1 eu-ai-act · node418 +2 fbi-cjis · 3.2.10-3 federal-trade-commission-ftc-standards · § 314.4.h.4 finma-circular-2023-01-operational-risks · 98 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 gsa-fedramp-rev5 · CA-7 (1) +1 guide-de-s-curit-des-donn · 15.2 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node78 +1 igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 9 +2 iso27001 · A.8.30 +2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.08.05.B +2 korea-isa-isms-p · node1036 +1 loi-05-20-relative-la-cybers · ART-10 nis2-ir · 3.5.3.b +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iv points-de-contr-le-active-directory · vuln_trusts_tgt_deleg-l3 prestataire-d-audit-de-s-curit · node14 +2 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · PHY-CI-MOYENS +2 pssie-du-b-nin-anssi-b · RESX-08 +2 r-f-rentiel-d-audit-de · node14 +2 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.4.9 +2 r-gles-oiv-secteur-transport-a · 3 recommandations-relatives-l · R62 recommandations-relatives-l-2 · R13 +1 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · IRO-02.5 +2 soc2 · CC2.3.9 +1 swiss-ict-minimum-standard · RC.CO-3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 tisax-vda-isa-v5-1-and · node189 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.3.b-must vendor-due-diligence-simple-baseline · APP.02 | KANN | erhöht | 4 | SENS | SENS.8 |
| SENS.8.12 | Verwendung von Wasserschutzmitteln algemene-beveiligingseisen-voor · 3.2.12 +2 anssi-hygiene-guide · 15 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-pour-la-protection · R27 +2 bsi-kompendium · INF.6.A6.3 +2 cadre-conformit-cyber-france-3cf-v1 · M15 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +1 ccb-cyberfundamentals-framework · PR.IP-6.2 ccb-cyberfundamentals-framework-2025 · PR.IP-6.2 clausier-de-s-curit-num-rique · O-12.5.16 directive-nationale-de-la-s-curit · PHYS-ZONE-EAU +2 e-its-estonia-s-national-cyber · INF.6.M6 +2 ens-esquema-nacional-de-seguridad · mp.if.6.1 +2 eu-ai-act · 27.1.e +2 fbi-cjis · node1289 +1 gsa-fedramp-rev5 · PE-15 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 igi-1300-ii-901-liste-des · PHY-CI-EAU +2 iso27001 · A.7.5 +1 itsp-10-171-protecting-specified · 03.15.02.A.6 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node17 +2 nis2-ir · 13.2.2.a nist-800-82-ot-appendix · PE-15 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-sp-800-53-rev5 · PE-15 +2 nydfs-500-with-2023-11-amendments · 500.3.j owasp-application-security-verification · V1.14.3 prestataires-de-d-tection-des-incidents · IV.2.2.l +2 pssi-tat · PHY Cl-EAU +2 pssie-du-b-nin-anssi-b · PHY-08 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.3.4 +2 r-gles-oiv-secteur-activit-s · node92 +2 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 10(a) i recommandations-pour-les-architectures · R14 +2 recommandations-sur-la-s-curisation-des · 2 secure-controls-framework-scf · PES-07.5 +1 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · ID.RA-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.14 +2 vendor-due-diligence-simple-baseline · IAM.02 | KANN | erhöht | 3 | SENS | SENS.8 |
| SENS.9.6 | Mitnahme ins Ausland adobe-common-controls-framework-ccf-v5 · MDM-04 aircyber · 5.17 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 19.9 +2 anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · CON.7.A13.1 +2 bsi-ms-cloud · NCD.2.1.03.e cadre-conformit-cyber-france-3cf-v1 · node202 cadre-conformit-cyber-france-3cf-v2 · node101 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 checklist-des-exigences-de-la-loi · 3.12 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 609 +2 clausier-de-s-curit-num-rique · O-12.3.2 +2 cra · 1.1.2.i de-tekniske-minimumskrav-for-statslige · 25 directive-nationale-de-la-s-curit · EXP-PROC-ENVIR +2 dora · 30.2.b +2 e-its-estonia-s-national-cyber · CON.7.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c enisa-5g-security-controls-matrix · SO11-037 ens-esquema-nacional-de-seguridad · op.acc.6.r9.2 +2 eu-ai-act · 23.4 +1 fadp-federal-act-on-data-protection · 16.1 +2 fbi-cjis · 5.13.5-4 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +1 gdpr · 40.2.j +2 guide-de-s-curit-des-donn · 7.1 hds-hdh · node86 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 3(b) +1 international-traffic-in-arms · 6 +2 iso-27001-2013-for-legacy-and · A.13.2.1 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.08.05.A +2 korea-isa-isms-p · node1480 +2 loi-05-20-relative-la-cybers · ART-10 +1 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 2.4.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 nis-1-transposition-fr · node227 +1 nis2-ir · 6.1.2.a nist-ai-risk-management-framework · MAP 4.1 nist-sp-800-53-rev5 · CA-3(5) +2 operational-technology-cybersecurity · 2-6-1-4 pci-dss-4 · 3.4.2 prestataire-d-audit-de-s-curit · node147 +1 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · EXP-NOMAD-SENS +2 pssie-du-b-nin-anssi-b · SCC-02 +2 r-f-rentiel-d-audit-de · node147 +1 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-national-de-s · NTSEC.5.8 +2 r-gles-oiv-secteur-activit-s · node90 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R54 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R33 +2 recommandations-sur-la-s-curisation-des · R26 +2 secure-controls-framework-scf · AST-24 +2 soc2 · CC6.7.1 swiss-ict-minimum-standard · PR.DS-3 +2 t-c-cbddo-bilgi-ve-leti · 4.5.3.13 +2 tisax-vda-isa-v5-1-and · node187 +2 | KANN | erhöht | 3 | SENS | SENS.9 |
| SENS.12.1 | Hohe Risiken adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 aircyber · Ext63 +2 algemene-beveiligingseisen-voor · 1.3.9 +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 7.2 +1 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit-pour · R32 +2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · IND.2.1.A19.5 +2 bsi-ms-cloud · NCD.2.1.03.h.i +2 cadre-conformit-cyber-france-3cf-v1 · node96 +2 cadre-conformit-cyber-france-3cf-v2 · node68 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_08 +2 california-consumer-privacy-act · 7060-c.3.B ccb-cyberfundamentals-framework · IMPORTANT_ID.RA-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RA-6.1 +2 cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 4.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · AT.L2-3.2.1 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 6.8.b +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.6.2-2 +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · op.pl.1.4 +2 eu-ai-act · 9.2.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-021 european-sustainability-reporting · GOV-5.36.c +2 fadp-federal-act-on-data-protection · 22.2 +2 fbi-cjis · RA-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 35 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-1 +1 framework-nazionale-cybersecurity-v2 · ID.RA-5 +2 framework-nazionale-per-la-cybersecurity · ID.RA-05 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.1.1 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 6.1 +2 iso27001 · 6.1.1 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.01.01.F.5 +2 korea-isa-isms-p · node132 +2 lithuanian-nis2-cybersecurity-law · 9 +2 loi-05-20-relative-la-cybers · ART-32 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.2 +2 ncsc-cyber-essentials · node257 nis-1-transposition-fr · node37 +2 nis2 · 21.1.sp2 +2 nis2-ir · 2.1.2.f +2 nist-800-82-ot-appendix · PS-2 +1 nist-ai-risk-management-framework · MAP 1.5 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.2.1 +2 nist-sp-800-53-rev5 · RA-3(2) +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 12.2 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 1-3-1-5 +2 owasp-application-security-verification · V1.1.2 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.205-d.3 +2 pci-dss-4 · 12.3 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.2.1.r +2 prudential-standard-cps-230-operational · 13 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · SAW-01 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-g-n-ral · 4 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.1.6 +2 r-gles-oiv-secteur-activit-s · node30 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 24(b) i +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · RSK-03 +2 soc2 · CC3.2.4 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tiber-eu · node18 tisax-vda-isa-v5-1-and · node16 +2 uk-defence-standard-05-138-issue · 2603 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.a-must +2 vendor-due-diligence-simple-baseline · GOV.04 zero-trust-for-operational-technology-zt · 7.4.1.OT | KANN | erhöht | 5 | SENS | SENS.12 |