|
ARCH.9.1
|
Dimensionierung der Netzanbindung
algemene-beveiligingseisen-voor · 4.1.3 +2
anssi-hygiene-guide · 7.R +2
anssi-r-f-rentiel-cyber-france · 9.1
anssi-recommandations-de-configuration-d · R78 +1
anssi-recommandations-de-s-curit · R14
anssi-recommandations-de-s-curit-pour-2 · R18
anssi-recommandations-pour-la-protection · R10 +2
baseline-informatiebeveiliging-overheid · 8.20.01
bsi-kompendium · NET.1.2.A1.12 +2
bsi-ms-cloud · NCD.2.3.03.b
cadre-conformit-cyber-france-3cf-v1 · M7 +2
cadre-conformit-cyber-france-3cf-v2 · node101
cadre-conformit-cyber-france-3cf-v3 · 3
ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1
checklist-de-dossier-d-homologation · 4 +1
cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1
cisa-cybersecurity-performance-goals-cpg · 3.I
cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2
clausier-de-s-curit-num-rique · O-12.2.3.3 +2
cmmc-v2 · SC.L1-3.13.5 +2
cra · 3.1.6 +2
directive-nationale-de-la-s-curit · EXP- PROC-CAP +2
dora · node258
e-its-estonia-s-national-cyber · NET.1.1.M17 +2
enisa-5g-security-controls-matrix · SO12-061 +2
ens-esquema-nacional-de-seguridad · mp.com.4.r3.1 +2
fbi-cjis · AC-18-a +2
formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1
framework-nazionale-cybersecurity-v2 · PR.AC-5
gsa-fedramp-rev5 · AC-18 (4) +2
guide-de-s-curit-des-donn · 8.1 +1
igi-1300-ii-901-liste-des · RES-INTERCO +2
iso-27001-2013-for-legacy-and · A.9.1.2 +2
itil-4-management-practices · ITIL4-TECH-02 +1
itsp-10-171-protecting-specified · 03.13.01.B +2
korea-isa-isms-p · node620 +2
lithuanian-nis2-cybersecurity-law · 31.t2.20 +2
microsoft-cloud-security-benchmark-v1 · GS-4 +1
misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 +2
nis-1-transposition-fr · node203 +2
nis2-ir · 4.2.4.a +2
nist-cyber-security-framework-csf-v1 · DE.AE-1
nist-sp-800-171-rev2-2021 · 3.13.5
nist-sp-800-171-rev3-2024 · 3.13.5
nist-sp-800-53-rev5 · AC-18 +2
norea-dora-in-control-framework-v3 · 21.1
operational-technology-cybersecurity · 2-4-1-16 +2
pci-dss-4 · 1.2.3
prestataire-d-audit-de-s-curit · node141 +1
prestataires-de-d-tection-des-incidents · IV.3.15.h +2
pssi-tat · PDT-NOMAD-CONNEX +2
pssie-du-b-nin-anssi-b · RESX-09 +2
r-f-rentiel-d-audit-de · node141 +1
r-f-rentiel-des-exigences-de · 3.13.5 +2
r-f-rentiel-national-de-s · NTSEC.1.1.8 +2
r-gles-oiv-secteur-activit-s · node63 +2
r-gles-oiv-secteur-transport-a · 6 +2
recommandations-pour-les-architectures · R60 +2
recommandations-relatives-l · R18 +2
recommandations-relatives-l-2 · R12 (-) +2
recommandations-sur-la-s-curisation-des · R16 +2
secure-controls-framework-scf · NET-03.1 +2
swift-customer-security-controls · 1.4.c +1
swiss-ict-minimum-standard · DE.AE-1 +1
t-c-cbddo-bilgi-ve-leti · 3.2.11.10 +2
tisax-vda-isa-v5-1-and · node134
uk-defence-standard-05-138-issue · 1203 +1
vendor-due-diligence-simple-baseline · APP.04
zero-trust-for-operational-technology-zt · 5.4.2.OT
|
SOLLTE
|
normal-SdT
|
3 |
ARCH
|
ARCH.9 |
|
BER.1.1
|
Verfahren und Regelungen
anssi-r-f-rentiel-cyber-france · 4.4
bsi-kompendium · ORP.4.A17.2 +3
bsi-ms-cloud · NCD.2.4.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node171
cadre-conformit-cyber-france-3cf-v2 · node581 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 216
clausier-de-s-curit-num-rique · O-5.6
e-its-estonia-s-national-cyber · ORP.4.M17 +2
eu-ai-act · 13.3.a +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-017
fbi-cjis · node959 +1
framework-nazionale-per-la-cybersecurity · PR.AA-04
github-security-controls · GH-IAM-01 +9
gsa-fedramp-rev5 · SC-7 (10) +2
igi-1300-ii-901-liste-des · EXP-POL-JOUR +2
iso-27001-2013-for-legacy-and · A.16.1.1 +1
iso27001 · A.5.17; A.8.5
itsp-10-171-protecting-specified · 03.05.05.C +2
microsoft-cloud-security-benchmark-v1 · PA-3
nis-1-transposition-fr · node35
nis2 · Art. 21(2)(j)
nist-ai-risk-management-framework · GOVERN 1.3 +2
nist-sp-800-53-rev5 · IA-4
owasp-application-security-verification · V2.7.4
points-de-contr-le-active-directory · vuln_delegation_a2d2-l1
pssi-tat · EXP-POL-JOUR +2
pssie-du-b-nin-anssi-b · CAL-06
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.1.4
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R2 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +1
|
MUSS
|
normal-SdT
|
0 |
BER
|
BER.1 |
|
BER.1.1.1
|
Dokumentation
adobe-common-controls-framework-ccf-v5 · SG-03 +2
algemene-beveiligingseisen-voor · 2.5.1 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv
ans-programme-care-domaine-2-continuit · d2.o3.d +2
anssi-hygiene-guide · 39 +2
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R71 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10 +1
anssi-recommandations-de-s-curit-pour-2 · R3 +2
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.16.02 +2
bsi-c5 · COS-08 +2
bsi-kompendium · DER.3.2.A2.3 +2
bsi-ms-cloud · NCD.2.4.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node198 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M1_01.1 +2
california-consumer-privacy-act · 7023-b.1.C +2
california-consumer-privacy-act-ccpa · 1798.146-a.4.A.i
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1 +2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 1.6 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 216 +2
clausier-de-s-curit-num-rique · O-2.2 +2
cmmc-v2 · CM.L2-3.4.5 +2
cra · 8.4.3.1.3 +2
directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · DER.4.M12 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1
ens-esquema-nacional-de-seguridad · mp.si.3.1 +2
eu-ai-act · 27.1.e +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2
european-sustainability-reporting · GOV-5.36.e +2
fadp-federal-act-on-data-protection · 20.1.b +2
fbi-cjis · AC-8-c-3 +2
finma-circular-2023-01-operational-risks · 72 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1
framework-nazionale-cybersecurity-v2 · RS.CO-2 +2
framework-nazionale-per-la-cybersecurity · PR.DS-02.2 +2
gdpr · 49.6 +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 24.3 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 8(4) +1
international-traffic-in-arms · 5 +2
iso-22301-2019-outline-business · 7.5.3 +1
iso-27001-2013-for-legacy-and · A.12.1.1 +2
iso-42001-2023-outline-artificial · 7.5.3 +1
iso27001 · A.6.4 +2
itil-4-management-practices · ITIL4-GEN-03 +1
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 6 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6
nis-1-transposition-fr · node35 +2
nis2-ir · 3.5.4 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · DE.DP-1
nist-privacy-framework · CT.PO-P1 +2
nist-sp-800-171-rev2-2021 · 3.4.5
nist-sp-800-171-rev3-2024 · 3.4.5
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · AC-4(9) +2
nist-sp-800-66-hipaa · node325 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2
owasp-application-security-verification · V1.1.4 +2
part-is · IS.D.OR.250-a.9 +2
pci-dss-4 · 1.1.1
personal-data-protection-law-pdpl · 6.4 +2
prestataire-d-audit-de-s-curit · node58 +2
prestataires-de-d-tection-des-incidents · IV.3.4.i +2
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node58 +2
r-f-rentiel-des-exigences-de · 3.12.6 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.1.4 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 14(a)
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R39 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · CPL-01 +2
soc2 · CC3.1.16 +2
swiss-ict-minimum-standard · PR.PT-1 +2
t-c-cbddo-bilgi-ve-leti · 4.1.8.1 +2
tiber-eu · node6
tisax-vda-isa-v5-1-and · node162 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must
vendor-due-diligence-simple-baseline · IAM.02 +1
|
MUSS
|
normal-SdT
|
0 |
BER
|
BER.1 |
|
BER.1.1.2
|
Zuweisung der Aufgaben
adobe-common-controls-framework-ccf-v5 · CHM-03
algemene-beveiligingseisen-voor · 1.2.1 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv
ans-programme-care-domaine-2-continuit · d2.o3.c
anssi-hygiene-guide · 6.R
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-pour-la-protection · R58 +2
bsi-c5 · OIS-06 +1
bsi-kompendium · DER.3.2.A2.3 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node158 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · EXI_M4_07-2 +2
california-consumer-privacy-act · 7002-a.1 +2
cer-directive-critical-entities · 13.1.sp2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 2.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 216 +1
clausier-de-s-curit-num-rique · O-2.8 +2
cra · 8.4.3.2.3 +2
directive-nationale-de-la-s-curit · RH-AVT- COND +2
dora · node259 +2
e-its-estonia-s-national-cyber · SYS.1.8.M10 +2
ens-esquema-nacional-de-seguridad · op.pl.4.1 +2
eu-ai-act · 16.a +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2
european-sustainability-reporting · node538 +2
fadp-federal-act-on-data-protection · 20.1.b
fbi-cjis · CM-9-a +2
federal-trade-commission-ftc-standards · § 314.3.b
finma-circular-2023-01-operational-risks · 103
framework-nazionale-cybersecurity-v2 · PR.IP-1
framework-nazionale-per-la-cybersecurity · ID.RA-06.2 +2
gdpr · 28.8 +2
gsa-fedramp-rev5 · IA-1 +2
guide-de-s-curit-des-donn · 15.2 +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · [EXI 27] +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 8(8) +2
international-traffic-in-arms · 4
iso-22301-2019-outline-business · 5.3
iso-27001-2013-for-legacy-and · A.16.1.1 +2
iso27001 · A.6.4 +2
itsp-10-171-protecting-specified · 03.03.04.B +2
korea-isa-isms-p · node57 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-3
loi-n-09-08-relative-la · 2 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6
nis-1-transposition-fr · node112 +2
nis2-ir · 1.1.1.g +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-sp-800-53-rev5 · IA-1 +2
nist-sp-800-66-hipaa · node293 +2
nydfs-500-with-2023-11-amendments · node76
owasp-application-security-verification · V14.1.3 +1
part-is · IS.D.OR.250-c +2
pci-dss-4 · 1.1.2 +2
personal-data-protection-law-pdpl · 13.7 +2
prestataire-d-audit-de-s-curit · node22
prestataires-de-d-tection-des-incidents · IV.3.15.c +2
pssi-tat · RH-NPERM +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node22
r-f-rentiel-des-exigences-de · 3.14.1 +2
r-f-rentiel-has-certification-des · 1 +1
r-f-rentiel-national-de-s · OPSEC.1.4 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 31(a)
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R42 +1
recommandations-sur-la-s-curisation-des · R81
secnumcloud-v3-2-annexe-2 · node6 +1
secure-controls-framework-scf · IAC-15.8 +2
soc2 · PI1.3.1 +2
swiss-ict-minimum-standard · ID.BE-4
t-c-cbddo-bilgi-ve-leti · 3.2.10.3 +2
tisax-vda-isa-v5-1-and · node9 +2
vendor-due-diligence-simple-baseline · IAM.02
|
MUSS
|
normal-SdT
|
0 |
BER
|
BER.1 |
|
BER.1.1.3
|
Bekanntgabe
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
aircyber · 2.4
algemene-beveiligingseisen-voor · 1.4.5 +2
ans-programme-care-domaine-2-continuit · d2.o3.d +1
anssi-hygiene-guide · 39 +2
anssi-outil-d-auto-valuation-de · 9.5
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R33 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.02.01 +2
bsi-c5 · COS-08 +2
bsi-kompendium · CON.9.A1.2 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node171 +2
cadre-conformit-cyber-france-3cf-v2 · node440 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06 +2
california-consumer-privacy-act · 7002-a.2 +2
california-consumer-privacy-act-ccpa · 1798.100-d.3 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1 +2
cer-directive-critical-entities · 13.3 +2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 2.4 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-2.2 +2
cmmc-v2 · CM.L2-3.4.5 +2
cra · 8.2.7 +2
directive-nationale-de-la-s-curit · ORG-INTER-RSSI +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · ORP.5.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2
enisa-5g-security-controls-matrix · SO4-006 +2
ens-esquema-nacional-de-seguridad · mp.info.2.4 +2
essential-cybersecurity-controls-ecc · 1-3-1 +1
eu-ai-act · 54.2 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2
european-sustainability-reporting · ESRS 1-QC 14.c +2
fadp-federal-act-on-data-protection · 19.2 +2
fbi-cjis · AC-1-b +2
federal-trade-commission-ftc-standards · § 314.4.e +2
finma-circular-2023-01-operational-risks · 72 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1
framework-nazionale-cybersecurity-v2 · PR.AT-2 +2
framework-nazionale-per-la-cybersecurity · GV.RR-02.1 +2
gdpr · 14.5.c +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 19.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node87 +2
igi-1300-ii-901-liste-des · 1 +2
india-s-digital-personal-data-protection · 8(4) +2
international-traffic-in-arms · 5 +2
iso-22301-2019-outline-business · 5.3 +1
iso-27001-2013-for-legacy-and · A.16.1.1 +2
iso-42001-2023-outline-artificial · 5.3 +1
iso27001 · A.5.2 +2
itil-4-management-practices · ITIL4-GEN-03
itsp-10-171-protecting-specified · 03.15.01.A +2
korea-isa-isms-p · node166 +2
lithuanian-nis2-cybersecurity-law · 69.t7.75 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 1 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +2
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2
ncsc-cyber-essentials · node215
nis-1-transposition-fr · node35 +2
nis2 · 21.1
nis2-ir · 4.3.3 +2
nist-800-82-ot-appendix · MP-1 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · DE.DP-1 +2
nist-privacy-framework · GV.MT-P5 +2
nist-sp-800-171-rev2-2021 · 3.4.5 +1
nist-sp-800-171-rev3-2024 · 3.4.5 +1
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · PT-1 +2
nist-sp-800-66-hipaa · node325 +2
norea-dora-in-control-framework-v3 · 17.6
nydfs-500-with-2023-11-amendments · node76 +2
operational-technology-cybersecurity · 1-2-1-1 +1
owasp-application-security-verification · V14.1.3 +1
owasp-asvs5 · V8.1.2
part-is · IS.D.OR.250-a.9 +2
pci-dss-4 · 7.2.3 +2
personal-data-protection-law-pdpl · 30.3 +2
points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +1
prestataire-d-audit-de-s-curit · node6 +2
prestataires-de-d-tection-des-incidents · IV.3.15.c +2
prudential-standard-cps-230-operational · 48 +2
prudential-standard-cps-234-information · 14 +1
pssi-tat · ORG-RESP +2
pssie-du-b-nin-anssi-b · FRN-03 +2
r-f-rentiel-d-audit-de · node6 +2
r-f-rentiel-des-exigences-de · 3.14.1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SECRH.5.1 +2
r-gles-oiv-secteur-activit-s · node123 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 4(b) i +2
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R1 +2
recommandations-sur-la-s-curisation-des · 9 +2
secnumcloud-v3-2-annexe-2 · node6 +2
secure-controls-framework-scf · GOV-01.2 +2
soc2 · CC1.3.4 +2
swiss-ict-minimum-standard · PR.AC-4 +2
t-c-cbddo-bilgi-ve-leti · 4.1.8.1 +2
tisax-vda-isa-v5-1-and · node97 +2
uk-defence-standard-05-138-issue · 2422 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +1
vendor-due-diligence-simple-baseline · IAM.02 +1
zero-trust-for-operational-technology-zt · 5.1.1.OT
|
MUSS
|
normal-SdT
|
0 |
BER
|
BER.1 |
|
BER.1.2
|
Regelmäßige Überprüfung
adobe-common-controls-framework-ccf-v5 · SG-01 +2
aircyber · 6.6 +2
algemene-beveiligingseisen-voor · 4.5.9 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 +2
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 11.7 +2
anssi-r-f-rentiel-cyber-france · 2.B.4 +2
anssi-recommandations-de-configuration-d · R61 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R35 +2
anssi-recommandations-de-s-curit-pour-2 · R12 +2
anssi-recommandations-pour-la-protection · R26 +2
baseline-informatiebeveiliging-overheid · 5.30.01 +2
bsi-c5 · SP-02 +2
bsi-kompendium · DER.2.1.A2.8 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2
california-consumer-privacy-act · 7023-d.4 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
cer-directive-critical-entities · 12.1 +1
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.6 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 140 +2
clausier-de-s-curit-num-rique · O-9.1.1 +2
cmmc-v2 · CA.L2-3.12.1 +2
cra · node179 +2
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · OPS.1.2.2.M13 +2
ecb-cyber-resilience-oversight · 2.4.2-6 +2
enisa-5g-security-controls-matrix · SO19-006 +2
ens-esquema-nacional-de-seguridad · op.cont.3.1 +2
essential-cybersecurity-controls-ecc · 1-3-4 +2
essential-eight · node97
eu-ai-act · 17.1.h +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2
european-sustainability-reporting · GOV-5.36.e +2
fadp-federal-act-on-data-protection · 14.1.c +2
fbi-cjis · PL-4-c +2
federal-trade-commission-ftc-standards · § 314.4.f.3 +2
finma-circular-2023-01-operational-risks · 95 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-5 +2
framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2
gdpr · 49.6 +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 8(4) +2
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 9.3.1 +2
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso-42001-2023-outline-artificial · 9.2.1
iso27001 · 7.5.2 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 1 +2
microsoft-cloud-security-benchmark-v1 · PA-4
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
ncsc-cyber-essentials · node248
nis-1-transposition-fr · 16.2 +2
nis2 · 21.1.sp2
nis2-ir · 6.4.4 +2
nist-800-82-ot-appendix · MA-6 +1
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · RS.CO-2 +2
nist-privacy-framework · CT.DM-P9 +2
nist-sp-800-171-rev2-2021 · 3.12.1 +2
nist-sp-800-171-rev3-2024 · 3.12.1 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · PT-6(1) +2
nist-sp-800-66-hipaa · node213 +2
norea-dora-in-control-framework-v3 · 4.3 +2
nydfs-500-with-2023-11-amendments · 500.8.b +2
operational-technology-cybersecurity · 1-6-1 +2
owasp-application-security-verification · V1.11.1 +2
owasp-asvs5 · V7.1.1 +2
owasp-s-checklist-for-llm-governance · 9.5 +2
part-is · IS.D.OR.200-b +2
pci-dss-4 · A3.3.3 +2
personal-data-protection-law-pdpl · 6.4 +2
post-quantum-cryptography-pqc-migration · 1
prestataire-d-audit-de-s-curit · node74 +2
prestataires-de-d-tection-des-incidents · IV.2.1.j +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 31 +2
pssi-tat · EXP-REVUE-AUTH +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node74 +2
r-f-rentiel-des-exigences-de · 3.14.4 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.2.3.6 +2
r-gles-oiv-secteur-activit-s · node48 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-de-s-curit-relatives · R10
recommandations-pour-les-architectures · R31 +2
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · R9 +2
recommandations-sur-la-s-curisation-des · R84 +2
secnumcloud-v3-2-annexe-2 · node6 +1
secure-controls-framework-scf · MNT-10 +2
soc2 · CC5.3.6 +2
swiss-ict-minimum-standard · PR.PT-1 +2
t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2
tiber-eu · node22
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 2701 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
vendor-due-diligence-simple-baseline · BAK.06 +2
zero-trust-for-operational-technology-zt · 2.2.1.OT
|
MUSS
|
normal-SdT
|
0 |
BER
|
BER.1 |
|
BER.1.3
|
Inventar Authentifizierungs- und Autorisierungssysteme
adobe-common-controls-framework-ccf-v5 · IAM-15 +2
aircyber · Ext46
algemene-beveiligingseisen-voor · 4.3.6 +2
ans-programme-care-domaine-2-continuit · d2.o3.a
anssi-hygiene-guide · 13 +2
anssi-r-f-rentiel-cyber-france · 8.3 +2
anssi-recommandations-de-configuration-d · R73
anssi-recommandations-de-s-curit · R32
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R17 +2
baseline-informatiebeveiliging-overheid · 5.16.01
bsi-c5 · IDM-09
bsi-kompendium · NET.3.4.A4.5 +2
bsi-ms-cloud · NCD.2.2.01.j +1
cadre-conformit-cyber-france-3cf-v1 · M39 +2
cadre-conformit-cyber-france-3cf-v2 · node279 +2
cadre-conformit-cyber-france-3cf-v3 · 9 +2
cahier-des-charges-label-ebios-rm · EXI_S1_07 +1
california-consumer-privacy-act · 7027-m.7 +1
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2
cis-benchmark-for-kubernetes-v1-10 · 2.7
cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2
clausier-de-s-curit-num-rique · O-12.2.1.1 +2
cmmc-v2 · IA.L1-3.5.2 +1
cra · 8.4.3.1.3 +2
de-tekniske-minimumskrav-for-statslige · 11
directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2
e-its-estonia-s-national-cyber · ORP.4.M13 +2
ens-esquema-nacional-de-seguridad · op.acc.5.1 +2
essential-cybersecurity-controls-ecc · 2-2-1
essential-eight · node40 +2
eu-ai-act · 13.3.a +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-007 +2
fbi-cjis · IA-1-a-2 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i +1
finma-circular-2023-01-operational-risks · 78
formulaire-d-valuation-de-la-maturit · 1_Protection-16
framework-nazionale-cybersecurity-v2 · PR.AC-1 +2
framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2
gdpr · 46.2.f
gsa-fedramp-rev5 · IA-11 +2
hds-hdh · node27 +2
igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2
international-traffic-in-arms · 8 +2
iso-27001-2013-for-legacy-and · A.18.2.3
iso-42001-2023-outline-artificial · A.6.2.4
iso27001 · A.8.5 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.05.12.B +2
korea-isa-isms-p · node463 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 +1
ncsc-cyber-assessment-framework-caf-v3 · B2.a.6
ncsc-cyber-assessment-framework-caf-v4 · B2.a.6
ncsc-cyber-essentials · node167 +1
nis-1-transposition-fr · node13 +2
nis2 · 21.2.j
nis2-ir · 11.7.1 +2
nist-800-82-ot-appendix · CA-6 +2
nist-ai-risk-management-framework · MAP 3.4 +2
nist-cyber-security-framework-csf-v1 · PR.AC-1 +2
nist-privacy-framework · PR.AC-P1 +2
nist-sp-800-171-rev2-2021 · 3.5.2
nist-sp-800-171-rev3-2024 · 3.5.2
nist-sp-800-53-rev5 · IA-8(3) +2
nist-sp-800-66-hipaa · node254 +1
norea-dora-in-control-framework-v3 · 25.4
nydfs-500-with-2023-11-amendments · 500.17.b.1.i +1
owasp-application-security-verification · V4.3.1 +2
owasp-asvs5 · V8.1.4 +2
part-is · IS.D.OR.240-i
pci-dss-4 · 8.1 +2
points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1
prestataires-de-d-tection-des-incidents · IV.3.13.c +2
pssi-tat · EXP-SEQ-ADMIN +2
pssie-du-b-nin-anssi-b · CAL-04 +2
r-f-rentiel-des-exigences-de · 3.5.5 +2
r-f-rentiel-g-n-ral · 2 +2
r-f-rentiel-national-de-s · NTSEC.2.2.1 +2
r-gles-oiv-secteur-activit-s · node157 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 19(c) +1
recommandations-pour-les-architectures · R39 +1
recommandations-pour-un-usage-s-curis · R6
recommandations-relatives-l · R37 +2
recommandations-relatives-l-2 · 3
recommandations-sur-la-s-curisation-des · R68 +2
secure-controls-framework-scf · IAC-02 +2
soc2 · CC6.1.7 +2
swift-customer-security-controls · 4.2
swiss-ict-minimum-standard · PR.AC-7 +1
t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2
uk-defence-standard-05-138-issue · 2200 +2
zero-trust-for-operational-technology-zt · 1.9.3.OT +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.1 |
|
BER.1.4
|
Inventar der Berechtigungen
algemene-beveiligingseisen-voor · 1.4.1 +2
anssi-hygiene-guide · 6
anssi-r-f-rentiel-cyber-france · 12.3 +1
anssi-recommandations-de-configuration-d · R33 +1
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R55 +2
baseline-informatiebeveiliging-overheid · 8.02.01
bsi-kompendium · ORP.4.A15.5 +2
bsi-ms-cloud · NCD.2.2.01.j +2
cadre-conformit-cyber-france-3cf-v1 · node66 +2
cadre-conformit-cyber-france-3cf-v2 · node440 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-3 +2
california-consumer-privacy-act · 7002-a.2 +2
california-consumer-privacy-act-ccpa · 1798.148-a.4 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1
checklist-des-exigences-de-la-loi · 3.14 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 216
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · AU.L2-3.3.2 +1
directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +1
e-its-estonia-s-national-cyber · CON.2.M8 +2
ens-esquema-nacional-de-seguridad · op.acc.2.2 +2
eu-ai-act · 13.3.a +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2
european-sustainability-reporting · GOV-1.20 +2
fadp-federal-act-on-data-protection · 22.5.b +2
fbi-cjis · AC-22-a +2
finma-circular-2023-01-operational-risks · 78
framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +2
framework-nazionale-per-la-cybersecurity · DP-ID.DM-04 +2
gdpr · 17.3.e +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 5.1 +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node28 +2
igi-1300-ii-901-liste-des · 1 +2
india-s-digital-personal-data-protection · 15(e) +2
international-traffic-in-arms · 5 +1
iso-27001-2013-for-legacy-and · A.18.1.1
itsp-10-171-protecting-specified · 03.05.05.A +2
korea-isa-isms-p · node1523 +2
lithuanian-nis2-cybersecurity-law · 69.t7.60 +2
loi-n-09-08-relative-la · 3 +2
microsoft-cloud-security-benchmark-v1 · GS-6
misure-minime-di-sicurezza-ict-per · ABSC 5.10.1
nis-1-transposition-fr · node112 +2
nis2-ir · 10.2.2.a +2
nist-ai-risk-management-framework · MEASURE 2.5 +2
nist-cyber-security-framework-csf-v1 · PR.AT-2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · AC-3(14) +1
nist-sp-800-66-hipaa · node325
nydfs-500-with-2023-11-amendments · 500.24.b.2 +1
owasp-application-security-verification · V1.1.4 +1
part-is · IS.D.OR.250-a.2 +1
personal-data-protection-law-pdpl · 13.6 +2
prestataire-d-audit-de-s-curit · node58 +1
prestataires-de-d-tection-des-incidents · IV.2.1.h +2
pssi-tat · GDB-QUALIF-SENSI
pssie-du-b-nin-anssi-b · FRN-03 +2
r-f-rentiel-d-audit-de · node58 +1
r-f-rentiel-des-exigences-de · 3.4.3
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SECIM.4.3 +2
r-gles-oiv-secteur-activit-s · node151 +1
r-gles-oiv-secteur-transport-a · 2 +1
recommandations-pour-les-architectures · R36 +1
recommandations-pour-un-usage-s-curis · R17
recommandations-relatives-l · R1 +1
recommandations-sur-la-s-curisation-des · 9 +2
secure-controls-framework-scf · IAC-28.2 +2
soc2 · P6.2.1 +2
swiss-ict-minimum-standard · PR.AC-4
t-c-cbddo-bilgi-ve-leti · 4.1.8.1 +2
tisax-vda-isa-v5-1-and · node97
vendor-due-diligence-simple-baseline · IAM.05
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.1 |
|
BER.2.1
|
Person-Identität
algemene-beveiligingseisen-voor · 4.3.6 +1
bsi-kompendium · CON.11.1.A3.4 +2
cadre-conformit-cyber-france-3cf-v1 · M8
cadre-conformit-cyber-france-3cf-v2 · node389 +1
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_S1_03
california-consumer-privacy-act · 7063-a.1
california-consumer-privacy-act-ccpa · 1798.145-m.2.E +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-6.1 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-6.1 +1
clausier-de-s-curit-num-rique · O-9.9
cmmc-v2 · IA.L1-3.5.2
directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH
e-its-estonia-s-national-cyber · ORP.4.M20
enisa-5g-security-controls-matrix · SO11-003
ens-esquema-nacional-de-seguridad · op.acc.1.r1.1 +1
eu-ai-act · 13.3.a
eudi-arf-eu-digital-identity-wallet · AS-AP-10-040 +1
fadp-federal-act-on-data-protection · 22.5.b
fbi-cjis · IA-12-b +2
federal-trade-commission-ftc-standards · § 314.4.a
framework-nazionale-cybersecurity-v2 · PR.AC-6
framework-nazionale-per-la-cybersecurity · PR.AA-04 +1
gdpr · 12.6
gsa-fedramp-rev5 · IA-2 +2
igi-1300-ii-901-liste-des · EXP-ID-AUTH
india-s-digital-personal-data-protection · 15(b)
iso27001 · A.5.16
itsp-10-171-protecting-specified · 03.05.05.D +2
korea-isa-isms-p · node451 +1
lithuanian-nis2-cybersecurity-law · 68 +1
nis2-ir · 11.5.2.b +2
nist-cyber-security-framework-csf-v1 · PR.AC-6
nist-sp-800-171-rev2-2021 · 3.5.2
nist-sp-800-171-rev3-2024 · 3.5.2
nist-sp-800-53-rev5 · IA-2 +2
nist-sp-800-66-hipaa · node205 +1
norea-dora-in-control-framework-v3 · 25.1
owasp-asvs5 · V10.5.2
pssi-tat · EXP-ID-AUTH
pssie-du-b-nin-anssi-b · CAL-02 +1
recommandations-sur-la-s-curisation-des · R67
secure-controls-framework-scf · IAC-28.2 +2
soc2 · CC6.1.3 +2
swiss-ict-minimum-standard · PR.AC-6
t-c-cbddo-bilgi-ve-leti · 4.1.3.5 +1
tisax-vda-isa-2027 · 4.1.1
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.2 |
|
BER.2.2
|
Einschränkung
adobe-common-controls-framework-ccf-v5 · IAM-12
algemene-beveiligingseisen-voor · 4.3.6 +2
anssi-recommandations-de-configuration-d · R42 +1
anssi-recommandations-de-s-curit-pour-2 · R26+
anssi-recommandations-pour-la-protection · R52 +2
bsi-kompendium · NET.3.4.A19.5 +2
bsi-ms-cloud · NCD.2.2.06.b
cadre-conformit-cyber-france-3cf-v1 · node200 +2
cadre-conformit-cyber-france-3cf-v2 · node366 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06
california-consumer-privacy-act · 7062-f +2
california-consumer-privacy-act-ccpa · 1798.148-c.2 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 2.19 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 190
clausier-de-s-curit-num-rique · O-2.4 +1
cmmc-v2 · CM.L2-3.4.5 +2
directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2
dora · 9.3.c +1
e-its-estonia-s-national-cyber · ORP.4.M2 +2
ens-esquema-nacional-de-seguridad · op.acc.6.5 +2
eu-ai-act · 13.3.a +2
fadp-federal-act-on-data-protection · 32.1.a +2
fbi-cjis · IA-12-b +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i +1
framework-nazionale-per-la-cybersecurity · PR.AA-04 +1
gdpr · 18.1.b +2
gsa-fedramp-rev5 · IA-5 (13) +2
guide-de-s-curit-des-donn · 5.2 +1
hds-hdh · node26
igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +2
india-s-digital-personal-data-protection · 15(e) +2
international-traffic-in-arms · 4
iso-27001-2013-for-legacy-and · A.9.2.6 +2
iso27001 · A.8.3 +2
itsp-10-171-protecting-specified · 03.09.02.A.2 +2
korea-isa-isms-p · node270 +2
lithuanian-nis2-cybersecurity-law · 69.t7.64 +1
loi-n-09-08-relative-la · 4 +2
microsoft-cloud-security-benchmark-v1 · GS-6 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +1
ncsc-cyber-essentials · node221
nis-1-transposition-fr · node154 +2
nis2-ir · 11.2.2.a +2
nist-cyber-security-framework-csf-v1 · PR.AC-6
nist-privacy-framework · CT.DP-P2
nist-sp-800-171-rev2-2021 · 3.4.5
nist-sp-800-171-rev3-2024 · 3.4.5
nist-sp-800-53-rev5 · AU-10(1) +2
norea-dora-in-control-framework-v3 · 25.1
nydfs-500-with-2023-11-amendments · 500.7.a.1
owasp-application-security-verification · V4.3.1
owasp-asvs5 · V10.5.2
pci-dss-4 · 8.2.4 +1
personal-data-protection-law-pdpl · 9.1 +2
prestataire-d-audit-de-s-curit · node127 +1
prestataires-de-d-tection-des-incidents · IV.3.13.f +1
pssi-tat · EXP-RESTR-DROITS +2
pssie-du-b-nin-anssi-b · CAL-06 +1
r-f-rentiel-d-audit-de · node127 +1
r-f-rentiel-des-exigences-de · 3.3.5
r-f-rentiel-national-de-s · SSDLC.1.2 +2
r-gles-oiv-secteur-activit-s · node110 +2
r-gles-oiv-secteur-transport-a · 3 +2
recommandations-pour-les-architectures · R40
recommandations-pour-un-usage-s-curis · R18
recommandations-relatives-l · R36 +1
recommandations-sur-la-s-curisation-des · R74
secure-controls-framework-scf · CHG-04 +2
soc2 · P4.1 +2
swiss-ict-minimum-standard · PR.AC-4
t-c-cbddo-bilgi-ve-leti · 5.1.3.1 +2
tisax-vda-isa-v5-1-and · node149 +2
uk-defence-standard-05-138-issue · 2210
vendor-due-diligence-simple-baseline · IAM.04
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.2 |
|
BER.2.3
|
Stammdatenprüfung
algemene-beveiligingseisen-voor · 4.15.13
bsi-kompendium · NET.3.3.A6.5 +2
cadre-conformit-cyber-france-3cf-v1 · node66
cadre-conformit-cyber-france-3cf-v2 · node279 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
california-consumer-privacy-act · 7070-a.2.F
cer-directive-critical-entities · 14.3
checklist-des-exigences-de-la-loi · 3.3 +1
clausier-de-s-curit-num-rique · O-12.3.3
e-its-estonia-s-national-cyber · APP.EE.2.M11 +1
eu-ai-act · 60.4.c +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2
fadp-federal-act-on-data-protection · 32.3
fbi-cjis · IA-12-c +2
framework-nazionale-cybersecurity-v2 · PR.AC-6
framework-nazionale-per-la-cybersecurity · PR.AA-04 +1
gdpr · 12.6
gsa-fedramp-rev5 · IA-12 (2) +2
iso-42001-2023-outline-artificial · A.7.5
itsp-10-171-protecting-specified · 03.03.02.B +1
korea-isa-isms-p · node457
lithuanian-nis2-cybersecurity-law · 69.t7.74.1
nis2-ir · 10.2.1 +2
nist-800-82-ot-appendix · IA-12
nist-privacy-framework · CM.AW-P6
nist-sp-800-53-rev5 · IA-12(2) +2
owasp-application-security-verification · V2.8.7 +2
owasp-asvs5 · V10.5.2 +2
r-f-rentiel-national-de-s · SYSEC.5.1 +1
recommandations-sur-la-s-curisation-des · R69 (-)
secure-controls-framework-scf · IAC-28.2 +2
soc2 · P5.1.1
t-c-cbddo-bilgi-ve-leti · 3.2.1.3 +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.2 |
|
BER.2.4
|
Protokollierung von Stammdatenänderungen
ai-defense-matrix · ai-agent-identities.recover.category
algemene-beveiligingseisen-voor · 4.15.21 +2
anssi-r-f-rentiel-cyber-france · 8.3
anssi-recommandations-pour-la-protection · R52 +2
baseline-informatiebeveiliging-overheid · 5.16.01
bsi-c5 · COS-08
bsi-kompendium · INF.13.A21.4 +2
bsi-ms-cloud · NCD.2.4.02.b +1
cadre-conformit-cyber-france-3cf-v1 · node34 +2
cadre-conformit-cyber-france-3cf-v2 · node366 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
california-consumer-privacy-act-ccpa · 1798.148-b
checklist-des-exigences-de-la-loi · 3.5 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 443 +1
clausier-de-s-curit-num-rique · O-12.2.6.1 +2
cmmc-v2 · SC.L2-3.13.15
de-tekniske-minimumskrav-for-statslige · 11
directive-nationale-de-la-s-curit · RH-FIN-GEST
dora · 30.2.c +1
e-its-estonia-s-national-cyber · APP.2.1.M20 +2
enisa-5g-security-controls-matrix · SO12-033
ens-esquema-nacional-de-seguridad · op.nub.1.2.d +2
eu-ai-act · node288 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-44-004-1 +2
fadp-federal-act-on-data-protection · 10.2.b +2
fbi-cjis · IA-12(5)-h +2
framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2
framework-nazionale-per-la-cybersecurity · PR.AA-04 +2
gdpr · 40.2.d +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 10.1 +1
hds-hdh · node89 +2
igi-1300-ii-901-liste-des · PDT-REAFFECT +2
india-s-digital-personal-data-protection · 5(1)(i) +1
international-traffic-in-arms · 2 +1
iso-27001-2013-for-legacy-and · A.13.2.1 +1
iso-42001-2023-outline-artificial · 7.5.2
iso27001 · A.5.16 +1
itsp-10-171-protecting-specified · 03.09.02.A.2 +2
korea-isa-isms-p · node1323 +2
lithuanian-nis2-cybersecurity-law · 68 +1
loi-n-09-08-relative-la · 4
microsoft-cloud-security-benchmark-v1 · PA-3 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.3.1
nis-1-transposition-fr · node102 +2
nis2-ir · 11.5.2.d +1
nist-privacy-framework · CT.DP-P2 +2
nist-sp-800-53-rev5 · AC-16(9) +2
nydfs-500-with-2023-11-amendments · 500.3.b
operational-technology-cybersecurity · 2-2-1-10
owasp-application-security-verification · V6.2.3 +2
owasp-asvs5 · V10.5.2
pci-dss-4 · 8.2.4
personal-data-protection-law-pdpl · 4.4 +1
prestataire-d-audit-de-s-curit · node145
prestataires-de-d-tection-des-incidents · IV.2.1.n +1
pssi-tat · PDT-REAFFECT +2
pssie-du-b-nin-anssi-b · CAL-06
r-f-rentiel-d-audit-de · node145
r-f-rentiel-des-exigences-de · 3.4.3 +1
r-f-rentiel-national-de-s · PDP.5.1 +2
r-gles-oiv-secteur-activit-s · node157
r-gles-oiv-secteur-transport-a · 4
rbi-master-direction-2023-india · 17(a) +1
recommandations-pour-les-architectures · R37 +2
recommandations-sur-la-s-curisation-des · R68 +1
secure-controls-framework-scf · NET-04.8 +2
soc2 · P5.1.1 +2
swiss-ict-minimum-standard · PR.DS-2 +1
t-c-cbddo-bilgi-ve-leti · 3.4.4.1 +2
tisax-vda-isa-v5-1-and · node108 +1
uk-defence-standard-05-138-issue · 2200
vendor-due-diligence-simple-baseline · APP.03
zero-trust-for-operational-technology-zt · 4.5.4.OT
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.2 |
|
BER.2.5
|
Deaktivierung bei Weggang
adobe-common-controls-framework-ccf-v5 · IAM-03 +2
algemene-beveiligingseisen-voor · 3.3.21 +1
anssi-recommandations-de-configuration-d · R34 +2
anssi-recommandations-pour-la-protection · R2- +1
bsi-kompendium · ORP.4.A17.3 +2
bsi-ms-cloud · NCD.2.2.06.b
cadre-conformit-cyber-france-3cf-v2 · node366 +1
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · Annexe A-10
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 5.6
clausier-de-s-curit-num-rique · O-9.10
cmmc-v2 · AC.L2-3.1.4 +1
directive-nationale-de-la-s-curit · ACC-UTILIS-ENREGIS/DESINSCRI
e-its-estonia-s-national-cyber · ORP.4.M2 +2
ens-esquema-nacional-de-seguridad · op.acc.5.5 +2
eu-ai-act · 10.5.e +1
fbi-cjis · IA-12-b +2
framework-nazionale-per-la-cybersecurity · PR.AA-04
gsa-fedramp-rev5 · IA-5 (13) +2
guide-de-s-curit-des-donn · 14.2
igi-1300-ii-901-liste-des · EXP-DEP-ADMIN
india-s-digital-personal-data-protection · 8(7)(a) +1
iso27001 · A.8.10 +2
itsp-10-171-protecting-specified · 03.09.02.A.2 +2
korea-isa-isms-p · node1396 +2
lithuanian-nis2-cybersecurity-law · 69.t7.64
microsoft-cloud-security-benchmark-v1 · PA-3 +1
nis-1-transposition-fr · node82
nis2-ir · 4.1.2.d +2
nist-ai-risk-management-framework · GOVERN 6.2 +1
nist-privacy-framework · CT.DP-P2 +1
nist-sp-800-171-rev2-2021 · 3.5.6
nist-sp-800-171-rev3-2024 · 3.5.6
nist-sp-800-53-rev5 · IA-8(6) +2
nist-sp-800-66-hipaa · node225
prestataires-de-d-tection-des-incidents · IV.5.2.f
pssi-tat · EXP-DEP-ADMIN
pssie-du-b-nin-anssi-b · FRN-06 +1
r-f-rentiel-g-n-ral · 3
r-f-rentiel-national-de-s · SECRH.6.2 +1
recommandations-pour-les-architectures · R40
recommandations-pour-un-usage-s-curis · R27
recommandations-relatives-l · R36
recommandations-sur-la-s-curisation-des · R49
secure-controls-framework-scf · IAC-03.4 +2
soc2 · CC6.2.2 +2
t-c-cbddo-bilgi-ve-leti · 3.1.9.3 +2
tisax-vda-isa-v5-1-and · node149
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.2 |
|
BER.2.6
|
Löschen nach Fristablauf
adobe-common-controls-framework-ccf-v5 · SO-05 +2
algemene-beveiligingseisen-voor · 3.3.21
anssi-r-f-rentiel-cyber-france · 10.A.5
anssi-recommandations-de-configuration-d · R34 +1
anssi-recommandations-pour-la-protection · R45 +1
bsi-c5 · IDM-03 +1
bsi-kompendium · APP.2.2.A16.7 +2
bsi-ms-cloud · NCD.2.2.06.a
cadre-conformit-cyber-france-3cf-v2 · node366
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · Annexe A-10
california-consumer-privacy-act · 7022-f.2 +2
california-consumer-privacy-act-ccpa · 1798.130-a.2.A
ccb-cyberfundamentals-framework · PR.AC-1.3
ccb-cyberfundamentals-framework-2025 · PR.AC-1.3
checklist-des-exigences-de-la-loi · 2.11
cisa-cybersecurity-performance-goals-cpg · 3.D
cisco-cloud-controls-framework-ccf-v3 · CCF 61 +1
cmmc-v2 · IA.L2-3.5.6
e-its-estonia-s-national-cyber · ORP.4.M2 +2
ens-esquema-nacional-de-seguridad · op.acc.6.r7.1 +2
eu-ai-act · 10.5.e
eudi-arf-eu-digital-identity-wallet · AS-WP-31-007 +2
fadp-federal-act-on-data-protection · 6.4 +1
fbi-cjis · IA-5-l-11 +2
gdpr · 17.1.a +2
gsa-fedramp-rev5 · IA-5 (13) +1
guide-de-s-curit-des-donn · 5.2
igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1
india-s-digital-personal-data-protection · 8(7)(a)
iso-27001-2013-for-legacy-and · A.9.2.1
iso27001 · A.8.10
itsp-10-171-protecting-specified · 03.01.01.F.1 +2
korea-isa-isms-p · node1399 +2
lithuanian-nis2-cybersecurity-law · 69.t7.64
misure-minime-di-sicurezza-ict-per · ABSC 5.7.4
ncsc-cyber-essentials · node218 +1
nis-1-transposition-fr · 13.4
nis2-ir · 11.5.4
nist-sp-800-171-rev2-2021 · 3.5.6
nist-sp-800-171-rev3-2024 · 3.5.6
nist-sp-800-53-rev5 · AU-10(5) +2
nist-sp-800-66-hipaa · node225
nydfs-500-with-2023-11-amendments · 500.13.a.1.iv
operational-technology-cybersecurity · 2-2-1-11 +1
owasp-asvs5 · V7.3.1 +2
pci-dss-4 · 9.3.3 +2
personal-data-protection-law-pdpl · 11.4
prestataires-de-d-tection-des-incidents · IV.5.2.f
pssi-tat · EXP-DEP-ADMIN +1
pssie-du-b-nin-anssi-b · CAL-06 +1
r-f-rentiel-national-de-s · SECRH.6.2
r-gles-oiv-secteur-activit-s · node103
r-gles-oiv-secteur-transport-a · 3
secure-controls-framework-scf · PES-06.6 +2
soc2 · CC6.2.2 +2
t-c-cbddo-bilgi-ve-leti · 3.2.2.3 +2
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.2 |
|
BER.3.1
|
Zentrales Management
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
aircyber · 5.6 +2
algemene-beveiligingseisen-voor · 4.12.3 +2
ans-programme-care-domaine-2-continuit · d2.o3.b +2
anssi-hygiene-guide · 28 +2
anssi-r-f-rentiel-cyber-france · 19.1 +2
anssi-recommandations-de-configuration-d · R64
anssi-recommandations-de-s-curit-pour · R10 +1
anssi-recommandations-de-s-curit-pour-2 · R20 +2
anssi-recommandations-pour-la-protection · R36 +2
bsi-c5 · OPS-03 +2
bsi-kompendium · NET.2.1.A12.1 +2
bsi-ms-cloud · NCD.2.5.01.g.ii +2
cadre-conformit-cyber-france-3cf-v1 · M28 +2
cadre-conformit-cyber-france-3cf-v2 · node578 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_SNC1_01 +1
ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 +2
checklist-de-dossier-d-homologation · 4
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-3.3 +2
cmmc-v2 · MA.L2-3.7.2 +2
cra · 3.1.6
de-tekniske-minimumskrav-for-statslige · 16
directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2
dora · 12.5 +2
e-its-estonia-s-national-cyber · SYS.2.1.M44 +2
enisa-5g-security-controls-matrix · SO11-038 +2
ens-esquema-nacional-de-seguridad · op.pl.2.r1.1 +2
essential-eight · node65 +1
eu-ai-act · 9.1
fbi-cjis · 5.13.2-2 +2
federal-trade-commission-ftc-standards · § 314.4.f +1
finma-circular-2023-01-operational-risks · 49 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1
framework-nazionale-cybersecurity-v2 · PR.MA-2 +2
framework-nazionale-per-la-cybersecurity · PR.PS-01 +1
gsa-fedramp-rev5 · AC-2 (1) +2
guide-de-s-curit-des-donn · 15.1
hds-hdh · [EXI 28] +2
igi-1300-ii-901-liste-des · EXP-CENTRAL +2
international-traffic-in-arms · 3 +2
iso-22301-2019-outline-business · 8.1
iso-27001-2013-for-legacy-and · 4.4 +2
iso27001 · 8.1 +2
itil-4-management-practices · ITIL4-SVC-11 +2
itsp-10-171-protecting-specified · 03.01.20.C.2 +2
korea-isa-isms-p · node978 +2
lithuanian-nis2-cybersecurity-law · 64.t6.54 +2
microsoft-cloud-security-benchmark-v1 · IM-1 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2
ncsc-cyber-assessment-framework-caf-v4 · A1.a.4
ncsc-cyber-essentials · node244
nis-1-transposition-fr · node72 +2
nis2 · 21.2.i
nis2-ir · 11.4.1 +2
nist-800-82-ot-appendix · PL-9 +2
nist-ai-risk-management-framework · MAP 4.2
nist-cyber-security-framework-csf-v1 · PR.MA-2 +2
nist-privacy-framework · PR.MA-P2 +2
nist-sp-800-171-rev2-2021 · 3.7.1 +2
nist-sp-800-171-rev3-2024 · 3.7.1 +2
nist-sp-800-53-rev5 · PL-9 +2
nist-sp-800-66-hipaa · node154 +2
norea-dora-in-control-framework-v3 · 16.3
nydfs-500-with-2023-11-amendments · 500.3.l +2
operational-technology-cybersecurity · 2-5-1-4 +1
owasp-s-checklist-for-llm-governance · 3.6
pci-dss-4 · 7.3 +2
prestataire-d-audit-de-s-curit · node161 +2
prestataires-de-d-tection-des-incidents · IV.3.9.d +2
pssi-tat · EXP-CENTRAL +2
pssie-du-b-nin-anssi-b · ORG-03 +2
r-f-rentiel-d-audit-de · node161 +2
r-f-rentiel-des-exigences-de · 3.8.12 +2
r-f-rentiel-g-n-ral · 3
r-f-rentiel-has-certification-des · 1
r-f-rentiel-national-de-s · ACM.1.2.2 +2
r-gles-oiv-secteur-activit-s · node131 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 9(b) +1
recommandations-pour-les-architectures · R46 +2
recommandations-relatives-l · R38 +2
recommandations-relatives-l-2 · R26 +2
recommandations-sur-la-s-curisation-des · R80 +2
secnumcloud-v3-2-annexe-2 · node16
secure-controls-framework-scf · MNT-07 +2
soc2 · CC5.2.3 +2
swiss-ict-minimum-standard · PR.AC-3 +2
t-c-cbddo-bilgi-ve-leti · 3.4.1.8 +2
tisax-vda-isa-2027 · 4.1.3
tisax-vda-isa-v5-1-and · node143 +2
uk-defence-standard-05-138-issue · 2307 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must
vendor-due-diligence-simple-baseline · INF.01
zero-trust-for-operational-technology-zt · 1.9.2.OT +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.2
|
Autorisierung neuer Zugangskonten
adobe-common-controls-framework-ccf-v5 · CMS-01 +2
algemene-beveiligingseisen-voor · 4.3.11 +2
anssi-hygiene-guide · 29 +2
anssi-r-f-rentiel-cyber-france · 11.A.5 +2
anssi-recommandations-de-configuration-d · R33 +2
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-de-s-curit-pour-2 · R26+ +2
anssi-recommandations-pour-la-protection · R35 +2
baseline-informatiebeveiliging-overheid · 8.18.01 +2
bsi-c5 · INQ-04 +1
bsi-kompendium · SYS.1.7.A19.4 +2
bsi-ms-cloud · NCD.2.2.06.b +2
cadre-conformit-cyber-france-3cf-v1 · M29 +2
cadre-conformit-cyber-france-3cf-v2 · node311 +2
cadre-conformit-cyber-france-3cf-v3 · 8 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06
california-consumer-privacy-act · 7027-g +2
california-consumer-privacy-act-ccpa · 1798.145-m.2.E.iii +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.6 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.6 +2
ccb-cyberfundamentals-small-self · administration-rights
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 4.10 +2
cis-benchmark-for-kubernetes-v1-10 · 3.2.1
cisa-cybersecurity-performance-goals-cpg · 3.H
cisco-cloud-controls-framework-ccf-v3 · CCF 616 +2
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · CM.L2-3.4.5 +2
de-tekniske-minimumskrav-for-statslige · 6 +1
directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2
dora · 9.4.c +2
e-its-estonia-s-national-cyber · CON.2.M10 +2
ecb-cyber-resilience-oversight · 2.3.2.1-28 +2
enisa-5g-security-controls-matrix · SO11-038 +2
ens-esquema-nacional-de-seguridad · op.acc.4.2 +2
essential-eight · node62 +1
eu-ai-act · 27.1.f +2
european-sustainability-reporting · GOV-1.22.c +2
fadp-federal-act-on-data-protection · 26.2.a.1 +2
fbi-cjis · AC-1-a-1 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.ii +2
finma-circular-2023-01-operational-risks · 78 +2
framework-nazionale-cybersecurity-v2 · PR.AC-4 +2
framework-nazionale-per-la-cybersecurity · PR.AA-05 +2
gdpr · 40.2.b +2
gsa-fedramp-rev5 · CM-5 (5) +2
guide-de-s-curit-des-donn · 9.2 +2
hds-hdh · node25 +2
igi-1300-ii-901-liste-des · PDT-PRIV +2
india-s-digital-personal-data-protection · 6(8)
international-traffic-in-arms · 7 +2
iso-27001-2013-for-legacy-and · A.9.2.3 +2
iso-42001-2023-outline-artificial · 7.5.3 +1
iso27001 · A.8.18 +2
itil-4-management-practices · ITIL4-GEN-03 +2
itsp-10-171-protecting-specified · 03.01.06.A +2
korea-isa-isms-p · node481 +2
lithuanian-nis2-cybersecurity-law · 69.t7.59 +2
loi-n-09-08-relative-la · 3 +2
microsoft-cloud-security-benchmark-v1 · PA-7 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 +1
ncsc-cyber-assessment-framework-caf-v4 · C1.b.1 +2
ncsc-cyber-essentials · node221 +1
nis-1-transposition-fr · node119 +2
nis2 · 21.2.i
nis2-ir · 11.4.1 +2
nist-800-82-ot-appendix · AC-3 +2
nist-ai-risk-management-framework · GOVERN 6.1 +2
nist-cyber-security-framework-csf-v1 · PR.AC-4 +2
nist-privacy-framework · PR.AC-P4 +1
nist-sp-800-171-rev2-2021 · 3.4.5 +2
nist-sp-800-171-rev3-2024 · 3.4.5 +2
nist-sp-800-53-rev5 · CM-5(5) +2
nist-sp-800-66-hipaa · node209 +1
norea-dora-in-control-framework-v3 · 25.2 +1
nydfs-500-with-2023-11-amendments · 500.7.a.1 +2
operational-technology-cybersecurity · 1-5-3-4 +1
owasp-application-security-verification · V4.1.3
owasp-asvs5 · V13.3.2 +1
owasp-s-checklist-for-llm-governance · 9.3 +2
part-is · IS.D.OR.250-a.9.ii +2
pci-dss-4 · 7.2.1 +2
personal-data-protection-law-pdpl · 9.1 +2
points-de-contr-le-active-directory · vuln_delegation_sourcedeleg-l1
prestataire-d-audit-de-s-curit · node127 +2
prestataires-de-d-tection-des-incidents · IV.3.9.f +2
pssi-tat · EXP-DOM-LIMITSERV +2
pssie-du-b-nin-anssi-b · EXP-02 +2
r-f-rentiel-d-audit-de · node127 +2
r-f-rentiel-des-exigences-de · 3.8.12 +2
r-f-rentiel-g-n-ral · 1
r-f-rentiel-national-de-s · SSDLC.1.2 +2
r-gles-oiv-secteur-activit-s · node124 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 19(a) +1
recommandations-de-s-curit-relatives · R10
recommandations-pour-les-architectures · R63 +2
recommandations-pour-un-usage-s-curis · R18 +1
recommandations-relatives-l · R12 +2
recommandations-sur-la-s-curisation-des · 9 +2
secnumcloud-v3-2-annexe-2 · node4
secure-controls-framework-scf · END-16 +2
soc2 · CC5.1.6 +2
swift-customer-security-controls · 2.11A +2
swiss-ict-minimum-standard · PR.AC-4 +2
t-c-cbddo-bilgi-ve-leti · 5.1.1.6 +2
tisax-vda-isa-v5-1-and · node149 +2
uk-defence-standard-05-138-issue · 2422 +2
vendor-due-diligence-simple-baseline · IAM.04 +1
zero-trust-for-operational-technology-zt · 1.7.1.OT +1
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.3
|
Einschränkung des Managements
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
ai-defense-matrix · training-data.protect.category
aircyber · Ext56
algemene-beveiligingseisen-voor · 4.11.1 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 +1
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 6 +2
anssi-outil-d-auto-valuation-de · 9.6 +2
anssi-r-f-rentiel-cyber-france · 10.B.7 +2
anssi-recommandations-de-configuration-d · R56 +2
anssi-recommandations-de-s-curit · R36 +2
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R17 +2
anssi-recommandations-pour-la-protection · R52 +2
baseline-informatiebeveiliging-overheid · 5.18.01 +2
bsi-c5 · COS-08 +2
bsi-kompendium · OPS.1.2.2.A10.11 +2
bsi-ms-cloud · NCD.2.2.02.b.i +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · Annexe A-10 +2
california-consumer-privacy-act · 7101-c +2
california-consumer-privacy-act-ccpa · 1798.100-d.3 +2
ccb-cyberfundamentals-framework · BASIC_ID.GV-1.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_ID.GV-1.1 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 2.12 +2
cis-benchmark-for-kubernetes-v1-10 · 2.5
cisa-cybersecurity-performance-goals-cpg · 3.H
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · CM.L2-3.4.5 +2
cra · 8.2.7 +2
de-tekniske-minimumskrav-for-statslige · 26 +2
directive-nationale-de-la-s-curit · ACC-EXIG-POL +2
dora · node259 +2
e-its-estonia-s-national-cyber · SYS.1.3.M16 +2
ecb-cyber-resilience-oversight · 2.3.2.1-31 +2
enisa-5g-security-controls-matrix · SO11-038 +2
ens-esquema-nacional-de-seguridad · op.exp.5.2 +2
essential-cybersecurity-controls-ecc · 1-3-4 +2
essential-eight · node97 +1
eu-ai-act · 10.5.b +2
eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2
european-sustainability-reporting · ESRS 1-QC 14.c +2
fadp-federal-act-on-data-protection · 24.5 +2
fbi-cjis · node1101 +2
federal-trade-commission-ftc-standards · § 314.4.c.1 +2
finma-circular-2023-01-operational-risks · 75 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1
framework-nazionale-cybersecurity-v2 · DP-ID.DM-3 +2
framework-nazionale-per-la-cybersecurity · DP-ID.DM-03 +2
gdpr · 36.3.c +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 25.1 +2
guides-des-m-canismes-cryptographiques · RègleAlgoGDA +2
hds-hdh · node28 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 15(e) +2
international-traffic-in-arms · 9 +2
iso-22301-2019-outline-business · 7.5.3 +1
iso-27001-2013-for-legacy-and · A.9.2.6 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · A.5.18 +2
itil-4-management-practices · ITIL4-GEN-03 +1
itsp-10-171-protecting-specified · 03.09.02.B.2 +2
korea-isa-isms-p · node503 +2
lithuanian-nis2-cybersecurity-law · 44 +2
loi-05-20-relative-la-cybers · ART-10 +2
loi-n-09-08-relative-la · 2 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 +2
ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 +2
ncsc-cyber-essentials · node144 +1
nis-1-transposition-fr · 14.4 +2
nis2 · 21.2.j
nis2-ir · 11.2.1 +2
nist-800-82-ot-appendix · AU-10 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · PR.AC-4 +2
nist-privacy-framework · CM.AW-P1 +2
nist-sp-800-171-rev2-2021 · 3.4.5 +2
nist-sp-800-171-rev3-2024 · 3.4.5 +2
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · CM-5 +2
nist-sp-800-66-hipaa · node316 +2
norea-dora-in-control-framework-v3 · 16.2 +2
nydfs-500-with-2023-11-amendments · 500.11.b.1 +2
operational-technology-cybersecurity · 2-2-1-10 +2
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V8.3.2 +2
owasp-s-checklist-for-llm-governance · 9.3 +1
part-is · IS.D.OR.250-a.10 +2
pci-dss-4 · 7.2.5.1 +2
personal-data-protection-law-pdpl · Article 21 +2
points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +2
prestataire-d-audit-de-s-curit · node38 +2
prestataires-de-d-tection-des-incidents · IV.2.1.n +2
pssi-tat · EXP-REVUE-AUTH +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node38 +2
r-f-rentiel-des-exigences-de · 3.5.1 +2
r-f-rentiel-g-n-ral · 1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · ACM.1.1.2 +2
r-gles-oiv-secteur-activit-s · node113 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-de-s-curit-relatives · R9 +1
recommandations-pour-les-architectures · R07 +2
recommandations-pour-un-usage-s-curis · R18 +1
recommandations-relatives-l · R45 +2
recommandations-relatives-l-2 · R6 +2
recommandations-sur-la-s-curisation-des · R68 +2
secnumcloud-v3-2-annexe-2 · node15 +1
secure-controls-framework-scf · END-03.2 +2
soc2 · CC8.1.2 +2
swift-customer-security-controls · 5.1 +2
swiss-ict-minimum-standard · PR.AC-3 +2
t-c-cbddo-bilgi-ve-leti · 4.1.2.4 +2
tisax-vda-isa-v5-1-and · node201 +2
uk-defence-standard-05-138-issue · 2306 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
vendor-due-diligence-simple-baseline · IAM.03 +2
zero-trust-for-operational-technology-zt · 1.7.1.OT +2
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.4
|
Protokollierung von Änderungen
adobe-common-controls-framework-ccf-v5 · IAM-15 +2
ai-defense-matrix · ai-agent-identities.recover.category
algemene-beveiligingseisen-voor · 4.3.6 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 +2
anssi-hygiene-guide · 8 +2
anssi-r-f-rentiel-cyber-france · 11.A.3 +2
anssi-recommandations-pour-la-protection · R44 +2
baseline-informatiebeveiliging-overheid · 5.16.01
bsi-kompendium · ORP.4.A15.3 +2
cadre-conformit-cyber-france-3cf-v1 · M10
cadre-conformit-cyber-france-3cf-v2 · node366 +1
cadre-conformit-cyber-france-3cf-v3 · 1 +1
cahier-des-charges-label-ebios-rm · EXI_S1_04 +2
california-consumer-privacy-act · 7061-a +1
ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2
cis-benchmark-for-kubernetes-v1-10 · 1.3.3
cisa-cybersecurity-performance-goals-cpg · 3.F
cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2
clausier-de-s-curit-num-rique · O-12.3.5 +2
cmmc-v2 · IA.L1-3.5.2
cra · 3.1.1
de-tekniske-minimumskrav-for-statslige · 11 +1
directive-nationale-de-la-s-curit · ACC-UTILIS-GENERIQ +2
e-its-estonia-s-national-cyber · ORP.4.M21 +2
enisa-5g-security-controls-matrix · SO11-003 +2
ens-esquema-nacional-de-seguridad · op.acc.5.r5.2 +2
essential-cybersecurity-controls-ecc · 2-2-1 +1
essential-eight · node40 +2
eu-ai-act · 13.3.a
eudi-arf-eu-digital-identity-wallet · AS-WP-11-012 +2
fbi-cjis · IA-5(2)-a-2 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i
formulaire-d-valuation-de-la-maturit · 1_Protection-15
framework-nazionale-cybersecurity-v2 · PR.AC-6 +1
framework-nazionale-per-la-cybersecurity · PR.AA-02 +1
gsa-fedramp-rev5 · IA-2 (2) +2
guide-de-s-curit-des-donn · 4.1 +1
igi-1300-ii-901-liste-des · EXP-POL-ADMIN +2
iso-27001-2013-for-legacy-and · A.9.2.4 +2
iso27001 · A.5.16 +2
itsp-10-171-protecting-specified · 03.05.12.A +2
korea-isa-isms-p · node452 +2
lithuanian-nis2-cybersecurity-law · 69.t7.61 +2
microsoft-cloud-security-benchmark-v1 · GS-6 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.a.1 +2
ncsc-cyber-assessment-framework-caf-v4 · B2.a.1 +2
ncsc-cyber-essentials · node223 +2
nis-1-transposition-fr · node48 +2
nis2-ir · 11.3.2.a +2
nist-800-82-ot-appendix · IA-12 +2
nist-cyber-security-framework-csf-v1 · PR.AC-6 +2
nist-privacy-framework · PR.AC-P1
nist-sp-800-171-rev2-2021 · 3.5.2 +2
nist-sp-800-171-rev3-2024 · 3.5.2 +2
nist-sp-800-53-rev5 · IA-12(1) +2
nist-sp-800-66-hipaa · node205 +1
norea-dora-in-control-framework-v3 · 25.1 +1
nydfs-500-with-2023-11-amendments · 500.3.d +2
owasp-application-security-verification · V4.3.1 +2
owasp-asvs5 · V10.5.2 +2
owasp-mobile-application-security · MASVS-PRIVACY-2
pci-dss-4 · 8.3.3 +2
points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2
prestataires-de-d-tection-des-incidents · IV.3.17.h +1
pssi-tat · EXP-POL-ADMIN +2
pssie-du-b-nin-anssi-b · CAL-04 +2
r-f-rentiel-des-exigences-de · 3.5.5 +1
r-f-rentiel-g-n-ral · 1 +2
r-f-rentiel-national-de-s · ACM.1.2.1 +2
r-gles-oiv-secteur-activit-s · node100 +2
r-gles-oiv-secteur-transport-a · 2 +2
recommandations-pour-les-architectures · R26 +2
recommandations-pour-un-usage-s-curis · R21
recommandations-relatives-l · R27 +2
recommandations-relatives-l-2 · 3 +1
recommandations-sur-la-s-curisation-des · R67 +1
secure-controls-framework-scf · IAC-28 +2
soc2 · P5.1.1 +2
swift-customer-security-controls · 4.2 +1
swiss-ict-minimum-standard · PR.AC-6 +1
t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2
tisax-vda-isa-v5-1-and · node92 +1
uk-defence-standard-05-138-issue · 2200 +1
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.5
|
Identität-Zugangskonto
anssi-outil-d-auto-valuation-de · 9.5
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R35
bsi-kompendium · IND.1.A7.1 +2
bsi-ms-cloud · NCD.2.2.03.a
cadre-conformit-cyber-france-3cf-v1 · node171 +2
cadre-conformit-cyber-france-3cf-v2 · node502 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.7
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.7
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 5.6
cisco-cloud-controls-framework-ccf-v3 · CCF 216
clausier-de-s-curit-num-rique · O-2.4 +1
e-its-estonia-s-national-cyber · NET.3.1.M21
ens-esquema-nacional-de-seguridad · mp.per.2.1
eu-ai-act · 23.1.c +2
gdpr · 85.2
gsa-fedramp-rev5 · AC-2 (4) +2
guide-de-s-curit-des-donn · 15.2
hds-hdh · node33 +2
igi-1300-ii-901-liste-des · PDT-PRIVIL
international-traffic-in-arms · 3
iso-27001-2013-for-legacy-and · A.16.1.1
itsp-10-171-protecting-specified · 03.08.07.A +2
nis-1-transposition-fr · node112
nist-ai-risk-management-framework · GOVERN 1.3 +2
owasp-application-security-verification · V2.7.4
part-is · IS.D.OR.200-e
points-de-contr-le-active-directory · vuln_delegation_a2d2-l1
prestataires-de-d-tection-des-incidents · IV.5.3.6.c
pssi-tat · PDT-PRIVJL
r-f-rentiel-national-de-s · OPSEC.1.4 +2
r-gles-oiv-secteur-activit-s · node151
r-gles-oiv-secteur-transport-a · 2
recommandations-pour-les-architectures · R63
recommandations-relatives-l · R1 +2
recommandations-sur-la-s-curisation-des · 9
swiss-ict-minimum-standard · PR.AC-4
t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.6
|
Privilegierte Zugangskonten
adobe-common-controls-framework-ccf-v5 · CMS-02 +1
algemene-beveiligingseisen-voor · 3.3.21 +2
anssi-recommandations-pour-la-protection · R44
baseline-informatiebeveiliging-overheid · 5.16.01
bsi-kompendium · ORP.4.A18.1 +2
bsi-ms-cloud · NCD.2.3.05.a +1
cahier-des-charges-label-ebios-rm · EXI_S1_07
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2
cisco-cloud-controls-framework-ccf-v3 · CCF 190
clausier-de-s-curit-num-rique · O-5.1
e-its-estonia-s-national-cyber · ORP.4.M18 +2
enisa-5g-security-controls-matrix · SO14-007
ens-esquema-nacional-de-seguridad · op.acc.1.4.a +2
essential-eight · node48 +1
eudi-arf-eu-digital-identity-wallet · AS-WP-16-007 +2
fbi-cjis · IA-12(5)-f +2
gsa-fedramp-rev5 · IA-2 (6) +2
guide-de-s-curit-des-donn · 4.1
iso-27001-2013-for-legacy-and · A.9.2.1
itil-4-management-practices · ITIL4-SVC-14
itsp-10-171-protecting-specified · 03.05.01.A +2
korea-isa-isms-p · node463 +1
lithuanian-nis2-cybersecurity-law · 69.t7.61
microsoft-cloud-security-benchmark-v1 · IM-5 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.6.1
ncsc-cyber-assessment-framework-caf-v3 · B2.b.3
ncsc-cyber-assessment-framework-caf-v4 · B2.b.3
ncsc-cyber-essentials · node217 +2
nis-1-transposition-fr · 13.1 +1
nis2-ir · 11.5.2.b +2
nist-800-82-ot-appendix · IA-8(2) +2
nist-sp-800-53-rev5 · IA-2(10) +2
norea-dora-in-control-framework-v3 · 25.1
nydfs-500-with-2023-11-amendments · 500.3.d
owasp-application-security-verification · V2.3.2 +2
owasp-asvs5 · V10.5.2 +1
owasp-mobile-application-security · MASVS-NETWORK-2
pci-dss-4 · 8.2.3 +2
pssi-tat · EXP-ACC-DIST
pssie-du-b-nin-anssi-b · CAL-02
r-f-rentiel-des-exigences-de · 3.5.2
r-f-rentiel-g-n-ral · 2 +1
r-f-rentiel-national-de-s · ACM.1.2.1
r-gles-oiv-secteur-activit-s · node100
r-gles-oiv-secteur-transport-a · 1
rbi-master-direction-2023-india · 20(b)
recommandations-pour-les-architectures · R26
recommandations-relatives-l-2 · 3
recommandations-sur-la-s-curisation-des · R67
secure-controls-framework-scf · IAC-13.1 +2
soc2 · CC6.1.3 +1
swift-customer-security-controls · 4.2
t-c-cbddo-bilgi-ve-leti · 3.2.1.13 +2
vendor-due-diligence-simple-baseline · APP.01
zero-trust-for-operational-technology-zt · 1.3.3.OT +1
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.7
|
Single-Sign-On
algemene-beveiligingseisen-voor · 1.4.5 +2
ans-programme-care-domaine-2-continuit · d2.o3.c
anssi-hygiene-guide · 6.R +2
anssi-outil-d-auto-valuation-de · 6.1 +1
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R79 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R3 +1
anssi-recommandations-pour-la-protection · R8 +2
bsi-kompendium · INF.12.A6.8 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node581 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S3_04 +2
california-consumer-privacy-act · 7002-a.2 +2
california-consumer-privacy-act-ccpa · 1798.130-a.1.A
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 2.16 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · IA.L1-3.5.1
cra · 7.8
directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2
e-its-estonia-s-national-cyber · APP.3.2.M18 +2
ens-esquema-nacional-de-seguridad · op.acc.6.r5.1 +2
eu-ai-act · 60.4.a +2
european-sustainability-reporting · ESRS 1-Appendix C
fadp-federal-act-on-data-protection · 24.5
fbi-cjis · AU-2-c-5 +2
finma-circular-2023-01-operational-risks · 69 +2
framework-nazionale-cybersecurity-v2 · DP-ID.DM-3
framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2
gsa-fedramp-rev5 · IA-11 +2
guide-de-s-curit-des-donn · 6.4 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · 2 +2
india-s-digital-personal-data-protection · 15(d)
international-traffic-in-arms · 1
iso-27001-2013-for-legacy-and · A.18.2.3
iso27001 · A.8.3
itsp-10-171-protecting-specified · 03.03.02.B +2
korea-isa-isms-p · node1192 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2
loi-n-09-08-relative-la · 6 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 +1
ncsc-cyber-assessment-framework-caf-v4 · B2.d.5
nis-1-transposition-fr · node231 +2
nis2-ir · 10.2.2.b +2
nist-ai-risk-management-framework · GOVERN 6.2 +2
nist-privacy-framework · CM.AW-P1 +1
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · AC-3(1) +2
nist-sp-800-66-hipaa · node325
nydfs-500-with-2023-11-amendments · 500.14.a.1
owasp-application-security-verification · V14.1.3 +2
owasp-asvs5 · V7.1.1
part-is · IS.D.OR.250-a.10
points-de-contr-le-active-directory · vuln_sidhistory_present-l3
prestataire-d-audit-de-s-curit · node151 +1
prestataires-de-d-tection-des-incidents · IV.2.2.r +2
pssi-tat · EXP-NOMAD-SENS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node151 +1
r-f-rentiel-des-exigences-de · 3.7.2 +2
r-f-rentiel-has-certification-des · 1
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node94 +2
r-gles-oiv-secteur-transport-a · 1 +2
recommandations-pour-les-architectures · R46 +2
recommandations-pour-un-usage-s-curis · R17
recommandations-relatives-l · R3 +2
recommandations-sur-la-s-curisation-des · R68 +2
secure-controls-framework-scf · IAC-15.8 +2
soc2 · P6.6.2 +2
swiss-ict-minimum-standard · PR.AC-3 +2
t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2
tisax-vda-isa-v5-1-and · node201
vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must
vendor-due-diligence-simple-baseline · IAM.02 +1
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.8
|
Hinweise bei Anmeldefehlern
adobe-common-controls-framework-ccf-v5 · IAM-03 +2
aircyber · 4.8.3
algemene-beveiligingseisen-voor · 4.13.5 +2
ans-programme-care-domaine-2-continuit · d2.o3.b
anssi-recommandations-de-configuration-d · R34 +2
anssi-recommandations-de-s-curit-pour · R27
anssi-recommandations-pour-la-protection · R45 +1
bsi-kompendium · OPS.1.2.5.A24.2 +2
cadre-conformit-cyber-france-3cf-v1 · M7
cadre-conformit-cyber-france-3cf-v3 · 2
cahier-des-charges-label-ebios-rm · Annexe A-10 +2
ccb-cyberfundamentals-framework · PR.AC-1.3
ccb-cyberfundamentals-framework-2025 · PR.AC-1.3
cis-benchmark-for-kubernetes-v1-10 · 1.2.9
cisco-cloud-controls-framework-ccf-v3 · CCF 180 +2
cmmc-v2 · IA.L2-3.5.6 +1
e-its-estonia-s-national-cyber · NET.1.2.M22 +2
enisa-5g-security-controls-matrix · SO15-019 +1
ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2
essential-eight · node60 +2
eu-ai-act · 14.4.e
eudi-arf-eu-digital-identity-wallet · AS-WP-40-025
fadp-federal-act-on-data-protection · 32.2.a
fbi-cjis · 5.13.1.1-11 +2
gsa-fedramp-rev5 · SC-10
guide-de-s-curit-des-donn · 9.1
igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1
india-s-digital-personal-data-protection · 8(7)(a)
iso27001 · A.8.10
itsp-10-171-protecting-specified · 03.09.02.A.1 +2
korea-isa-isms-p · node528 +2
lithuanian-nis2-cybersecurity-law · 69.t7.67
misure-minime-di-sicurezza-ict-per · ABSC 8.7.1 +1
ncsc-cyber-essentials · node187 +1
nis-1-transposition-fr · node81 +2
nis2-ir · 4.1.2.d +2
nist-800-82-ot-appendix · AU-10 +1
nist-sp-800-171-rev2-2021 · 3.5.6 +2
nist-sp-800-171-rev3-2024 · 3.5.6 +2
nist-sp-800-53-rev5 · PE-10(1) +2
nist-sp-800-66-hipaa · node225
norea-dora-in-control-framework-v3 · 21.3
nydfs-500-with-2023-11-amendments · 500.7.a.6 +2
operational-technology-cybersecurity · 2-2-1-11 +1
owasp-asvs5 · V7.3.1 +2
part-is · IS.D.OR.220-c.1
pci-dss-4 · 8.2.5 +2
personal-data-protection-law-pdpl · 11.4
pssi-tat · EXP-DEP-ADMIN +1
pssie-du-b-nin-anssi-b · CAL-06
r-f-rentiel-g-n-ral · 2
r-f-rentiel-national-de-s · MDS.3.8 +2
r-gles-oiv-secteur-activit-s · node103
r-gles-oiv-secteur-transport-a · 3
recommandations-pour-un-usage-s-curis · R27
recommandations-sur-la-s-curisation-des · R49 +1
secure-controls-framework-scf · NET-14.8 +2
soc2 · CC6.4.2 +2
swift-customer-security-controls · 5.1
t-c-cbddo-bilgi-ve-leti · 3.4.3.5 +2
zero-trust-for-operational-technology-zt · 1.7.1.OT
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.9
|
Ereignisgesteuerte Deaktivierung
algemene-beveiligingseisen-voor · 4.3.2 +2
anssi-recommandations-pour-la-protection · R62- +2
bsi-kompendium · APP.3.1.A1.4 +2
ccb-cyberfundamentals-framework · PR.AC-1.3 +1
ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 206 +1
clausier-de-s-curit-num-rique · O-5.3 +1
cmmc-v2 · CM.L2-3.4.8
de-tekniske-minimumskrav-for-statslige · 11
directive-nationale-de-la-s-curit · ACC-UTILIS-ENREGIS/DESINSCRI +2
e-its-estonia-s-national-cyber · ORP.4.M13 +2
enisa-5g-security-controls-matrix · SO13-032 +2
ens-esquema-nacional-de-seguridad · op.acc.5.8 +2
eu-ai-act · 14.4.e +2
fbi-cjis · IA-5-l-4 +2
framework-nazionale-per-la-cybersecurity · PR.DS-01.2
gsa-fedramp-rev5 · CM-5
igi-1300-ii-901-liste-des · EXP-REAFFECT
international-traffic-in-arms · 2
iso-27001-2013-for-legacy-and · A.14.2.9
itsp-10-171-protecting-specified · 03.04.08.B +2
korea-isa-isms-p · node677 +1
lithuanian-nis2-cybersecurity-law · 69.t7.70 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.5.1
ncsc-cyber-essentials · node172 +1
nis2-ir · 11.6.2.d +1
nist-800-82-ot-appendix · AC-7
nist-sp-800-171-rev2-2021 · 3.4.8
nist-sp-800-171-rev3-2024 · 3.4.8
nist-sp-800-53-rev5 · CM-5(2) +2
nist-sp-800-66-hipaa · node225
operational-technology-cybersecurity · 2-11-1-2
owasp-application-security-verification · V4.3.3 +2
owasp-asvs5 · V7.1.1 +2
pci-dss-4 · 8.3.4 +1
prestataires-de-d-tection-des-incidents · IV.2.1.o
pssi-tat · EXP-REAFFECT
pssie-du-b-nin-anssi-b · CAL-07 +1
recommandations-sur-la-s-curisation-des · R68
t-c-cbddo-bilgi-ve-leti · 3.1.12.3 +2
uk-defence-standard-05-138-issue · 2214
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.10
|
Anmeldeversuchsgrenze am System
aircyber · Ext37
algemene-beveiligingseisen-voor · 3.1.2
anssi-r-f-rentiel-cyber-france · 8.4
anssi-recommandations-pour-la-protection · R62- +2
bsi-kompendium · APP.3.1.A1.4 +2
bsi-ms-cloud · NCD.2.2.05.a.ii
cadre-conformit-cyber-france-3cf-v1 · node123 +2
cadre-conformit-cyber-france-3cf-v2 · node148 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
california-consumer-privacy-act · 7102-a.1.E
cisco-cloud-controls-framework-ccf-v3 · CCF 185
clausier-de-s-curit-num-rique · O-7.2 +1
cmmc-v2 · CM.L2-3.4.8
dora · 28.8.b
e-its-estonia-s-national-cyber · INF.12.M6 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c
ens-esquema-nacional-de-seguridad · op.acc.6.8 +2
essential-eight · node97
eu-ai-act · 60.4.f +2
fbi-cjis · node574 +2
finma-circular-2023-01-operational-risks · 110
hds-hdh · node29
itsp-10-171-protecting-specified · 03.01.08.A +2
korea-isa-isms-p · node871 +2
lithuanian-nis2-cybersecurity-law · 69.t7.70 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.5.1
ncsc-cyber-essentials · node172 +1
nis-1-transposition-fr · node231
nis2-ir · 11.6.2.d
nist-sp-800-171-rev2-2021 · 3.4.8
nist-sp-800-171-rev3-2024 · 3.4.8
nist-sp-800-53-rev5 · SI-13(2) +2
nist-sp-800-66-hipaa · node225
operational-technology-cybersecurity · 1-5-3-4
owasp-application-security-verification · V4.3.3
owasp-asvs5 · V10.4.3 +2
pci-dss-4 · 8.3.4
prestataires-de-d-tection-des-incidents · IV.2.1.o +2
pssie-du-b-nin-anssi-b · CAL-07
r-f-rentiel-national-de-s · GOV.5.5
r-gles-oiv-secteur-activit-s · node94
r-gles-oiv-secteur-transport-a · 1
secnumcloud-v3-2-annexe-2 · node12
secure-controls-framework-scf · GOV-02.1 +2
t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2
tisax-vda-isa-v5-1-and · node84
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.11
|
Anmeldeversuchsgrenze an der Anwendung
adobe-common-controls-framework-ccf-v5 · IAM-17 +1
aircyber · 4.8.3
algemene-beveiligingseisen-voor · 3.3.15 +2
ans-programme-care-domaine-2-continuit · d2.o3.b
anssi-hygiene-guide · 15.R +1
anssi-recommandations-de-configuration-d · R62 +1
anssi-recommandations-de-s-curit-pour · R27
anssi-recommandations-pour-la-protection · R2- +1
bsi-kompendium · SYS.1.1.A5.2 +2
cadre-conformit-cyber-france-3cf-v1 · M27 +1
cahier-des-charges-label-ebios-rm · EXI_S3_04-6
ccb-cyberfundamentals-framework · PR.AC-1.3
ccb-cyberfundamentals-framework-2025 · PR.AC-1.3
cisco-cloud-controls-framework-ccf-v3 · CCF 634 +2
cmmc-v2 · SC.L2-3.13.9 +2
e-its-estonia-s-national-cyber · APP.1.1.M2 +2
ecb-cyber-resilience-oversight · 2.3.2.1-15
enisa-5g-security-controls-matrix · SO15-019 +1
ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2
essential-eight · node60 +1
eu-ai-act · 14.4.e
fbi-cjis · 5.13.1.1-11 +2
gsa-fedramp-rev5 · SC-10
itsp-10-171-protecting-specified · 03.09.02.A.1 +2
korea-isa-isms-p · node528 +2
lithuanian-nis2-cybersecurity-law · 69.t7.67 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.2.2
ncsc-cyber-assessment-framework-caf-v3 · D1.b.5 +1
ncsc-cyber-assessment-framework-caf-v4 · D1.b.5
ncsc-cyber-essentials · node187
nis-1-transposition-fr · node234 +1
nis2-ir · 11.6.2.e +2
nist-800-82-ot-appendix · AC-12
nist-sp-800-171-rev2-2021 · 3.13.9 +2
nist-sp-800-171-rev3-2024 · 3.13.9 +2
nist-sp-800-53-rev5 · PE-10(1) +2
nist-sp-800-66-hipaa · node225
norea-dora-in-control-framework-v3 · 21.3
owasp-asvs5 · V16.5.2 +2
pci-dss-4 · 7.3.3 +1
r-f-rentiel-national-de-s · SECIOT.2.7
recommandations-pour-les-architectures · R64-
recommandations-sur-la-s-curisation-des · R18 +1
secure-controls-framework-scf · NET-07 +2
t-c-cbddo-bilgi-ve-leti · 3.4.3.1 +2
uk-defence-standard-05-138-issue · 2303
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.12
|
Systemsperre bei Inaktivität
adobe-common-controls-framework-ccf-v5 · IAM-17
algemene-beveiligingseisen-voor · 4.6.9 +1
anssi-hygiene-guide · 15.R
bsi-kompendium · SYS.3.2.1.A3.3 +2
cahier-des-charges-label-ebios-rm · Annexe A-10 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 634 +1
cmmc-v2 · IA.L2-3.5.6 +2
e-its-estonia-s-national-cyber · NET.1.2.M22 +2
ens-esquema-nacional-de-seguridad · mp.eq.2.1
essential-eight · node60
fbi-cjis · 5.13.1.1-11 +2
itsp-10-171-protecting-specified · 03.13.12.A +2
korea-isa-isms-p · node572 +2
lithuanian-nis2-cybersecurity-law · 69.t7.67
misure-minime-di-sicurezza-ict-per · ABSC 8.7.1
ncsc-cyber-essentials · node187
nis2-ir · 11.6.2.e +1
nist-800-82-ot-appendix · AC-12
nist-sp-800-171-rev2-2021 · 3.5.6 +1
nist-sp-800-171-rev3-2024 · 3.5.6 +1
nist-sp-800-53-rev5 · AC-3(1) +1
nist-sp-800-66-hipaa · node225
norea-dora-in-control-framework-v3 · 21.3
owasp-asvs5 · V7.4.3 +2
recommandations-pour-un-usage-s-curis · R23
recommandations-sur-la-s-curisation-des · R49
secure-controls-framework-scf · CFG-03.3 +1
t-c-cbddo-bilgi-ve-leti · 5.3.1.13 +2
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.13
|
Sperre der Anwendung bei Inaktivität
adobe-common-controls-framework-ccf-v5 · IAM-03 +2
algemene-beveiligingseisen-voor · 4.7.6 +1
anssi-r-f-rentiel-cyber-france · 10.A.5
anssi-recommandations-de-configuration-d · R34 +2
anssi-recommandations-de-s-curit · R21-
anssi-recommandations-pour-la-protection · R45 +1
bsi-c5 · IDM-03 +1
bsi-kompendium · SYS.3.2.3.A23.5 +2
bsi-ms-cloud · NCD.2.2.06.a
cadre-conformit-cyber-france-3cf-v3 · 2
cahier-des-charges-label-ebios-rm · Annexe A-10
california-consumer-privacy-act · 7021-b +1
ccb-cyberfundamentals-framework · PR.AC-1.3
ccb-cyberfundamentals-framework-2025 · PR.AC-1.3
checklist-des-exigences-de-la-loi · 2.11
cisa-cybersecurity-performance-goals-cpg · 3.D
cisco-cloud-controls-framework-ccf-v3 · CCF 61 +2
cmmc-v2 · AC.L2-3.1.11
e-its-estonia-s-national-cyber · APP.2.1.M14 +2
enisa-5g-security-controls-matrix · SO11-008
ens-esquema-nacional-de-seguridad · op.acc.5.r7.1 +2
essential-cybersecurity-controls-ecc · 1-9-5
essential-eight · node59 +1
eu-ai-act · 10.5.e
eudi-arf-eu-digital-identity-wallet · EW-DM-31-001 +2
fbi-cjis · PE-2-d +2
guide-de-s-curit-des-donn · 5.2
igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1
india-s-digital-personal-data-protection · 8(7)(a)
itsp-10-171-protecting-specified · 03.09.02.A.1 +2
korea-isa-isms-p · node588 +2
lithuanian-nis2-cybersecurity-law · 69.t7.62 +2
ncsc-cyber-essentials · node218 +2
nis-1-transposition-fr · 13.4 +1
nis2-ir · 6.7.2.f +2
nist-800-82-ot-appendix · AC-12
nist-sp-800-171-rev2-2021 · 3.1.11
nist-sp-800-171-rev3-2024 · 3.1.11
nist-sp-800-53-rev5 · CM-5(2) +1
nist-sp-800-66-hipaa · node225 +1
norea-dora-in-control-framework-v3 · 21.3 +1
nydfs-500-with-2023-11-amendments · 500.7.a.6 +2
operational-technology-cybersecurity · 2-2-1-11
owasp-application-security-verification · V3.3.3
owasp-asvs5 · V7.4.3 +2
pci-dss-4 · 8.2.5 +2
personal-data-protection-law-pdpl · 11.4
points-de-contr-le-active-directory · vuln_password_change_inactive_servers-l3
prestataire-d-audit-de-s-curit · node143
prestataires-de-d-tection-des-incidents · IV.5.2.f
pssi-tat · EXP-DEP-ADMIN +1
pssie-du-b-nin-anssi-b · FRN-06 +1
r-f-rentiel-d-audit-de · node143
r-f-rentiel-national-de-s · SECRH.6.2 +2
r-gles-oiv-secteur-activit-s · node103
r-gles-oiv-secteur-transport-a · 3
secure-controls-framework-scf · PES-06.6 +2
soc2 · CC6.2.2 +2
t-c-cbddo-bilgi-ve-leti · 3.2.2.3 +2
uk-defence-standard-05-138-issue · 2303
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.14
|
Kein Recycling von Zugängen
algemene-beveiligingseisen-voor · 4.3.6 +2
anssi-hygiene-guide · 8 +1
anssi-r-f-rentiel-cyber-france · 8.3 +2
anssi-recommandations-de-configuration-d · R47 +1
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R17+ +2
baseline-informatiebeveiliging-overheid · 5.15.01
bsi-kompendium · NET.3.4.A4.5 +2
cadre-conformit-cyber-france-3cf-v1 · M13 +1
cadre-conformit-cyber-france-3cf-v2 · node366 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06 +1
california-consumer-privacy-act · 7060-c.3.C +2
california-consumer-privacy-act-ccpa · 1798.130-a.5.B.iv +2
checklist-des-exigences-de-la-loi · 1.8
cisco-cloud-controls-framework-ccf-v3 · CCF 193
clausier-de-s-curit-num-rique · O-12.3.13 +2
cmmc-v2 · IA.L1-3.5.2 +1
de-tekniske-minimumskrav-for-statslige · 11
directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH
dora · 9.3.c
e-its-estonia-s-national-cyber · ORP.4.M24 +2
ens-esquema-nacional-de-seguridad · op.acc.3.2 +2
essential-eight · node41 +2
eu-ai-act · 13.3.a +2
eudi-arf-eu-digital-identity-wallet · AS-WP-11-014 +2
fadp-federal-act-on-data-protection · 19.2.c
fbi-cjis · IA-12-b +2
federal-trade-commission-ftc-standards · § 314.4.c.1.i +2
finma-circular-2023-01-operational-risks · 78
formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1
framework-nazionale-cybersecurity-v2 · PR.AC-6 +1
framework-nazionale-per-la-cybersecurity · PR.AA-02 +1
gsa-fedramp-rev5 · IA-8 +2
guide-de-s-curit-des-donn · 15.2 +1
hds-hdh · node28 +2
igi-1300-ii-901-liste-des · EXP-ID-AUTH +2
india-s-digital-personal-data-protection · 15(b) +2
iso27001 · A.5.15 +2
itsp-10-171-protecting-specified · 03.09.02.A.2 +2
korea-isa-isms-p · node457 +2
lithuanian-nis2-cybersecurity-law · 69.t7.60 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.10.1
ncsc-cyber-assessment-framework-caf-v3 · B2.a.2
ncsc-cyber-assessment-framework-caf-v4 · B2.a.2
ncsc-cyber-essentials · node167
nis-1-transposition-fr · node102 +1
nis2-ir · 11.5.3 +2
nist-800-82-ot-appendix · IA-2(5)
nist-ai-risk-management-framework · GOVERN 6.2
nist-cyber-security-framework-csf-v1 · PR.AC-7 +2
nist-privacy-framework · PR.AC-P6 +1
nist-sp-800-171-rev2-2021 · 3.5.2
nist-sp-800-171-rev3-2024 · 3.5.2
nist-sp-800-53-rev5 · IA-8 +2
nydfs-500-with-2023-11-amendments · 500.12.a +1
owasp-application-security-verification · V4.3.1 +1
owasp-asvs5 · V8.3.3 +1
owasp-s-checklist-for-llm-governance · 2.5
pci-dss-4 · 8.3.11 +1
prestataire-d-audit-de-s-curit · node127
prestataires-de-d-tection-des-incidents · IV.3.17.h +2
pssi-tat · EXP-ID-AUTH +2
pssie-du-b-nin-anssi-b · CAL-02 +2
r-f-rentiel-d-audit-de · node127
r-f-rentiel-des-exigences-de · 3.4.3 +2
r-f-rentiel-g-n-ral · 1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · ACM.3.5 +2
r-gles-oiv-secteur-activit-s · node157 +1
r-gles-oiv-secteur-transport-a · 3
recommandations-pour-les-architectures · R25 +1
recommandations-pour-un-usage-s-curis · R17 +1
recommandations-relatives-l · R36
recommandations-relatives-l-2 · 3
recommandations-sur-la-s-curisation-des · R68 +2
secnumcloud-v3-2-annexe-2 · node9
secure-controls-framework-scf · PES-02.2 +2
soc2 · CC6.1.3 +2
swift-customer-security-controls · 4.2
swiss-ict-minimum-standard · PR.AC-7 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2
tisax-vda-isa-v5-1-and · node149
uk-defence-standard-05-138-issue · 2210
vendor-due-diligence-simple-baseline · IAM.04
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.15
|
Zugang löschen nach Fristablauf
algemene-beveiligingseisen-voor · 4.3.42 +2
anssi-recommandations-de-configuration-d · R42
anssi-recommandations-pour-la-protection · R31 +2
baseline-informatiebeveiliging-overheid · 5.16.02
bsi-kompendium · APP.4.6.A4.2 +2
bsi-ms-cloud · NCD.2.2.06.b
cadre-conformit-cyber-france-3cf-v1 · node61
cadre-conformit-cyber-france-3cf-v2 · node41
cadre-conformit-cyber-france-3cf-v3 · 2 +1
california-consumer-privacy-act · 7080-c +2
california-consumer-privacy-act-ccpa · 1798.125-b.4 +2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 2.13
dora · 30.3.e.ii
ens-esquema-nacional-de-seguridad · op.acc.3.r1.2
fadp-federal-act-on-data-protection · 26.1.b +2
fbi-cjis · AC-2(3)-c
federal-trade-commission-ftc-standards · § 314.6
gdpr · 17.3.e +1
gsa-fedramp-rev5 · AC-6 (5)
igi-1300-ii-901-liste-des · EXP-RESTR-DROITS
international-traffic-in-arms · 9 +2
itsp-10-171-protecting-specified · 03.08.07.A +2
korea-isa-isms-p · node1351 +2
lithuanian-nis2-cybersecurity-law · 69.t7.59
loi-n-09-08-relative-la · 5 +1
nis-1-transposition-fr · node154
points-de-contr-le-active-directory · vuln_silo_priv-l4
prestataires-de-d-tection-des-incidents · IV.3.14.f +2
pssi-tat · EXP-RESTR-DROITS
pssie-du-b-nin-anssi-b · FRN-01
r-gles-oiv-secteur-activit-s · node110
r-gles-oiv-secteur-transport-a · 3
rbi-master-direction-2023-india · 10(a) ii
recommandations-relatives-l · R40 +1
secure-controls-framework-scf · CHG-02.1 +1
t-c-cbddo-bilgi-ve-leti · 5.1.3.1
tisax-vda-isa-v5-1-and · node149
|
SOLLTE
|
normal-SdT
|
1 |
BER
|
BER.3 |
|
BER.3.16
|
Keine Gruppenkonten
agile-security-framework-asf-baseline-by · 03
ai-defense-matrix · ai-agent-identities.recover.category
algemene-beveiligingseisen-voor · 4.3.41
anssi-recommandations-pour-la-protection · R31
bsi-kompendium · SYS.1.1.A10.6 +2
cadre-conformit-cyber-france-3cf-v1 · node179 +2
cadre-conformit-cyber-france-3cf-v2 · node236 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M3_01
california-consumer-privacy-act · 7024-k.4
checklist-des-exigences-de-la-loi · 3.16
dora · 6.9 +1
e-its-estonia-s-national-cyber · OPS.1.1.3.M6
ecb-cyber-resilience-oversight · 2.1.2.1-2.h
eu-ai-act · 25.3.a +2
eudi-arf-eu-digital-identity-wallet · AS-RP-51-001
european-sustainability-reporting · ESRS 1-AR 6 +2
fbi-cjis · AC-2-d-2 +1
framework-nazionale-cybersecurity-v2 · PR.AT-3
guide-de-s-curit-des-donn · 15.2
international-traffic-in-arms · 4
iso-27001-2013-for-legacy-and · A.6.1.4
itsp-10-171-protecting-specified · 03.01.01.C.2
lithuanian-nis2-cybersecurity-law · 26.t1.1.6
microsoft-cloud-security-benchmark-v1 · GS-1
nis-1-transposition-fr · node145
nist-ai-risk-management-framework · MAP 1.1
nist-cyber-security-framework-csf-v1 · PR.AT-3
nist-privacy-framework · GV.AT-P4
nydfs-500-with-2023-11-amendments · 500.16.a.2.vi
points-de-contr-le-active-directory · vuln_silo_priv-l4
r-f-rentiel-national-de-s · AM.1.3.2
r-gles-oiv-secteur-activit-s · node102
recommandations-relatives-l · R40 +2
secure-controls-framework-scf · IAC-02.1 +1
swiss-ict-minimum-standard · RC.CO-3
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.17
|
Gruppenkonten - MFA
adobe-common-controls-framework-ccf-v5 · SG-07 +2
ai-defense-matrix · ai-agent-identities.recover.category
algemene-beveiligingseisen-voor · 4.3.41 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2
anssi-hygiene-guide · 6 +2
anssi-r-f-rentiel-cyber-france · 11.A.3 +2
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-de-s-curit-pour-2 · R3
anssi-recommandations-pour-la-protection · R56 +2
baseline-informatiebeveiliging-overheid · 5.16.02 +2
bsi-kompendium · APP.2.2.A7.2 +2
bsi-ms-cloud · NCD.2.4.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node190 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S3_02 +2
california-consumer-privacy-act · 7024-k.4 +2
california-consumer-privacy-act-ccpa · 1798.100-d.3 +2
ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1
ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1
checklist-des-exigences-de-la-loi · 2.12 +2
cis-benchmark-for-kubernetes-v1-10 · 1.3.3
cisco-cloud-controls-framework-ccf-v3 · CCF 213 +2
clausier-de-s-curit-num-rique · O-2.1 +2
cmmc-v2 · AU.L2-3.3.2
directive-nationale-de-la-s-curit · EXP- JOURN/SURV-PRIVIL +2
dora · 45.3 +2
e-its-estonia-s-national-cyber · ORP.4.M3 +2
ecb-cyber-resilience-oversight · 2.1.2.1-2.h
enisa-5g-security-controls-matrix · SO4-018
ens-esquema-nacional-de-seguridad · op.acc.1.4.c +2
eu-ai-act · 13.3.a +2
eudi-arf-eu-digital-identity-wallet · AS-RP-51-008 +2
european-sustainability-reporting · 3.2.36.b +2
fadp-federal-act-on-data-protection · 17.1.b.2 +2
fbi-cjis · IA-5-i +2
framework-nazionale-cybersecurity-v2 · PR.AT-2 +2
framework-nazionale-per-la-cybersecurity · PR.AA-02 +2
gdpr · 46.3.b +2
gsa-fedramp-rev5 · IA-11 +2
guide-de-s-curit-des-donn · 6.4 +2
hds-hdh · [EXI 19] +2
igi-1300-ii-901-liste-des · EXP-DOM-RESTADMIN +2
international-traffic-in-arms · 10 +2
iso-27001-2013-for-legacy-and · A.13.2.2 +1
iso27001 · A.5.6 +2
itil-4-management-practices · ITIL4-GEN-03
itsp-10-171-protecting-specified · 03.05.01.B +2
korea-isa-isms-p · node359 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.6 +2
microsoft-cloud-security-benchmark-v1 · PA-3 +1
ncsc-cyber-assessment-framework-caf-v3 · B2.d.2 +2
ncsc-cyber-assessment-framework-caf-v4 · B2.d.2 +2
ncsc-cyber-essentials · node167
nis-1-transposition-fr · node124 +2
nis2-ir · 11.7.1 +2
nist-800-82-ot-appendix · IA-4(4) +1
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · PR.AT-2 +1
nist-privacy-framework · GV.PO-P1 +2
nist-sp-800-53-rev5 · IA-2(5) +2
norea-dora-in-control-framework-v3 · 25.3
nydfs-500-with-2023-11-amendments · 500.16.a.2.vi +2
owasp-application-security-verification · V8.3.3
owasp-asvs5 · V7.1.3
part-is · IS.D.OR.245-a.5 +2
pci-dss-4 · 8.2.2
points-de-contr-le-active-directory · vuln_silo_priv-l4 +1
prestataire-d-audit-de-s-curit · node87 +2
prestataires-de-d-tection-des-incidents · IV.3.4.i +2
pssi-tat · EXP-DOM-POL +2
pssie-du-b-nin-anssi-b · FRN-03 +2
r-f-rentiel-d-audit-de · node87 +2
r-f-rentiel-des-exigences-de · 3.4.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · ACM.2.1 +2
r-gles-oiv-secteur-activit-s · node128 +2
r-gles-oiv-secteur-transport-a · 5 +2
recommandations-pour-les-architectures · R37
recommandations-relatives-l · R65+ +2
recommandations-sur-la-s-curisation-des · R8 +2
secure-controls-framework-scf · IAC-02.1 +2
soc2 · CC2.3.7 +2
swiss-ict-minimum-standard · PR.AC-6 +2
t-c-cbddo-bilgi-ve-leti · 5.1.3.11 +2
tisax-vda-isa-v5-1-and · node149 +2
uk-defence-standard-05-138-issue · 2200 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should +1
vendor-due-diligence-simple-baseline · INC.02
zero-trust-for-operational-technology-zt · 1.1.1.OT
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.3 |
|
BER.3.18
|
Gruppenkonten - Wechsel dokumentieren
adobe-common-controls-framework-ccf-v5 · IAM-08 +2
aircyber · 4.4
algemene-beveiligingseisen-voor · 4.3.27 +2
anssi-hygiene-guide · 8 +2
anssi-r-f-rentiel-cyber-france · 10.B.3 +2
anssi-recommandations-de-configuration-d · R30
anssi-recommandations-pour-la-protection · R49 +2
bsi-c5 · IDM-02 +1
bsi-kompendium · SYS.3.2.1.A4.10 +2
bsi-ms-cloud · NCD.2.3.05.b
cadre-conformit-cyber-france-3cf-v1 · M10 +1
cahier-des-charges-label-ebios-rm · EXI_S1_04 +1
california-consumer-privacy-act · 7061-a +1
ccb-cyberfundamentals-small-self · passwords
cisa-cybersecurity-performance-goals-cpg · 3.A +1
cisco-cloud-controls-framework-ccf-v3 · CCF 212 +2
clausier-de-s-curit-num-rique · O-5.2 +1
cmmc-v2 · IA.L2-3.5.8 +2
cra · 3.1.3
de-tekniske-minimumskrav-for-statslige · 12
directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1
e-its-estonia-s-national-cyber · ORP.4.M2 +2
enisa-5g-security-controls-matrix · SO14-015
ens-esquema-nacional-de-seguridad · op.exp.2.1 +2
essential-eight · node157 +2
eudi-arf-eu-digital-identity-wallet · AS-RP-48-005 +2
fbi-cjis · AC-2-k +2
gsa-fedramp-rev5 · IA-2 (5) +2
guide-de-s-curit-des-donn · 4.3 +2
igi-1300-ii-901-liste-des · EXP-GEST-PASS +2
iso-27001-2013-for-legacy-and · A.9.2.4 +2
itsp-10-171-protecting-specified · 03.05.07.A +2
korea-isa-isms-p · node459 +2
lithuanian-nis2-cybersecurity-law · 69.t7.72.3 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +1
ncsc-cyber-assessment-framework-caf-v3 · B4.b.8 +1
ncsc-cyber-assessment-framework-caf-v4 · B4.b.7 +1
ncsc-cyber-essentials · node233 +2
nis-1-transposition-fr · node155 +2
nis2-ir · 11.6.2.d +2
nist-800-82-ot-appendix · IA-2(5) +1
nist-sp-800-171-rev2-2021 · 3.5.4 +2
nist-sp-800-171-rev3-2024 · 3.5.4 +2
nist-sp-800-53-rev5 · IA-2(3) +2
norea-dora-in-control-framework-v3 · 25.3
nydfs-500-with-2023-11-amendments · 500.7.c.2 +1
owasp-application-security-verification · V2.1.5 +1
owasp-asvs5 · V6.2.2 +2
pci-dss-4 · 8.3.7 +2
points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2
pssi-tat · EXP-DEP-ADMIN +2
pssie-du-b-nin-anssi-b · CAL-08 +1
r-f-rentiel-des-exigences-de · 3.6.4
r-f-rentiel-national-de-s · SECIOT.2.5 +2
r-gles-oiv-secteur-activit-s · node111 +2
r-gles-oiv-secteur-transport-a · 4 +2
recommandations-pour-les-architectures · R26 +1
recommandations-pour-un-usage-s-curis · 5
recommandations-relatives-l · R34 +2
recommandations-sur-la-s-curisation-des · R69 +1
secure-controls-framework-scf · IAC-02.1 +2
soc2 · CC6.2
swift-customer-security-controls · 4.1
t-c-cbddo-bilgi-ve-leti · 3.1.12.4 +2
tisax-vda-isa-v5-1-and · node91 +1
vendor-due-diligence-simple-baseline · APP.08
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.19
|
Gruppenkonten - Passwortwechsel bei Weggang
adobe-common-controls-framework-ccf-v5 · DM-22 +2
agile-security-framework-asf-baseline-by · 04
ai-defense-matrix · training-data.protect.category
aircyber · 6.1 +2
algemene-beveiligingseisen-voor · 4.2.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.b +1
anssi-hygiene-guide · 31 +2
anssi-r-f-rentiel-cyber-france · 13.1 +2
anssi-recommandations-de-configuration-d · R62 +2
anssi-recommandations-de-s-curit · R21-
anssi-recommandations-de-s-curit-pour · R34 +2
anssi-recommandations-de-s-curit-pour-2 · R26+ +2
anssi-recommandations-pour-la-protection · R20 +2
baseline-informatiebeveiliging-overheid · 8.20.02 +2
bsi-c5 · PI-03 +2
bsi-kompendium · SYS.4.5.A4.5 +2
bsi-ms-cloud · NCD.2.2.07.b +2
cadre-conformit-cyber-france-3cf-v1 · M23 +2
cadre-conformit-cyber-france-3cf-v2 · node345 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S2_01 +2
california-consumer-privacy-act · 7022-d +2
california-consumer-privacy-act-ccpa · 1798.135-f.2 +1
ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.1 +2
checklist-de-dossier-d-homologation · 1
checklist-des-exigences-de-la-loi · 4.7 +1
cis-benchmark-for-kubernetes-v1-10 · 1.3.3
cisa-cybersecurity-performance-goals-cpg · 3.H +2
cisco-cloud-controls-framework-ccf-v3 · CCF 617 +2
clausier-de-s-curit-num-rique · O-12.2.4.3 +2
cmmc-v2 · AC.L1-3.1.1 +2
cra · 1.1.2.m +2
de-tekniske-minimumskrav-for-statslige · 6 +2
directive-nationale-de-la-s-curit · ACTIF-SUP-REB +2
dora · 12.1.a +2
e-its-estonia-s-national-cyber · ORP.4.M7 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1
enisa-5g-security-controls-matrix · SO11-067 +2
ens-esquema-nacional-de-seguridad · mp.eq.4.2 +2
essential-eight · node62 +2
eu-ai-act · 59.1.e +2
eudi-arf-eu-digital-identity-wallet · AS-RP-48-005
fadp-federal-act-on-data-protection · 32.1.b +2
fbi-cjis · node1321 +2
federal-trade-commission-ftc-standards · § 314.4.c.6.ii +2
finma-circular-2023-01-operational-risks · 77 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +2
framework-nazionale-cybersecurity-v2 · PR.DS-5 +2
framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +2
gdpr · 32.1.c +2
google-saif-framework · 2.4 +1
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 5.2 +2
hds-hdh · node54 +1
igi-1300-ii-901-liste-des · PDT-SUPPR-PART +2
india-s-digital-personal-data-protection · 5(2)(a)(i) +2
international-traffic-in-arms · 3 +2
iso-27001-2013-for-legacy-and · A.9.2.2 +2
iso-42001-2023-outline-artificial · A.4.3
iso27001 · A.8.12 +2
itsp-10-171-protecting-specified · 03.01.04.B +2
korea-isa-isms-p · node805 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +2
loi-05-20-relative-la-cybers · ART-26
loi-n-09-08-relative-la · 1
microsoft-cloud-security-benchmark-v1 · GS-3 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.8.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +2
ncsc-cyber-essentials · node167 +2
nis-1-transposition-fr · node104 +2
nis2-ir · 11.2.1 +2
nist-800-82-ot-appendix · AU-10 +2
nist-cyber-security-framework-csf-v1 · PR.MA-2 +2
nist-privacy-framework · PR.AC-P2 +2
nist-sp-800-171-rev2-2021 · 3.1.1 +2
nist-sp-800-171-rev3-2024 · 3.1.1 +2
nist-sp-800-53-rev5 · AC-3(6) +2
nist-sp-800-66-hipaa · node225 +1
norea-dora-in-control-framework-v3 · 23.5 +2
nydfs-500-with-2023-11-amendments · 500.7.a.1 +2
operational-technology-cybersecurity · 2-6-1-3 +2
owasp-application-security-verification · V4.1.2 +2
owasp-asvs5 · V11.7.1 +2
owasp-mobile-application-security · MASVS-PRIVACY-4 +2
owasp-s-checklist-for-llm-governance · 9.3 +1
pci-dss-4 · 7.3 +2
personal-data-protection-law-pdpl · 11.4 +2
points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4
prestataire-d-audit-de-s-curit · node125 +2
prestataires-de-d-tection-des-incidents · IV.3.8.g +2
pssi-tat · PDT-SUPPR-PART +2
pssie-du-b-nin-anssi-b · ACT-09 +2
r-f-rentiel-d-audit-de · node125 +2
r-f-rentiel-des-exigences-de · 3.13.6 +2
r-f-rentiel-g-n-ral · 3 +1
r-f-rentiel-national-de-s · ACM.1.2.2 +2
r-gles-oiv-secteur-activit-s · node135 +2
r-gles-oiv-secteur-transport-a · 5 +2
rbi-master-direction-2023-india · 23(d) iv +2
recommandations-de-s-curit-relatives · R9 +1
recommandations-pour-les-architectures · R52-- +2
recommandations-pour-un-usage-s-curis · R18 +1
recommandations-relatives-l · R57 +2
recommandations-relatives-l-2 · R10 +2
recommandations-sur-la-s-curisation-des · R65 +2
secure-controls-framework-scf · BCD-11.9 +2
soc2 · CC6.3.2 +2
swift-customer-security-controls · 5.1 +2
swiss-ict-minimum-standard · PR.AC-1 +2
t-c-cbddo-bilgi-ve-leti · 4.1.1.10 +2
tisax-vda-isa-v5-1-and · node146 +2
uk-defence-standard-05-138-issue · 2320 +2
vehicle-cyber-security-audit-vcsa-v1 · 7.2.a-should +1
vendor-due-diligence-simple-baseline · DATA.01 +2
zero-trust-for-operational-technology-zt · 4.7.1.OT +2
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.3 |
|
BER.3.20
|
Zwischenspeicherung von Zugangsdaten
adobe-common-controls-framework-ccf-v5 · IAM-27 +2
algemene-beveiligingseisen-voor · 4.3.17 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2
anssi-hygiene-guide · 27.R +2
anssi-r-f-rentiel-cyber-france · 10.A.1 +2
anssi-recommandations-de-configuration-d · R34 +2
anssi-recommandations-pour-la-protection · R44 +1
bsi-c5 · PS-04 +2
bsi-kompendium · SYS.1.2.3.A5.3 +2
bsi-ms-cloud · NCD.2.3.05.b +2
cadre-conformit-cyber-france-3cf-v1 · M6 +2
cahier-des-charges-label-ebios-rm · EXI_S3_01
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2
cis-benchmark-for-kubernetes-v1-10 · 1.2.12 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 177 +2
clausier-de-s-curit-num-rique · O-5.5
de-tekniske-minimumskrav-for-statslige · 18
e-its-estonia-s-national-cyber · SYS.1.6.M18 +2
enisa-5g-security-controls-matrix · SO15-019 +1
ens-esquema-nacional-de-seguridad · op.exp.8.2 +2
essential-eight · node89 +2
fbi-cjis · AT-3-d-2-j +2
federal-trade-commission-ftc-standards · § 314.4.c.8
framework-nazionale-cybersecurity-v2 · PR.AC-3 +1
framework-nazionale-per-la-cybersecurity · PR.PS-04.1 +1
gsa-fedramp-rev5 · AC-2 (1) +1
guide-de-s-curit-des-donn · 15.1
hds-hdh · node54
igi-1300-ii-901-liste-des · EXP-DOM-SERV +2
iso-27001-2013-for-legacy-and · A.9.2.2 +1
itil-4-management-practices · ITIL4-SVC-11 +2
itsp-10-171-protecting-specified · 03.01.04.B +2
korea-isa-isms-p · node883 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +1
microsoft-cloud-security-benchmark-v1 · PA-8 +1
misure-minime-di-sicurezza-ict-per · ABSC 13.5.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.c.1
ncsc-cyber-assessment-framework-caf-v4 · B2.c.1
nis-1-transposition-fr · 13.1 +2
nis2-ir · 11.3.2.d +2
nist-cyber-security-framework-csf-v1 · PR.AC-3 +1
nist-privacy-framework · PR.AC-P3 +2
nist-sp-800-171-rev2-2021 · 3.5.1 +2
nist-sp-800-171-rev3-2024 · 3.5.1 +2
nist-sp-800-53-rev5 · IA-9 +2
nydfs-500-with-2023-11-amendments · 500.3.d +2
operational-technology-cybersecurity · 2-2-1-2
owasp-application-security-verification · V4.1.1 +1
owasp-asvs5 · V13.2.2 +1
pci-dss-4 · 7.3 +2
points-de-contr-le-active-directory · vuln_kerberos_properties_encryption-l3
prestataires-de-d-tection-des-incidents · IV.3.13.b +2
pssi-tat · EXP-DOM-SERV +2
pssie-du-b-nin-anssi-b · SAW-07 +2
r-f-rentiel-des-exigences-de · 3.5.2 +2
r-f-rentiel-national-de-s · ACM.1.2.2 +2
r-gles-oiv-secteur-activit-s · node100 +2
r-gles-oiv-secteur-transport-a · 1 +2
recommandations-pour-les-architectures · R52--
recommandations-pour-un-usage-s-curis · 1 +1
recommandations-relatives-l · R43 +2
recommandations-relatives-l-2 · R29 +2
recommandations-sur-la-s-curisation-des · 2
secnumcloud-v3-2-annexe-2 · node16
secure-controls-framework-scf · CLD-13 +2
soc2 · CC6.2
swiss-ict-minimum-standard · PR.AC-1 +1
t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2
uk-defence-standard-05-138-issue · 2209 +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.3 |
|
BER.3.21
|
Dienstekonten
adobe-common-controls-framework-ccf-v5 · SO-15 +2
algemene-beveiligingseisen-voor · 3.3.16 +2
ans-programme-care-domaine-2-continuit · d2.o3.b
anssi-hygiene-guide · 40 +2
anssi-outil-d-auto-valuation-de · 4.1 +2
anssi-r-f-rentiel-cyber-france · 14.10 +2
anssi-recommandations-de-s-curit · R36
bsi-kompendium · APP.4.2.A29.1 +2
bsi-ms-cloud · NCD.2.1.04.c
cadre-conformit-cyber-france-3cf-v1 · M40 +2
cadre-conformit-cyber-france-3cf-v2 · node439 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M1_09
california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i +1
ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-2.2 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-2.2 +1
ccb-cyberfundamentals-small-self · incident-preparedness
cer-directive-critical-entities · 13.1.c
cisco-cloud-controls-framework-ccf-v3 · CCF 618 +2
clausier-de-s-curit-num-rique · O-9.15 +2
cmmc-v2 · IR.L2-3.6.1
cra · 1.1.2.h
directive-nationale-de-la-s-curit · PHYS-MAT-EQUIP +2
dora · 17.3.f
e-its-estonia-s-national-cyber · NET.4.1.M15 +2
enisa-5g-security-controls-matrix · SO11-082
ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2
fbi-cjis · PE-10-b +2
federal-trade-commission-ftc-standards · § 314.4.h.7 +1
finma-circular-2023-01-operational-risks · 89
formulaire-d-valuation-de-la-maturit · 3_Résilience-21
framework-nazionale-cybersecurity-v2 · PR.IP-9 +2
framework-nazionale-per-la-cybersecurity · PR.IR-03.1 +2
gdpr · 32.1.c
gsa-fedramp-rev5 · PE-10 +2
igi-1300-ii-901-liste-des · 2 +2
india-s-digital-personal-data-protection · 7(h) +1
iso-22301-2019-outline-business · 8.4.3
iso27001 · A.5.29 +1
itsp-10-171-protecting-specified · 03.06.02.D +2
korea-isa-isms-p · node770 +2
microsoft-cloud-security-benchmark-v1 · PA-5
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2
ncsc-cyber-assessment-framework-caf-v3 · D1.b.6
ncsc-cyber-assessment-framework-caf-v4 · D1.b.6
nis-1-transposition-fr · node21 +2
nis2 · 21.2.c +2
nis2-ir · 4.3.2.c +1
nist-800-82-ot-appendix · PE-10 +2
nist-ai-risk-management-framework · MANAGE 4.1
nist-cyber-security-framework-csf-v1 · PR.IP-9 +2
nist-privacy-framework · PR.PO-P7
nist-sp-800-171-rev2-2021 · 3.6.1
nist-sp-800-171-rev3-2024 · 3.6.1
nist-sp-800-53-rev5 · PE-10 +2
nist-sp-800-66-hipaa · node215 +2
norea-dora-in-control-framework-v3 · 6.3
nydfs-500-with-2023-11-amendments · 500.3.n +2
operational-technology-cybersecurity · 2-12-1-4
part-is · IS.D.OR.220-c
pci-dss-4 · 12.10.1
prestataires-de-d-tection-des-incidents · IV.1.m +2
pssi-tat · TI-OPS-SSI
pssie-du-b-nin-anssi-b · ITIN-05
r-f-rentiel-des-exigences-de · 3.12.4 +2
r-f-rentiel-national-de-s · OPSEC.2.6 +2
r-gles-oiv-secteur-activit-s · node61 +2
r-gles-oiv-secteur-transport-a · 4 +2
recommandations-relatives-l · R44
recommandations-relatives-l-2 · R51 +1
recommandations-sur-la-s-curisation-des · R87 +1
secure-controls-framework-scf · PES-07.3 +2
soc2 · CC8.1.13 +2
swiss-ict-minimum-standard · ID.BE-5 +2
t-c-cbddo-bilgi-ve-leti · 3.1.13.18 +2
tisax-vda-isa-v5-1-and · node71
uk-defence-standard-05-138-issue · 4102
vendor-due-diligence-simple-baseline · IAM.02
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.3 |
|
BER.3.23
|
Notfallzugang Verzeichnisdienst
|
SOLLTE
|
normal-SdT
|
5 |
BER
|
BER.3 |
|
BER.4.1
|
Prinzip der geringsten Berechtigungen
adobe-common-controls-framework-ccf-v5 · IAM-15 +2
aircyber · 4.4 +2
algemene-beveiligingseisen-voor · 4.3.31 +2
ans-programme-care-domaine-2-continuit · d2.o3.a
anssi-hygiene-guide · 32.R +2
anssi-r-f-rentiel-cyber-france · 10.B.1 +2
anssi-recommandations-de-configuration-d · R31 +2
anssi-recommandations-de-s-curit · R8 +2
anssi-recommandations-de-s-curit-pour · R33
anssi-recommandations-pour-la-protection · R33 +2
baseline-informatiebeveiliging-overheid · 5.17.03 +2
bsi-c5 · PSS-07 +1
bsi-kompendium · ORP.4.A8.12 +2
cadre-conformit-cyber-france-3cf-v1 · M10 +2
cadre-conformit-cyber-france-3cf-v2 · node357 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_S1_04 +2
california-consumer-privacy-act · 7061-a +2
ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2
ccb-cyberfundamentals-small-self · passwords
checklist-de-dossier-d-homologation · 3
cisa-cybersecurity-performance-goals-cpg · 3.B +2
cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2
clausier-de-s-curit-num-rique · O-12.3.5 +2
cmmc-v2 · IA.L2-3.5.8 +2
cra · 3.1.3 +2
de-tekniske-minimumskrav-for-statslige · 12 +2
directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +2
dora · 9.4.d
e-its-estonia-s-national-cyber · ORP.4.M21 +2
enisa-5g-security-controls-matrix · SO14-015 +2
ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2
essential-cybersecurity-controls-ecc · 2-2-4 +2
essential-eight · node40 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-40-021 +2
fadp-federal-act-on-data-protection · 8.2
fbi-cjis · IA-12-a +2
federal-trade-commission-ftc-standards · § 314.4.c.5 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-16
framework-nazionale-cybersecurity-v2 · PR.AC-1 +2
framework-nazionale-per-la-cybersecurity · PR.AA-01.2 +2
gdpr · 6.4.e +1
gsa-fedramp-rev5 · IA-5 (1) +2
guide-de-s-curit-des-donn · 4.2 +2
guides-des-m-canismes-cryptographiques · RecommandationModeChiff
igi-1300-ii-901-liste-des · EXP-QUAL-PASS +2
iso-27001-2013-for-legacy-and · A.9.3.1 +2
iso27001 · A.5.17 +2
itsp-10-171-protecting-specified · 03.05.07.B +2
korea-isa-isms-p · node476 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.2 +2
microsoft-cloud-security-benchmark-v1 · LT-2 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.a.1 +1
ncsc-cyber-assessment-framework-caf-v4 · B2.a.1 +1
ncsc-cyber-essentials · node239 +2
nis-1-transposition-fr · node156 +2
nis2-ir · 11.6.2.c +2
nist-800-82-ot-appendix · IA-12 +2
nist-cyber-security-framework-csf-v1 · PR.AC-7 +2
nist-privacy-framework · PR.AC-P1 +1
nist-sp-800-171-rev2-2021 · 3.5.11 +2
nist-sp-800-171-rev3-2024 · 3.5.11 +2
nist-sp-800-53-rev5 · IA-5(4) +2
nist-sp-800-66-hipaa · node78 +2
norea-dora-in-control-framework-v3 · 25.4 +1
nydfs-500-with-2023-11-amendments · 500.7.b +2
operational-technology-cybersecurity · 2-2-1-8 +2
owasp-application-security-verification · V2.1.5 +2
owasp-asvs5 · V6.4.3 +2
owasp-mobile-application-security · MASVS-PRIVACY-2 +1
owasp-s-checklist-for-llm-governance · 1.2
pci-dss-4 · 8.3.3 +2
points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2
prestataire-d-audit-de-s-curit · node133
prestataires-de-d-tection-des-incidents · IV.3.17.h +2
pssi-tat · EXP-QUAL-PASS +2
pssie-du-b-nin-anssi-b · CAL-04 +2
r-f-rentiel-d-audit-de · node133
r-f-rentiel-des-exigences-de · 3.6.4 +2
r-f-rentiel-g-n-ral · 2 +2
r-f-rentiel-national-de-s · ACM.3.4 +2
r-gles-oiv-secteur-activit-s · node112 +2
r-gles-oiv-secteur-transport-a · 5 +2
rbi-master-direction-2023-india · 20(b) +1
recommandations-de-s-curit-relatives · R9
recommandations-pour-les-architectures · R26 +1
recommandations-pour-un-usage-s-curis · R6 +2
recommandations-relatives-l · R34 +2
recommandations-relatives-l-2 · R23 +1
recommandations-sur-la-s-curisation-des · R69 +2
secure-controls-framework-scf · IAC-28 +2
soc2 · CC6.6.2 +2
swift-customer-security-controls · 4.1 +2
swiss-ict-minimum-standard · PR.AC-7 +2
t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2
tisax-vda-isa-2027 · 4.1.2
tisax-vda-isa-v5-1-and · node89 +2
uk-defence-standard-05-138-issue · 2213 +2
vendor-due-diligence-simple-baseline · APP.08
zero-trust-for-operational-technology-zt · 1.8.3.OT
|
SOLLTE
|
normal-SdT
|
1 |
BER
|
BER.4 |
|
BER.4.1.1
|
Rollenbasierte Berechtigung
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.4 |
|
BER.4.2
|
Autorisierung von Berechtigungen
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.4 |
|
BER.4.3
|
Begründung von Berechtigungen
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.4 |
|
BER.4.4
|
Überprüfung von Berechtigungen
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.4 |
|
BER.4.4.1
|
Überprüfung tatsächlicher Berechtigungen
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.4 |
|
BER.4.5
|
Systemfunktionen ohne Authentifizierung
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.4 |
|
BER.4.6
|
Anwendungsfunktionen ohne Authentifizierung
|
SOLLTE
|
normal-SdT
|
4 |
BER
|
BER.4 |
|
BER.4.8
|
Entzug von Berechtigungen
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.4 |
|
BER.5.1
|
Vorgehensweise zur Ausgabe
anssi-recommandations-de-configuration-d · R42
anssi-recommandations-pour-la-protection · R35
bsi-kompendium · APP.4.4.A3.4 +2
bsi-ms-cloud · NCD.2.2.05.a.ii
cadre-conformit-cyber-france-3cf-v3 · 4 +1
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 1.13 +2
cisa-cybersecurity-performance-goals-cpg · 3.H
clausier-de-s-curit-num-rique · O-9.10 +1
cmmc-v2 · AC.L2-3.1.5
ens-esquema-nacional-de-seguridad · op.acc.4.2 +2
eu-ai-act · 27.1.e +2
fadp-federal-act-on-data-protection · 17.1.c.1
fbi-cjis · AT-3-d-2-i +2
framework-nazionale-cybersecurity-v2 · PR.AC-4
framework-nazionale-per-la-cybersecurity · PR.AA-05.1
gdpr · 6.1
gsa-fedramp-rev5 · AC-6
igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +1
iso27001 · A.8.18
itsp-10-171-protecting-specified · 03.01.05.D
korea-isa-isms-p · node863 +1
loi-05-20-relative-la-cybers · ART-52
loi-n-09-08-relative-la · 15 +2
nis-1-transposition-fr · node119 +2
nis2-ir · 11.2.2.a
nist-cyber-security-framework-csf-v1 · PR.AC-4
nist-privacy-framework · PR.AC-P4
nist-sp-800-53-rev5 · AC-6
operational-technology-cybersecurity · 2-3-1-4
prestataire-d-audit-de-s-curit · node127
pssi-tat · PDT-PRIVJL +1
r-f-rentiel-d-audit-de · node127
r-f-rentiel-national-de-s · SSDLC.1.2
r-gles-oiv-secteur-activit-s · node124 +2
r-gles-oiv-secteur-transport-a · 1 +1
recommandations-relatives-l · R39
secure-controls-framework-scf · IAC-21 +1
swiss-ict-minimum-standard · PR.AC-4
t-c-cbddo-bilgi-ve-leti · 3.2.3.3 +2
tisax-vda-isa-2027 · 4.2.1
vendor-due-diligence-simple-baseline · IAM.04
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.5 |
|
BER.5.1.1
|
Initiale Ausgabe
anssi-recommandations-pour-la-protection · R35
bsi-kompendium · OPS.1.1.1.A3.7 +2
bsi-ms-cloud · NCD.2.3.02.a.ii
cadre-conformit-cyber-france-3cf-v1 · M13 +2
cadre-conformit-cyber-france-3cf-v2 · node250 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-3
checklist-des-exigences-de-la-loi · 1.13 +2
clausier-de-s-curit-num-rique · O-2.4
directive-nationale-de-la-s-curit · ORG-INTER-RESP
eu-ai-act · 14.3 +2
european-sustainability-reporting · BP-2.9.b
fadp-federal-act-on-data-protection · 17.1.c.1
fbi-cjis · PL-2-a-4
federal-trade-commission-ftc-standards · § 314.4.h.3
guide-de-s-curit-des-donn · 15.2
iso27001 · 5.3
itsp-10-171-protecting-specified · 03.01.05.D +2
korea-isa-isms-p · node443 +1
nis2-ir · 4.1.2.b +2
nist-ai-risk-management-framework · MANAGE 1.1 +2
nist-cyber-security-framework-csf-v1 · PR.AT-2
nist-sp-800-53-rev5 · AC-3(7)
nydfs-500-with-2023-11-amendments · 500.16.a.1.iii
pci-dss-4 · 1.1.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · BCM.1.6 +2
recommandations-relatives-l · R36 +1
swiss-ict-minimum-standard · PR.AT-2 +1
t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2
|
SOLLTE
|
normal-SdT
|
2 |
BER
|
BER.5 |
|
BER.5.2
|
Vorgehensweise zur Zurücksetzung
algemene-beveiligingseisen-voor · 1.4.1
anssi-r-f-rentiel-cyber-france · 2.C.3
anssi-recommandations-de-configuration-d · R42
bsi-kompendium · IND.3.2.A5.6 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node197 +2
cadre-conformit-cyber-france-3cf-v2 · node65 +2
cadre-conformit-cyber-france-3cf-v3 · 6 +2
cahier-des-charges-label-ebios-rm · EXI_M2_06 +1
california-consumer-privacy-act · 7014-b +1
california-consumer-privacy-act-ccpa · 1798.145-a.1.E +1
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 5.7 +2
clausier-de-s-curit-num-rique · O-2.4
cra · 8.4.6.4
directive-nationale-de-la-s-curit · CONF-OBLIG-IDF
e-its-estonia-s-national-cyber · ORP.5.M5 +2
ens-esquema-nacional-de-seguridad · op.exp.2.3 +2
eu-ai-act · 27.1.e +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026
european-sustainability-reporting · BP-2.9.b +1
fadp-federal-act-on-data-protection · 9.4 +1
fbi-cjis · node1778 +1
framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +1
framework-nazionale-per-la-cybersecurity · ID.RA-06.2 +2
gdpr · 17.3.e +2
gsa-fedramp-rev5 · AU-10
guide-de-s-curit-des-donn · 2.2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · [EXI 27] +1
igi-1300-ii-901-liste-des · 1
india-s-digital-personal-data-protection · 10(2)(a)(iv) +2
iso-27001-2013-for-legacy-and · A.7.2.3
iso27001 · A.6.4
itil-4-management-practices · ITIL4-GEN-05
itsp-10-171-protecting-specified · 03.01.05.D +2
korea-isa-isms-p · node36 +2
loi-05-20-relative-la-cybers · ART-52 +1
loi-n-09-08-relative-la · 15 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.3
nis-1-transposition-fr · node139 +2
nis2-ir · 10.2.2.a
nist-ai-risk-management-framework · MEASURE 2.5 +2
nist-sp-800-53-rev5 · AU-10
nydfs-500-with-2023-11-amendments · 500.24.b.3 +1
part-is · IS.D.OR.225-a.3 +1
prestataires-de-d-tection-des-incidents · IV.3.14.c
r-f-rentiel-has-certification-des · 1 +1
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node150 +1
r-gles-oiv-secteur-transport-a · 1 +1
recommandations-relatives-l · R36
swiss-ict-minimum-standard · RS.AN-3 +1
t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.5 |
|
BER.5.3
|
Vorgehensweise zum Widerruf
algemene-beveiligingseisen-voor · 3.1.2 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv
anssi-hygiene-guide · 12.R
anssi-outil-d-auto-valuation-de · 9.6
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R42 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R11
anssi-recommandations-pour-la-protection · R1- +2
bsi-kompendium · APP.4.2.A22.3 +2
bsi-ms-cloud · NCD.2.3.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node197 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_M3_10 +2
california-consumer-privacy-act · 7014-b
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 2.3 +2
cis-benchmark-for-kubernetes-v1-10 · 1.2.5 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 141
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · SI.L1-3.14.1
cra · node179 +2
dora · node307 +2
e-its-estonia-s-national-cyber · ORP.5.M5 +2
ens-esquema-nacional-de-seguridad · op.exp.2.3 +2
eu-ai-act · 55.1 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2
european-sustainability-reporting · 3.2.36 +2
fbi-cjis · 5.1.1.3-11 +2
finma-circular-2023-01-operational-risks · 103 +2
framework-nazionale-cybersecurity-v2 · RS.CO-2 +1
framework-nazionale-per-la-cybersecurity · ID.RA-06.2 +2
gdpr · 28.7 +2
gsa-fedramp-rev5 · SI-10 +2
guide-de-s-curit-des-donn · 15.2 +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · 1
india-s-digital-personal-data-protection · 8(8) +2
international-traffic-in-arms · 15
iso-22301-2019-outline-business · 10.1
iso-27001-2013-for-legacy-and · A.18.2.3 +1
iso27001 · 10.2 +2
itil-4-management-practices · ITIL4-SVC-17 +1
itsp-10-171-protecting-specified · 03.03.04.B +2
korea-isa-isms-p · node811 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-n-09-08-relative-la · 4 +2
misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +1
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +1
nis-1-transposition-fr · node64 +2
nis2-ir · 7.2 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-sp-800-53-rev5 · AU-10(4) +1
nist-sp-800-66-hipaa · node133
nydfs-500-with-2023-11-amendments · 500.24.b.3 +2
operational-technology-cybersecurity · 1-5-3-4
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V2.2.1 +1
owasp-s-checklist-for-llm-governance · 7.7
part-is · IS.D.OR.225-a.3 +2
pci-dss-4 · 10.4.3 +2
personal-data-protection-law-pdpl · 6.4
prestataires-de-d-tection-des-incidents · IV.3.7.l +2
prudential-standard-cps-234-information · 31
pssie-du-b-nin-anssi-b · CAL-07
r-f-rentiel-des-exigences-de · 3.14.4 +1
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 13(a) iii +1
recommandations-pour-les-architectures · R16
recommandations-relatives-l · R44 +1
recommandations-sur-la-s-curisation-des · R68
secnumcloud-v3-2-annexe-2 · node6 +2
secure-controls-framework-scf · NET-04.6 +2
swiss-ict-minimum-standard · DE.DP-3 +2
t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2
tisax-vda-isa-v5-1-and · node17 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.5 |
|
BER.5.4
|
Nur etablierte Kryptographie
algemene-beveiligingseisen-voor · 3.1.4 +2
anssi-hygiene-guide · 15
anssi-outil-d-auto-valuation-de · 9.6
anssi-r-f-rentiel-cyber-france · 2.C.3
anssi-recommandations-de-configuration-d · R42
anssi-recommandations-de-s-curit · R36
anssi-recommandations-pour-la-protection · R11-
bsi-kompendium · IND.3.2.A5.6 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +1
cadre-conformit-cyber-france-3cf-v1 · node347 +2
cadre-conformit-cyber-france-3cf-v2 · node216 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_M1_09 +2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 1.11
clausier-de-s-curit-num-rique · O-9.10
cmmc-v2 · AC.L2-3.1.4
e-its-estonia-s-national-cyber · DER.2.1.M5
ens-esquema-nacional-de-seguridad · op.exp.2.3 +2
eu-ai-act · 22.3.d +2
framework-nazionale-cybersecurity-v2 · RS.MI-2
framework-nazionale-per-la-cybersecurity · RS.MI-02 +1
gsa-fedramp-rev5 · SC-7 (10)
guide-de-s-curit-des-donn · 15.2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1
hds-hdh · node29 +1
international-traffic-in-arms · 4
iso-22301-2019-outline-business · 10.1
iso-27001-2013-for-legacy-and · 10.1
iso-42001-2023-outline-artificial · 10.2
iso27001 · 10.2 +1
itil-4-management-practices · ITIL4-SVC-08
itsp-10-171-protecting-specified · 03.12.02.A.2 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7
ncsc-cyber-assessment-framework-caf-v4 · A2.b.5
nis-1-transposition-fr · node229
nis2-ir · 3.5.2.b +1
nist-ai-risk-management-framework · MANAGE 4.1 +2
nist-cyber-security-framework-csf-v1 · RS.MI-2
nist-sp-800-171-rev2-2021 · 3.1.4
nist-sp-800-171-rev3-2024 · 3.1.4
owasp-application-security-verification · V11.1.6
part-is · IS.D.OR.220-c.1 +1
prestataires-de-d-tection-des-incidents · IV.2.1.z
r-f-rentiel-national-de-s · ACM.3.5 +2
r-gles-oiv-secteur-activit-s · node92
recommandations-pour-les-architectures · R40
recommandations-relatives-l · R36
recommandations-relatives-l-2 · 1
secure-controls-framework-scf · MON-09 +1
swiss-ict-minimum-standard · RS.MI-3
t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2
|
SOLLTE
|
normal-SdT
|
3 |
BER
|
BER.5 |