|
DEV.1.1
|
Verfahren und Regelungen
adobe-common-controls-framework-ccf-v5 · CHM-03
aircyber · Ext56 +1
algemene-beveiligingseisen-voor · 4.12.2 +2
anssi-hygiene-guide · 6.R +1
anssi-r-f-rentiel-cyber-france · 4.4 +2
anssi-recommandations-de-s-curit-pour · R22 +2
anssi-recommandations-de-s-curit-pour-2 · R1
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 5.35.01
bsi-c5 · DEV-03 +1
bsi-kompendium · CON.8.A2.1 +2
bsi-ms-cloud · NCD.2.5.01.g.i +2
cadre-conformit-cyber-france-3cf-v1 · node173 +2
cadre-conformit-cyber-france-3cf-v2 · node447 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M1_08 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-2.1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-2.1
checklist-de-dossier-d-homologation · 4
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 28 +2
clausier-de-s-curit-num-rique · O-6.6 +2
cmmc-v2 · CM.L2-3.4.2
cra · 8.4.3.2.4 +2
directive-nationale-de-la-s-curit · DEV-PROC-POL +2
dora · node259 +1
e-its-estonia-s-national-cyber · IND.1.M19 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c
enisa-5g-security-controls-matrix · SO25-001 +1
ens-esquema-nacional-de-seguridad · mp.per.3.1 +2
essential-cybersecurity-controls-ecc · 2-1-3
eu-ai-act · 17.1.b +2
eudi-arf-eu-digital-identity-wallet · AS-WP-31-010
european-sustainability-reporting · SBM-1.42.a +2
fbi-cjis · CM-6-a +2
federal-trade-commission-ftc-standards · § 314.4.c.7
finma-circular-2023-01-operational-risks · 51 +2
framework-nazionale-cybersecurity-v2 · PR.IP-1 +1
framework-nazionale-per-la-cybersecurity · PR.PS-01 +2
gdpr · 35.7.a +2
gsa-fedramp-rev5 · SA-15 +2
guide-de-s-curit-des-donn · 2.1
hds-hdh · node3
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
international-traffic-in-arms · 3 +2
iso-27001-2013-for-legacy-and · A.12.1.4
iso-42001-2023-outline-artificial · A.6.1.3
iso27001 · 8.1 +2
itil-4-management-practices · ITIL4-SVC-09 +2
itsp-10-171-protecting-specified · 03.16.01.A +2
korea-isa-isms-p · node733 +2
lithuanian-nis2-cybersecurity-law · 64.t6.57.4 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
ncsc-cyber-assessment-framework-caf-v3 · B1.a.2
ncsc-cyber-assessment-framework-caf-v4 · B1.a.3
ncsc-cyber-essentials · node244
nis-1-transposition-fr · node70 +2
nis2-ir · 6.2.2.a +2
nist-800-82-ot-appendix · SR-1 +2
nist-ai-risk-management-framework · MAP 1.1 +2
nist-cyber-security-framework-csf-v1 · PR.IP-1 +1
nist-sp-800-53-rev5 · SA-15 +2
nist-sp-800-66-hipaa · node327 +2
norea-dora-in-control-framework-v3 · 6.1
nydfs-500-with-2023-11-amendments · node40 +2
operational-technology-cybersecurity · 4-1-1-3
part-is · IS.D.OR.255-a +2
pci-dss-4 · 12.2 +2
prestataire-d-audit-de-s-curit · node175 +2
prestataires-de-d-tection-des-incidents · IV.2.2.m +2
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node175 +2
r-f-rentiel-des-exigences-de · 3.10.1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.4.1 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 12(h) +2
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R42 +2
recommandations-relatives-l-2 · R6
recommandations-sur-la-s-curisation-des · R79 +2
secure-controls-framework-scf · TDA-01.1 +2
soc2 · PI1.3.1 +2
swiss-ict-minimum-standard · ID.SC-5 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2
tisax-vda-isa-v5-1-and · node113 +1
uk-defence-standard-05-138-issue · 2101 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.4.c-must +2
vendor-due-diligence-simple-baseline · SDLC.01
zero-trust-for-operational-technology-zt · 2.2.1.OT
|
MUSS
|
normal-SdT
|
0 |
DEV
|
DEV.1 |
|
DEV.1.1.1
|
Dokumentation
adobe-common-controls-framework-ccf-v5 · SG-03
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.c +1
anssi-hygiene-guide · 6.R
anssi-outil-d-auto-valuation-de · 9.5
anssi-r-f-rentiel-cyber-france · 12.3 +2
anssi-recommandations-de-configuration-d · R71
anssi-recommandations-de-s-curit-pour · R5 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R58 +2
bsi-c5 · COS-08
bsi-kompendium · OPS.1.1.6.A3.3 +2
bsi-ms-cloud · NCD.2.4.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node193 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M1_01.1 +2
california-consumer-privacy-act · 7023-b.1.C
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1
checklist-des-exigences-de-la-loi · 2.2 +2
clausier-de-s-curit-num-rique · O-6.6 +2
cmmc-v2 · PE.L2-3.10.2
cra · 8.4.3.1.3 +2
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
e-its-estonia-s-national-cyber · ISMS.1.M13 +2
ens-esquema-nacional-de-seguridad · org.2.r1.1 +2
eu-ai-act · 27.1.e +2
eudi-arf-eu-digital-identity-wallet · AS-AP-07-017
european-sustainability-reporting · GOV-5.36.e +2
fbi-cjis · IA-1-a +2
finma-circular-2023-01-operational-risks · 72 +2
framework-nazionale-cybersecurity-v2 · RS.CO-2 +2
framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2
gdpr · 49.6 +1
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 24.3 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node3 +1
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 8(4)
international-traffic-in-arms · 5 +2
iso-27001-2013-for-legacy-and · A.12.1.1 +2
iso-42001-2023-outline-artificial · 7.5.3 +2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-TECH-02
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7
loi-05-20-relative-la-cybers · ART-3
nis-1-transposition-fr · node112 +2
nis2-ir · 4.3.3 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · SA-15 +2
nist-sp-800-66-hipaa · node325 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +1
owasp-application-security-verification · V1.1.4
part-is · IS.D.OR.200-c +2
prestataire-d-audit-de-s-curit · node22 +2
prestataires-de-d-tection-des-incidents · IV.3.15.k +2
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node22 +2
r-f-rentiel-des-exigences-de · 3.10.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.1.4 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R3 +2
recommandations-sur-la-s-curisation-des · 4 +2
secure-controls-framework-scf · PRI-02.4 +2
soc2 · CC8.1.4 +2
swiss-ict-minimum-standard · ID.RA-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.13.3 +2
tiber-eu · node6
tisax-vda-isa-v5-1-and · node199
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must
vendor-due-diligence-simple-baseline · IAM.02
|
MUSS
|
normal-SdT
|
0 |
DEV
|
DEV.1 |
|
DEV.1.1.2
|
Zuweisung der Aufgaben
ans-programme-care-domaine-2-continuit · d2.o3.c
anssi-hygiene-guide · 6.R
anssi-outil-d-auto-valuation-de · 11.4
anssi-recommandations-de-s-curit-pour · R5
anssi-recommandations-pour-la-protection · R58 +1
bsi-kompendium · CON.8.A2.1 +2
bsi-ms-cloud · NCD.2.5.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node158 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M4_15
checklist-de-dossier-d-homologation · 4
cmmc-v2 · SC.L2-3.13.3 +1
cra · 8.4.6.1 +2
dora · node259
e-its-estonia-s-national-cyber · SYS.1.8.M10 +2
ens-esquema-nacional-de-seguridad · op.pl.4.1
eu-ai-act · 13.3.f +2
eudi-arf-eu-digital-identity-wallet · AS-AP-07-017
fbi-cjis · CM-9-a
framework-nazionale-cybersecurity-v2 · PR.IP-1
framework-nazionale-per-la-cybersecurity · PR.DS-01.3 +2
gdpr · 49.6 +2
gsa-fedramp-rev5 · CA-8 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
international-traffic-in-arms · 1
iso-27001-2013-for-legacy-and · A.16.1.1 +1
itsp-10-171-protecting-specified · 03.04.02.B +2
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
nis-1-transposition-fr · node70 +2
nis2-ir · 6.4.2
nist-ai-risk-management-framework · GOVERN 1.5
nist-sp-800-53-rev5 · SA-5(3) +2
nist-sp-800-66-hipaa · node327 +2
norea-dora-in-control-framework-v3 · 6.1
part-is · IS.D.OR.200-c +1
pci-dss-4 · 1.2.1
prestataires-de-d-tection-des-incidents · IV.2.1.p
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-des-exigences-de · 3.8.2
r-f-rentiel-national-de-s · OPSEC.4.1 +1
r-gles-oiv-secteur-activit-s · node151 +1
r-gles-oiv-secteur-transport-a · 2 +2
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R42 +1
secure-controls-framework-scf · OPS-01.1
soc2 · PI1.3.1 +1
t-c-cbddo-bilgi-ve-leti · 3.2.10.3 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must
|
MUSS
|
normal-SdT
|
0 |
DEV
|
DEV.1 |
|
DEV.1.1.3
|
Bekanntgabe
adobe-common-controls-framework-ccf-v5 · SG-01 +2
aircyber · 2.4
algemene-beveiligingseisen-voor · 1.4.5 +2
ans-programme-care-domaine-2-continuit · d2.o3.d +2
anssi-hygiene-guide · 39 +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 4.4 +2
anssi-recommandations-de-configuration-d · R64 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.05.01 +2
bsi-c5 · COS-08 +2
bsi-kompendium · CON.9.A1.2 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node173 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06 +2
california-consumer-privacy-act · 7002-a.2 +2
california-consumer-privacy-act-ccpa · 1798.145-c.2 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-2.1 +2
cer-directive-critical-entities · 13.3 +2
checklist-des-exigences-de-la-loi · 2.4 +2
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-2.2 +2
cmmc-v2 · CM.L2-3.4.5 +2
cra · 8.2.7 +2
directive-nationale-de-la-s-curit · ORG-INTER-RSSI +2
dora · node306 +2
e-its-estonia-s-national-cyber · ORP.5.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2
enisa-5g-security-controls-matrix · SO4-006 +1
ens-esquema-nacional-de-seguridad · mp.info.2.4 +2
essential-cybersecurity-controls-ecc · 1-3-1 +1
eu-ai-act · 18.1.d +2
eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2
european-sustainability-reporting · ESRS 1-QC 14.c +2
fadp-federal-act-on-data-protection · 15.1 +2
fbi-cjis · IA-1-a +2
federal-trade-commission-ftc-standards · § 314.4.e +2
finma-circular-2023-01-operational-risks · 72 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1
framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2
framework-nazionale-per-la-cybersecurity · GV.RR-02.1 +2
gdpr · 36.3.f +2
gsa-fedramp-rev5 · RA-1 +2
guide-de-s-curit-des-donn · 19.2 +2
hds-hdh · node3 +2
igi-1300-ii-901-liste-des · ORG-RESP +2
india-s-digital-personal-data-protection · 8(4) +2
international-traffic-in-arms · 5 +2
iso-22301-2019-outline-business · 5.3 +2
iso-27001-2013-for-legacy-and · A.16.1.1 +2
iso-42001-2023-outline-artificial · 5.3 +2
iso27001 · A.5.1 +2
itil-4-management-practices · ITIL4-GEN-03 +2
itsp-10-171-protecting-specified · 03.15.01.A +2
korea-isa-isms-p · node58 +2
lithuanian-nis2-cybersecurity-law · 69.t7.75 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 1 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +2
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2
nis-1-transposition-fr · node26 +2
nis2 · 21.1
nis2-ir · 4.3.3 +2
nist-800-82-ot-appendix · PE-1 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · ID.BE-3 +2
nist-privacy-framework · GV.MT-P5 +2
nist-sp-800-171-rev2-2021 · 3.6.2 +2
nist-sp-800-171-rev3-2024 · 3.6.2 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · PT-1 +2
nist-sp-800-66-hipaa · node325 +2
norea-dora-in-control-framework-v3 · 17.6 +2
nydfs-500-with-2023-11-amendments · node76 +2
operational-technology-cybersecurity · 1-3-1-4
owasp-application-security-verification · V14.1.3
owasp-s-checklist-for-llm-governance · 6.1 +1
part-is · IS.D.OR.255-b.4 +2
pci-dss-4 · 12.1.1 +2
personal-data-protection-law-pdpl · 30.3 +2
prestataire-d-audit-de-s-curit · node6 +2
prestataires-de-d-tection-des-incidents · IV.2.2.h +2
prudential-standard-cps-230-operational · 48 +2
prudential-standard-cps-234-information · 14 +1
pssi-tat · ORG-RESP +2
pssie-du-b-nin-anssi-b · ORG-01 +2
r-f-rentiel-d-audit-de · node6 +2
r-f-rentiel-des-exigences-de · 3.8.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · CTP.3.6 +2
r-gles-oiv-secteur-activit-s · node16 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 4(b) i +2
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R1 +2
recommandations-sur-la-s-curisation-des · 9 +2
secnumcloud-v3-2-annexe-2 · node4 +2
secure-controls-framework-scf · GOV-01.2 +2
soc2 · CC2.1.1 +2
swiss-ict-minimum-standard · ID.GV-1 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2
tiber-eu · node6 +1
tisax-vda-isa-v5-1-and · node162 +2
uk-defence-standard-05-138-issue · 2701 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
vendor-due-diligence-simple-baseline · IAM.02
zero-trust-for-operational-technology-zt · 5.1.1.OT +2
|
MUSS
|
normal-SdT
|
0 |
DEV
|
DEV.1 |
|
DEV.1.2
|
Regelmäßige Überprüfung
adobe-common-controls-framework-ccf-v5 · CFM-01 +2
agile-security-framework-asf-baseline-by · 02
aircyber · 4.5 +2
algemene-beveiligingseisen-voor · 1.2.3 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 +2
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 6.R +2
anssi-outil-d-auto-valuation-de · 11.4
anssi-r-f-rentiel-cyber-france · 2.B.4 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-de-s-curit · R2 +1
anssi-recommandations-de-s-curit-pour · R5 +2
anssi-recommandations-de-s-curit-pour-2 · R12 +1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.30.01 +2
bsi-c5 · DEV-08 +2
bsi-kompendium · DER.2.1.A2.8 +2
bsi-ms-cloud · NCD.2.2.01.h +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node473 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S5_05 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
checklist-de-dossier-d-homologation · 4
checklist-des-exigences-de-la-loi · 4.2
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 336 +2
clausier-de-s-curit-num-rique · O-9.1.1 +2
cmmc-v2 · MA.L2-3.7.1 +2
cra · node179 +2
de-tekniske-minimumskrav-for-statslige · 29 +1
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · 9.4.f +2
e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2
ecb-cyber-resilience-oversight · 2.4.2-6 +2
enisa-5g-security-controls-matrix · SO23-017 +2
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
essential-cybersecurity-controls-ecc · 1-3-4 +2
essential-eight · node97
eu-ai-act · 17.1.h +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2
european-sustainability-reporting · MDR-T.80.i +2
fadp-federal-act-on-data-protection · 14.1.c
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.c.7 +2
finma-circular-2023-01-operational-risks · 95 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-5 +2
framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2
gdpr · 49.6 +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 9.3 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 7.5.2 +2
iso-27001-2013-for-legacy-and · 10.2 +2
iso-42001-2023-outline-artificial · 7.5.2
iso27001 · 7.5.2 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.15.02.B +2
korea-isa-isms-p · node696 +2
lithuanian-nis2-cybersecurity-law · 26.t1.15 +2
microsoft-cloud-security-benchmark-v1 · DS-5 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
ncsc-cyber-essentials · node185 +1
nis-1-transposition-fr · 16.2 +2
nis2-ir · 6.5.3 +2
nist-800-82-ot-appendix · MA-6 +1
nist-ai-risk-management-framework · MEASURE 3.1
nist-cyber-security-framework-csf-v1 · PR.IP-4 +1
nist-privacy-framework · CT.DM-P9 +2
nist-sp-800-171-rev2-2021 · 3.7.1 +2
nist-sp-800-171-rev3-2024 · 3.7.1 +2
nist-sp-800-218-secure-software · RV.3.4 +2
nist-sp-800-53-rev5 · CM-3(2) +2
nist-sp-800-66-hipaa · node329 +2
norea-dora-in-control-framework-v3 · 6.1 +2
nydfs-500-with-2023-11-amendments · 500.8.b +2
operational-technology-cybersecurity · 2-3-1-3 +2
owasp-application-security-verification · V14.2.5 +2
owasp-asvs5 · V15.1.1 +2
owasp-s-checklist-for-llm-governance · 9.5 +2
part-is · IS.D.OR.200-b +2
pci-dss-4 · 6.5.1 +2
personal-data-protection-law-pdpl · Article 17
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 31 +1
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.10.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SYSEC.3.2 +2
r-gles-oiv-secteur-activit-s · node51 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R3 +2
recommandations-sur-la-s-curisation-des · R84 +2
secure-controls-framework-scf · CFG-02.1 +2
soc2 · CC5.3.6 +2
swiss-ict-minimum-standard · PR.MA-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 2403 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
vendor-due-diligence-simple-baseline · SDLC.03 +2
zero-trust-for-operational-technology-zt · 2.5.1.OT +2
|
MUSS
|
normal-SdT
|
0 |
DEV
|
DEV.1 |
|
DEV.2.1
|
Security by Design Architektur
agile-security-framework-asf-baseline-by · 10 +1
aircyber · 1.3 +2
algemene-beveiligingseisen-voor · 3.1.6 +2
ans-programme-care-domaine-2-continuit · d2.o3.a
anssi-hygiene-guide · 26 +2
anssi-r-f-rentiel-cyber-france · 6.2 +2
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-pour-la-protection · R59
baseline-informatiebeveiliging-overheid · 8.27.01 +1
bsi-c5 · PS-03
bsi-kompendium · INF.1.A9.2 +2
bsi-ms-cloud · NCD.2.5.01.d.i +2
cadre-conformit-cyber-france-3cf-v1 · node257 +2
cadre-conformit-cyber-france-3cf-v2 · node402 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-2.1 +2
cer-directive-critical-entities · 13.1.b
checklist-de-dossier-d-homologation · 3 +1
cis-benchmark-for-kubernetes-v1-10 · 5.7.3
cisco-cloud-controls-framework-ccf-v3 · CCF 47 +1
clausier-de-s-curit-num-rique · O-12.4.1 +1
cmmc-v2 · SC.L2-3.13.2 +1
directive-nationale-de-la-s-curit · DEV-PROC-ENVIR +2
e-its-estonia-s-national-cyber · APP.3.1.M8 +2
enisa-5g-security-controls-matrix · SO1-001 +2
ens-esquema-nacional-de-seguridad · op.pl.3.2 +2
eu-ai-act · 10.2.a +1
fbi-cjis · PL-2-a-13 +2
federal-trade-commission-ftc-standards · § 314.4.c.4
framework-nazionale-cybersecurity-v2 · PR.IP-12 +1
github-security-controls · GH-ACT-01 +11
google-saif-framework · 2.8
gsa-fedramp-rev5 · SA-17 +2
guide-de-s-curit-des-donn · 24.1 +1
igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2
india-s-digital-personal-data-protection · 10(1)(e)
international-traffic-in-arms · 3 +2
iso-27001-2013-for-legacy-and · A.14.2.5 +2
iso27001 · A.8.28; A.5.21 +3
itil-4-management-practices · ITIL4-GEN-01
itsp-10-171-protecting-specified · 03.16.01.A +2
korea-isa-isms-p · node342 +2
microsoft-cloud-security-benchmark-v1 · GS-5 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.1.1
ncsc-cyber-assessment-framework-caf-v3 · B1.a.6
ncsc-cyber-assessment-framework-caf-v4 · B1.a.7 +2
nis-1-transposition-fr · node10 +2
nis2 · Art. 21(2)(d); Art. 21(2)(e) +3
nis2-ir · 13.3.2.c +2
nist-800-82-ot-appendix · PL-8 +1
nist-cyber-security-framework-csf-v1 · PR.IP-1
nist-privacy-framework · PR.PO-P1
nist-sp-800-171-rev2-2021 · 3.13.2 +1
nist-sp-800-171-rev3-2024 · 3.13.2 +1
nist-sp-800-218-secure-software · PW.1.2
nist-sp-800-53-rev5 · SA-8(31) +2
nist-sp-800-66-hipaa · node12
norea-dora-in-control-framework-v3 · 23.1
nydfs-500-with-2023-11-amendments · 500.3.i +2
operational-technology-cybersecurity · 1-4-1-3 +1
owasp-application-security-verification · V1.8.2
pci-dss-4 · 6.1 +2
prestataire-d-audit-de-s-curit · node177 +2
prestataires-de-d-tection-des-incidents · IV.3.6.c +2
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · RESX-01 +2
r-f-rentiel-d-audit-de · node177 +2
r-f-rentiel-des-exigences-de · 3.10.1 +2
r-f-rentiel-national-de-s · SYSEC.3.3 +2
r-gles-oiv-secteur-activit-s · node91 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 23(c) iii
recommandations-pour-les-architectures · R17
recommandations-relatives-l · R41 +1
recommandations-relatives-l-2 · R12 (-) +1
recommandations-sur-la-s-curisation-des · R85 +2
secure-controls-framework-scf · SEA-01 +2
soc2 · CC6.1 +2
swift-customer-security-controls · 3.1 +2
swiss-ict-minimum-standard · PR.AC-5
t-c-cbddo-bilgi-ve-leti · 3.2.6.1 +2
tisax-vda-isa-2027 · 5.3.1
tisax-vda-isa-v5-1-and · node169 +2
uk-defence-standard-05-138-issue · 2501 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.1.f-must +2
vendor-due-diligence-simple-baseline · INF.01 +2
zero-trust-for-operational-technology-zt · 6.1.4.OT
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.2 |
|
DEV.2.2
|
Dokumentation der (Software-)Architektur
algemene-beveiligingseisen-voor · 4.4.12
anssi-recommandations-de-s-curit-pour-2 · R1
baseline-informatiebeveiliging-overheid · 8.27.01
bsi-kompendium · CON.8.A1.5 +2
cahier-des-charges-label-ebios-rm · EXI_S4_01 +2
checklist-de-dossier-d-homologation · 2 +1
clausier-de-s-curit-num-rique · O-3.1 +1
cmmc-v2 · SC.L2-3.13.2
cra · 7.2.a
e-its-estonia-s-national-cyber · NET.1.1.M16 +2
enisa-5g-security-controls-matrix · SO16-002
ens-esquema-nacional-de-seguridad · mp.per.4.1.a +1
eu-ai-act · 17.1.b +1
fbi-cjis · PL-8-a-3 +2
framework-nazionale-cybersecurity-v2 · ID.AM-2
gsa-fedramp-rev5 · SA-17 +1
igi-1300-ii-901-liste-des · RES-CARTO +2
international-traffic-in-arms · 3
iso-42001-2023-outline-artificial · A.6.2.3 +2
iso27001 · A.8.27
itil-4-management-practices · ITIL4-GEN-01 +1
itsp-10-171-protecting-specified · 03.04.10.A +2
nis-1-transposition-fr · node70 +1
nis2-ir · 6.7.2.a
nist-cyber-security-framework-csf-v1 · ID.AM-2
nist-sp-800-171-rev2-2021 · 3.13.2
nist-sp-800-171-rev3-2024 · 3.13.2
nist-sp-800-218-secure-software · PO.3.3 +1
nist-sp-800-53-rev5 · SA-5(3) +2
nist-sp-800-66-hipaa · node166 +2
owasp-s-checklist-for-llm-governance · 3.2
pssi-tat · RES-CARTO +2
pssie-du-b-nin-anssi-b · RESX-01
r-f-rentiel-des-exigences-de · 3.8.10
r-f-rentiel-national-de-s · OPSEC.4.1 +2
r-gles-oiv-secteur-activit-s · node36
r-gles-oiv-secteur-transport-a · 1
recommandations-pour-les-architectures · R35
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · TDA-05 +2
soc2 · CC8.1.3
t-c-cbddo-bilgi-ve-leti · 3.2.5.6 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.1.b-should +1
zero-trust-for-operational-technology-zt · 4.2.3.OT
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.3
|
Ausführbarkeit mit minimalen Rechten
algemene-beveiligingseisen-voor · 3.2.13 +2
anssi-r-f-rentiel-cyber-france · 8.4 +2
anssi-recommandations-de-configuration-d · R58 +2
anssi-recommandations-de-s-curit-pour · R5 +2
anssi-recommandations-de-s-curit-pour-2 · R1
anssi-recommandations-pour-la-protection · R5 +2
bsi-kompendium · APP.6.A4.3 +2
cadre-conformit-cyber-france-3cf-v1 · node199 +2
cadre-conformit-cyber-france-3cf-v2 · node57 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +1
cahier-des-charges-label-ebios-rm · EXI_M4_17 +2
california-consumer-privacy-act · 7004-a.5 +2
california-consumer-privacy-act-ccpa · 1798.105-d.7
ccb-cyberfundamentals-framework · PR.IP-1.2 +2
ccb-cyberfundamentals-framework-2025 · PR.IP-1.2 +2
cis-benchmark-for-kubernetes-v1-10 · 3.2.1
cisa-cybersecurity-performance-goals-cpg · 3.H
clausier-de-s-curit-num-rique · O-3.3 +2
cmmc-v2 · CM.L2-3.4.6 +1
cra · 1.1.2.g +2
dora · 28.8.b
e-its-estonia-s-national-cyber · OPS.1.1.2.M19 +2
ens-esquema-nacional-de-seguridad · mp.sw.1.r1.1 +2
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008
fadp-federal-act-on-data-protection · 7.3
fbi-cjis · MA-4-b +2
finma-circular-2023-01-operational-risks · 51 +2
framework-nazionale-cybersecurity-v2 · PR.PT-3 +1
framework-nazionale-per-la-cybersecurity · PR.PS-01 +2
gdpr · 5.1.c +2
gsa-fedramp-rev5 · CM-7 (2) +2
guide-de-s-curit-des-donn · 24.1 +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
igi-1300-ii-901-liste-des · DEV-LOG-ADHER +2
iso-27001-2013-for-legacy-and · A.18.2.3
iso27001 · A.8.26 +2
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.02.A +2
korea-isa-isms-p · node733 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +1
misure-minime-di-sicurezza-ict-per · ABSC 8.3.1
ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 +2
ncsc-cyber-essentials · node272
nis-1-transposition-fr · node176 +2
nist-800-82-ot-appendix · CM-7
nist-ai-risk-management-framework · GOVERN 4.1
nist-cyber-security-framework-csf-v1 · PR.PT-3 +1
nist-privacy-framework · PR.PT-P2 +1
nist-sp-800-171-rev2-2021 · 3.4.6
nist-sp-800-171-rev3-2024 · 3.4.6
nist-sp-800-218-secure-software · PW.5.1 +2
nist-sp-800-53-rev5 · CM-7(8) +2
nist-sp-800-66-hipaa · node221 +2
operational-technology-cybersecurity · 2-3-1-4 +2
owasp-asvs5 · V15.2.3 +2
pci-dss-4 · 12.2 +1
prestataire-d-audit-de-s-curit · node76 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
pssi-tat · DEV-LOG-ADHER +2
pssie-du-b-nin-anssi-b · ADM-04 +1
r-f-rentiel-d-audit-de · node76 +2
r-f-rentiel-des-exigences-de · 3.4.4 +2
r-f-rentiel-g-n-ral · 3
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) iii
recommandations-de-s-curit-relatives · R10
recommandations-pour-les-architectures · R45 +2
recommandations-relatives-l-2 · R6
recommandations-sur-la-s-curisation-des · 2 +1
secure-controls-framework-scf · AST-02.4 +2
soc2 · PI1.4
swiss-ict-minimum-standard · PR.PT-3 +2
t-c-cbddo-bilgi-ve-leti · 3.2.11.7 +2
uk-defence-standard-05-138-issue · 2204
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.4
|
Einschränkung Zugriffs auf Quellcode
adobe-common-controls-framework-ccf-v5 · IAM-26 +2
anssi-recommandations-de-configuration-d · R50
anssi-recommandations-de-s-curit-pour · R31 +1
bsi-kompendium · OPS.2.3.A21.2 +2
ccb-cyberfundamentals-framework · PR.PT-3.3
ccb-cyberfundamentals-framework-2025 · PR.PT-3.3
clausier-de-s-curit-num-rique · O-12.5.13 +2
directive-nationale-de-la-s-curit · DEV-PROC-CODE
e-its-estonia-s-national-cyber · SYS.2.1.M33 +2
essential-eight · node93
fbi-cjis · node1119 +2
framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2
github-security-controls · GH-REP-01 +15
gsa-fedramp-rev5 · CM-7 (2) +1
guide-de-s-curit-des-donn · 9.2
igi-1300-ii-901-liste-des · EXP-PROT-ADMIN +1
iso-27001-2013-for-legacy-and · A.9.4.5 +1
iso27001 · A.8.4 +1
itsp-10-171-protecting-specified · 03.04.08.B
korea-isa-isms-p · node719 +2
lithuanian-nis2-cybersecurity-law · 69.t7.76.1 +1
microsoft-cloud-security-benchmark-v1 · IM-8
nist-800-82-ot-appendix · AC-3
nist-sp-800-171-rev2-2021 · 3.4.7
nist-sp-800-171-rev3-2024 · 3.4.7
nist-sp-800-218-secure-software · PS.1.1 +1
nist-sp-800-53-rev5 · CM-10(1) +2
pci-dss-4 · 3.6.1.3
prestataire-d-audit-de-s-curit · node131 +2
pssi-tat · EXP-PROT-ADMIN +1
pssie-du-b-nin-anssi-b · ADM-05
r-f-rentiel-d-audit-de · node131 +2
r-f-rentiel-national-de-s · SYSEC.4.3 +2
recommandations-pour-les-architectures · R21
secure-controls-framework-scf · TDA-20 +2
soc2 · CC6.8.1
t-c-cbddo-bilgi-ve-leti · 3.2.5.8 +2
|
SOLLTE
|
normal-SdT
|
1 |
DEV
|
DEV.2 |
|
DEV.2.5
|
Einschränkung des Zugriffs auf Zugangsdaten
adobe-common-controls-framework-ccf-v5 · IAM-38 +2
ai-defense-matrix · training-data.protect.category
aircyber · Ext66 +1
algemene-beveiligingseisen-voor · 4.3.2 +2
anssi-hygiene-guide · 27.R +2
anssi-r-f-rentiel-cyber-france · 10.C.3 +2
anssi-recommandations-de-configuration-d · R50 +2
anssi-recommandations-de-s-curit-pour · R34 +2
anssi-recommandations-de-s-curit-pour-2 · R26+ +2
anssi-recommandations-pour-la-protection · R48 +2
baseline-informatiebeveiliging-overheid · 8.03.02 +1
bsi-c5 · INQ-04 +2
bsi-kompendium · ORP.4.A2.4 +2
cadre-conformit-cyber-france-3cf-v1 · M23 +2
cadre-conformit-cyber-france-3cf-v2 · node325 +1
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06 +2
california-consumer-privacy-act · 7027-i +2
california-consumer-privacy-act-ccpa · 1798.135-a.2 +1
ccb-cyberfundamentals-framework · BASIC_PR.AC-4.3 +2
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.3 +2
checklist-des-exigences-de-la-loi · 4.7 +2
cis-benchmark-for-kubernetes-v1-10 · 5.1.2
cisa-cybersecurity-performance-goals-cpg · 3.H
cisco-cloud-controls-framework-ccf-v3 · CCF 650 +2
clausier-de-s-curit-num-rique · O-12.3.12 +2
cmmc-v2 · AC.L1-3.1.1 +2
cra · 1.1.2.d +1
directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2
dora · 9.4.c +2
e-its-estonia-s-national-cyber · APP.3.1.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.c
enisa-5g-security-controls-matrix · SO15-012 +2
ens-esquema-nacional-de-seguridad · op.acc.2.r1.2 +2
essential-eight · node62 +2
eu-ai-act · 10.5.b +2
fadp-federal-act-on-data-protection · 24.5 +2
fbi-cjis · AC-8-a-1 +2
federal-trade-commission-ftc-standards · § 314.4.c.1.ii +2
finma-circular-2023-01-operational-risks · 78 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-15
framework-nazionale-cybersecurity-v2 · PR.DS-5 +2
framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2
gdpr · 14.2.c +2
google-saif-framework · 2.6
gsa-fedramp-rev5 · CM-10 +2
guide-de-s-curit-des-donn · 9.2 +2
hds-hdh · node17 +2
igi-1300-ii-901-liste-des · EXP-CI-LTD +2
international-traffic-in-arms · 3 +1
iso-22301-2019-outline-business · 7.5.3
iso-27001-2013-for-legacy-and · A.9.4.1 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · A.8.3 +2
itsp-10-171-protecting-specified · 03.03.08.B +2
korea-isa-isms-p · node536 +2
lithuanian-nis2-cybersecurity-law · 26.t1.10 +2
loi-05-20-relative-la-cybers · ART-26
loi-n-09-08-relative-la · 2 +2
microsoft-cloud-security-benchmark-v1 · AM-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 13.9.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · C1.b.1 +2
ncsc-cyber-essentials · node140 +2
nis-1-transposition-fr · node231 +2
nis2-ir · 11.2.2.d +2
nist-800-82-ot-appendix · AC-3 +2
nist-cyber-security-framework-csf-v1 · PR.PT-2 +2
nist-privacy-framework · CT.DP-P1 +2
nist-sp-800-171-rev2-2021 · 3.1.1 +2
nist-sp-800-171-rev3-2024 · 3.1.1 +2
nist-sp-800-218-secure-software · PS.1.1
nist-sp-800-53-rev5 · AC-3(11) +2
nist-sp-800-66-hipaa · node211 +2
norea-dora-in-control-framework-v3 · 25.2
nydfs-500-with-2023-11-amendments · 500.7.a.1 +2
operational-technology-cybersecurity · 2-4-1-4 +2
owasp-application-security-verification · V4.1.2 +1
owasp-asvs5 · V8.2.1 +2
owasp-mobile-application-security · MASVS-PRIVACY-1 +2
owasp-s-checklist-for-llm-governance · 9.3 +2
pci-dss-4 · 7.2.6 +2
personal-data-protection-law-pdpl · 9.1 +2
prestataire-d-audit-de-s-curit · node129 +2
prestataires-de-d-tection-des-incidents · IV.2.1.u +2
pssi-tat · EXP-PROT-ADMIN +2
pssie-du-b-nin-anssi-b · EXP-02 +2
r-f-rentiel-d-audit-de · node129 +2
r-f-rentiel-des-exigences-de · 3.5.4 +2
r-f-rentiel-g-n-ral · 1 +1
r-f-rentiel-national-de-s · ACM.1.1 +2
r-gles-oiv-secteur-activit-s · node94 +2
r-gles-oiv-secteur-transport-a · 1 +2
recommandations-pour-les-architectures · R21 +2
recommandations-pour-un-usage-s-curis · R18 +2
recommandations-relatives-l · R13 +2
recommandations-relatives-l-2 · R30 +2
recommandations-sur-la-s-curisation-des · R36 +2
secure-controls-framework-scf · DCH-10.1 +2
soc2 · CC6.1.2 +2
swift-customer-security-controls · 5.1
swiss-ict-minimum-standard · PR.AC-2 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.12 +2
tisax-vda-isa-v5-1-and · node149 +2
uk-defence-standard-05-138-issue · 2422 +2
vendor-due-diligence-simple-baseline · IAM.05 +2
zero-trust-for-operational-technology-zt · 3.4.2.OT
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.2 |
|
DEV.2.6
|
Widerstandsfähigkeit gegen gängige Angriffsmuster
agile-security-framework-asf-baseline-by · 12
ai-defense-matrix · runtime-ai-data.protect.category
aircyber · 5.7 +2
algemene-beveiligingseisen-voor · 3.4.3 +2
anssi-hygiene-guide · 15.R +2
anssi-r-f-rentiel-cyber-france · 5.B.4 +2
anssi-recommandations-de-configuration-d · R80 +1
anssi-recommandations-de-s-curit · R12
anssi-recommandations-de-s-curit-pour · R17 +1
anssi-recommandations-pour-la-protection · R2 +2
bsi-c5 · OPS-05 +2
bsi-kompendium · OPS.1.2.5.A20.2 +2
cadre-conformit-cyber-france-3cf-v1 · M15 +2
cadre-conformit-cyber-france-3cf-v2 · node245
cadre-conformit-cyber-france-3cf-v3 · 2
ccb-cyberfundamentals-framework · PR.DS-4.3
ccb-cyberfundamentals-framework-2025 · PR.DS-4.3
checklist-de-dossier-d-homologation · 3
cisa-cybersecurity-performance-goals-cpg · 4.A
cisco-cloud-controls-framework-ccf-v3 · CCF 206 +2
clausier-de-s-curit-num-rique · O-7.1 +1
cmmc-v2 · RA.L2-3.11.3
cra · 1.1.2.j +2
de-tekniske-minimumskrav-for-statslige · 29 +1
directive-nationale-de-la-s-curit · EXP-PROTEC-MALVEIL +2
dora · 6.8.g
e-its-estonia-s-national-cyber · SYS.1.3.M4 +2
ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2
enisa-5g-security-controls-matrix · SO12-046 +2
ens-esquema-nacional-de-seguridad · mp.s 4.2 +2
essential-cybersecurity-controls-ecc · 2-10-2
fbi-cjis · SI-3-c +2
federal-trade-commission-ftc-standards · § 314.4.d.1
finma-circular-2023-01-operational-risks · 66 +1
formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2
framework-nazionale-cybersecurity-v2 · PR.IP-8 +2
framework-nazionale-per-la-cybersecurity · PR.IR-03
google-saif-framework · 2.8
gsa-fedramp-rev5 · SR-9 +2
guide-de-s-curit-des-donn · 24.1
guides-des-m-canismes-cryptographiques · RecommandationHash
igi-1300-ii-901-liste-des · RES-COUCHBAS +2
international-traffic-in-arms · 3
iso-27001-2013-for-legacy-and · A.12.6.1 +1
iso27001 · A.8.7 +2
itsp-10-171-protecting-specified · 03.14.02.B +2
korea-isa-isms-p · node617 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.10 +1
microsoft-cloud-security-benchmark-v1 · ES-2 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.a.5 +1
ncsc-cyber-assessment-framework-caf-v4 · B4.a.5 +1
ncsc-cyber-essentials · node171 +2
nis-1-transposition-fr · node226 +2
nis2-ir · 6.10.2.d +2
nist-800-82-ot-appendix · SI-3 +2
nist-cyber-security-framework-csf-v1 · PR.IP-7 +2
nist-privacy-framework · PR.PO-P5 +2
nist-sp-800-171-rev2-2021 · 3.11.3 +1
nist-sp-800-171-rev3-2024 · 3.11.3 +1
nist-sp-800-218-secure-software · RV.2.2 +2
nist-sp-800-53-rev5 · SA-15(5) +2
nist-sp-800-66-hipaa · node12
nydfs-500-with-2023-11-amendments · 500.3.o
operational-technology-cybersecurity · 2-3-1-1 +1
owasp-application-security-verification · V1.14.5 +2
owasp-asvs5 · V15.2.5 +2
owasp-s-checklist-for-llm-governance · 3.4
pci-dss-4 · 5.1 +2
prestataire-d-audit-de-s-curit · node110 +1
pssi-tat · RES-COUCHBAS +2
pssie-du-b-nin-anssi-b · PHY-09
r-f-rentiel-d-audit-de · node110 +1
r-f-rentiel-des-exigences-de · 3.8.4
r-f-rentiel-national-de-s · SYSEC.3.5 +1
r-gles-oiv-secteur-activit-s · node89 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 28(b)
recommandations-pour-les-architectures · R17 +2
recommandations-relatives-l-2 · R18 +2
recommandations-sur-la-s-curisation-des · R33 +1
secure-controls-framework-scf · VPM-04 +2
soc2 · CC6.6
swift-customer-security-controls · 6.1
swiss-ict-minimum-standard · ID.BE-5 +2
t-c-cbddo-bilgi-ve-leti · 5.1.1.20 +2
uk-defence-standard-05-138-issue · 2500 +2
vehicle-cyber-security-audit-vcsa-v1 · 3.1.h-must +2
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.6.1
|
Eingabevalidierung
adobe-common-controls-framework-ccf-v5 · VM-06 +2
aircyber · 6.7 +2
algemene-beveiligingseisen-voor · 4.15.17 +2
ans-programme-care-domaine-2-continuit · d2.o4 +1
anssi-r-f-rentiel-cyber-france · 18.4 +2
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +1
anssi-recommandations-pour-la-protection · R7 +2
baseline-informatiebeveiliging-overheid · 8.29.01 +2
bsi-c5 · OPS-22 +1
bsi-kompendium · IND.1.A17.4 +2
bsi-ms-cloud · NCD.2.2.01.e +2
cadre-conformit-cyber-france-3cf-v1 · node344 +2
cadre-conformit-cyber-france-3cf-v2 · node583 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M1_18 +2
california-consumer-privacy-act · 7060-c.3.F +1
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-de-dossier-d-homologation · 5
cisa-cybersecurity-performance-goals-cpg · 2.C
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2
clausier-de-s-curit-num-rique · O-12.5.15 +2
cmmc-v2 · MA.L2-3.7.4
cra · 7.6 +2
directive-nationale-de-la-s-curit · DEV-PROC-TEST +2
dora · 24.6 +2
e-its-estonia-s-national-cyber · OPS.1.1.6.M4 +2
ecb-cyber-resilience-oversight · 2.6.2-24
enisa-5g-security-controls-matrix · SO12-001 +2
ens-esquema-nacional-de-seguridad · op.mon.3.r6.1 +2
essential-cybersecurity-controls-ecc · 2-11-1 +2
essential-eight · node97
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2
fadp-federal-act-on-data-protection · 31.2.c
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.c.4 +2
finma-circular-2023-01-operational-risks · 52 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gdpr · 32.1.d +1
google-saif-framework · 2.7
gsa-fedramp-rev5 · SI-10 +2
guide-de-s-curit-des-donn · 11.3 +2
guides-des-m-canismes-cryptographiques · RecommandationSignAsym
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · PDT-CONF-VERIF +2
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 7.5.1
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso-42001-2023-outline-artificial · A.6.2.4 +2
iso27001 · A.8.29 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.04.02.B +2
korea-isa-isms-p · node681 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
microsoft-cloud-security-benchmark-v1 · DS-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.d.3 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2
ncsc-cyber-essentials · node272
nis-1-transposition-fr · node228 +2
nis2-ir · 6.1.2.f +2
nist-800-82-ot-appendix · SI-10 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · DE.DP-3 +2
nist-privacy-framework · CT.DM-P9 +2
nist-sp-800-171-rev2-2021 · 3.7.4
nist-sp-800-171-rev3-2024 · 3.7.4
nist-sp-800-218-secure-software · PO.4.1 +2
nist-sp-800-53-rev5 · SI-10 +2
nist-sp-800-66-hipaa · node124 +2
norea-dora-in-control-framework-v3 · 12.3 +2
nydfs-500-with-2023-11-amendments · 500.3.i +2
operational-technology-cybersecurity · 1-4-1-2 +2
owasp-application-security-verification · V1.1.4 +2
owasp-asvs5 · V2.1.1 +2
owasp-s-checklist-for-llm-governance · 9.5 +2
pci-dss-4 · A3.2.1 +2
personal-data-protection-law-pdpl · Article 14
prestataire-d-audit-de-s-curit · node175 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-234-information · 27 +1
pssi-tat · PDT-CONF-VERIF +2
pssie-du-b-nin-anssi-b · ADM-02 +2
r-f-rentiel-d-audit-de · node175 +2
r-f-rentiel-des-exigences-de · 3.10.5 +2
r-f-rentiel-has-certification-des · 1
r-f-rentiel-national-de-s · SYSEC.5.4 +2
r-gles-oiv-secteur-activit-s · node164 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 17(b) +2
recommandations-pour-les-architectures · R35 +2
recommandations-relatives-l · R3 +2
recommandations-sur-la-s-curisation-des · R68 +1
secure-controls-framework-scf · TDA-09.5 +2
soc2 · PI1.2.2 +2
swift-customer-security-controls · 7.3A
swiss-ict-minimum-standard · DE.DP-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.5 +2
tiber-eu · node17
tisax-vda-isa-v5-1-and · node140 +2
uk-defence-standard-05-138-issue · 2403 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2
vendor-due-diligence-simple-baseline · BAK.04 +2
zero-trust-for-operational-technology-zt · 4.4.6.OT +2
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.2.6.2
|
Ausgabekodierung
bsi-kompendium · CON.8.A7.7 +2
cadre-conformit-cyber-france-3cf-v1 · node311
cahier-des-charges-label-ebios-rm · EXI_M2_06 +1
checklist-de-dossier-d-homologation · 4
clausier-de-s-curit-num-rique · O-12.5.2
cmmc-v2 · SC.L2-3.13.13
e-its-estonia-s-national-cyber · APP.4.4.M13
ens-esquema-nacional-de-seguridad · mp.s.1.5 +1
eu-ai-act · 13.3.b.vii +1
framework-nazionale-per-la-cybersecurity · PR.PS-06.1
gsa-fedramp-rev5 · SC-18
igi-1300-ii-901-liste-des · EXP-CI-LTA
iso27001 · A.8.28
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.13.13.A +1
korea-isa-isms-p · node720 +2
lithuanian-nis2-cybersecurity-law · 47.t3.33
nis-1-transposition-fr · node67 +1
nist-sp-800-218-secure-software · PW.5.1
nist-sp-800-66-hipaa · node327
owasp-application-security-verification · V6.2.3
owasp-asvs5 · V1.1.2
prestataire-d-audit-de-s-curit · node179 +1
pssi-tat · EXP-CI-LTA
r-f-rentiel-d-audit-de · node179 +1
r-f-rentiel-national-de-s · SSDLC.1.8 +1
r-gles-oiv-secteur-activit-s · node36
r-gles-oiv-secteur-transport-a · 1
secure-controls-framework-scf · END-10 +1
t-c-cbddo-bilgi-ve-leti · 3.2.5.8 +2
vendor-due-diligence-simple-baseline · APP.07
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.2 |
|
DEV.3.1
|
Replay-Angriffe
anssi-hygiene-guide · 15.R
bsi-kompendium · OPS.1.1.4.A9.1 +2
cahier-des-charges-label-ebios-rm · EXI_S3_04-6
cisco-cloud-controls-framework-ccf-v3 · CCF 622 +1
e-its-estonia-s-national-cyber · CON.10.M17 +1
enisa-5g-security-controls-matrix · SO12-015
ens-esquema-nacional-de-seguridad · mp.s.2.1.d +1
fbi-cjis · node687 +1
itsp-10-171-protecting-specified · 03.14.02.A +1
ncsc-cyber-essentials · node268 +2
nis-1-transposition-fr · node226
nist-800-82-ot-appendix · IA-2(8)
nist-sp-800-53-rev5 · SI-3(2)
owasp-application-security-verification · V14.2.6 +2
owasp-asvs5 · V15.3.3
secure-controls-framework-scf · IAC-02.2 +1
soc2 · CC7.5.4
t-c-cbddo-bilgi-ve-leti · 3.2.10.8 +2
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.3 |
|
DEV.3.2
|
Routinen zur Fehlerbehandlung
anssi-r-f-rentiel-cyber-france · 8.4
anssi-recommandations-de-s-curit-pour · R15
anssi-recommandations-pour-la-protection · R62- +2
bsi-c5 · OPS-18
bsi-kompendium · OPS.1.2.2.A19.3 +2
cadre-conformit-cyber-france-3cf-v1 · node346 +2
cadre-conformit-cyber-france-3cf-v2 · node585 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · node219 +2
california-consumer-privacy-act-ccpa · 1798.105-d.3
clausier-de-s-curit-num-rique · O-12.5.16
cmmc-v2 · SI.L1-3.14.1
directive-nationale-de-la-s-curit · EXP-VULN-CORRECT
e-its-estonia-s-national-cyber · SYS.1.8.M20 +2
ens-esquema-nacional-de-seguridad · op.exp.7.r2.4
eu-ai-act · 17.1.c +2
fbi-cjis · SI-2-d +2
framework-nazionale-per-la-cybersecurity · RC.RP-02 +1
gsa-fedramp-rev5 · SI-11 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
iso-22301-2019-outline-business · 8.3.3 +2
iso27001 · A.8.8 +1
itil-4-management-practices · ITIL4-SVC-08
itsp-10-171-protecting-specified · 03.07.05.B +2
korea-isa-isms-p · node687 +2
nis-1-transposition-fr · node64 +2
nist-800-82-ot-appendix · SI-2
nist-ai-risk-management-framework · GOVERN 4.1 +2
nist-sp-800-218-secure-software · PW.8.2
nist-sp-800-53-rev5 · SI-11 +2
nist-sp-800-66-hipaa · node124 +2
norea-dora-in-control-framework-v3 · 7.4
pci-dss-4 · 10.4.3
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
r-f-rentiel-des-exigences-de · 3.4.4
r-f-rentiel-national-de-s · OPSEC.3.2 +2
r-gles-oiv-secteur-activit-s · node151
r-gles-oiv-secteur-transport-a · 2
recommandations-pour-les-architectures · R16
secure-controls-framework-scf · TDA-19 +2
soc2 · PI1.3.3 +2
swiss-ict-minimum-standard · PR.IP-12
t-c-cbddo-bilgi-ve-leti · 3.2.10.2 +1
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.3 |
|
DEV.3.3
|
Deaktivierung der Ausgabe schützenswerter Daten durch Fehlermeldungen
adobe-common-controls-framework-ccf-v5 · DM-22 +2
aircyber · 6.5
algemene-beveiligingseisen-voor · 4.2.6 +2
ans-programme-care-domaine-2-continuit · d2.o3.b
anssi-hygiene-guide · 15.R +2
anssi-r-f-rentiel-cyber-france · 18.2 +2
anssi-recommandations-de-configuration-d · R48 +2
anssi-recommandations-de-s-curit-pour · R25 +2
anssi-recommandations-de-s-curit-pour-2 · R7
anssi-recommandations-pour-la-protection · R8+ +2
baseline-informatiebeveiliging-overheid · 7.10.02
bsi-c5 · PI-03 +2
bsi-kompendium · OPS.1.2.5.A24.3 +2
bsi-ms-cloud · NCD.2.2.07.b
cadre-conformit-cyber-france-3cf-v1 · M37 +2
cadre-conformit-cyber-france-3cf-v2 · node576 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S3_05 +2
california-consumer-privacy-act · 7022-f.4 +2
california-consumer-privacy-act-ccpa · 1798.105-d.3
ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-2.4 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-2.4 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 4.1 +1
cis-benchmark-for-kubernetes-v1-10 · 1.2.3
cisa-cybersecurity-performance-goals-cpg · 3.H +1
cisco-cloud-controls-framework-ccf-v3 · CCF 84 +2
clausier-de-s-curit-num-rique · O-12.5.14 +2
cmmc-v2 · AU.L2-3.3.8 +2
cra · 2.8.d +1
de-tekniske-minimumskrav-for-statslige · 5
directive-nationale-de-la-s-curit · ACTIF-SUP-REB +2
dora · 9.3.d +2
e-its-estonia-s-national-cyber · SYS.1.8.M16 +2
enisa-5g-security-controls-matrix · SO12-015 +2
ens-esquema-nacional-de-seguridad · mp.eq.4.2 +2
essential-eight · node139 +2
eu-ai-act · 15.5
fadp-federal-act-on-data-protection · 8.2 +2
fbi-cjis · SI-11-a +2
federal-trade-commission-ftc-standards · § 314.4.h.5 +2
finma-circular-2023-01-operational-risks · 76 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +1
framework-nazionale-cybersecurity-v2 · PR.DS-5 +2
framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2
gdpr · 5.1.f +2
google-saif-framework · 2.9 +1
gsa-fedramp-rev5 · SI-7 (5) +2
guide-de-s-curit-des-donn · 14.2 +2
igi-1300-ii-901-liste-des · EXP-MAINT-EXT +2
india-s-digital-personal-data-protection · 8(7)(a) +1
international-traffic-in-arms · 3 +1
iso-27001-2013-for-legacy-and · A.14.1.3 +2
iso27001 · A.8.12 +2
itsp-10-171-protecting-specified · 03.03.08.A +2
korea-isa-isms-p · node1322 +2
lithuanian-nis2-cybersecurity-law · 47.t3.25 +1
loi-n-09-08-relative-la · 1
microsoft-cloud-security-benchmark-v1 · GS-3 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.4.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B3.e.2 +2
ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +2
ncsc-cyber-essentials · node268 +2
nis-1-transposition-fr · node82 +2
nis2 · 21.2.a
nis2-ir · 6.2.2.e +2
nist-800-82-ot-appendix · SI-11 +2
nist-cyber-security-framework-csf-v1 · PR.DS-5 +1
nist-privacy-framework · PR.DS-P5 +2
nist-sp-800-171-rev2-2021 · 3.3.8 +2
nist-sp-800-171-rev3-2024 · 3.3.8 +2
nist-sp-800-218-secure-software · PO.4.1 +2
nist-sp-800-53-rev5 · SI-3(2) +2
nist-sp-800-66-hipaa · node265 +1
norea-dora-in-control-framework-v3 · 23.5 +1
nydfs-500-with-2023-11-amendments · 500.3.o +2
operational-technology-cybersecurity · 2-6-1-3 +2
owasp-application-security-verification · V11.1.4 +2
owasp-asvs5 · V14.2.3 +2
owasp-mobile-application-security · MASVS-STORAGE-2 +2
owasp-s-checklist-for-llm-governance · 7.14 +1
pci-dss-4 · 2.2.6 +2
personal-data-protection-law-pdpl · 11.4 +1
prestataire-d-audit-de-s-curit · node116 +2
prestataires-de-d-tection-des-incidents · IV.5.2.f +2
pssi-tat · EXP-MAINT-EXT +2
pssie-du-b-nin-anssi-b · ACT-09 +2
r-f-rentiel-d-audit-de · node116 +2
r-f-rentiel-des-exigences-de · 3.8.4 +2
r-f-rentiel-g-n-ral · 3
r-f-rentiel-national-de-s · MDS.3.8 +2
r-gles-oiv-secteur-activit-s · node91 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 17(a) +1
recommandations-pour-les-architectures · R42 +2
recommandations-relatives-l-2 · R9
recommandations-sur-la-s-curisation-des · R83
secure-controls-framework-scf · DCH-21 +2
soc2 · CC6.7.1 +2
swift-customer-security-controls · 2.8
swiss-ict-minimum-standard · PR.IP-6 +2
t-c-cbddo-bilgi-ve-leti · 3.2.8.1 +2
tisax-vda-isa-v5-1-and · node146 +1
uk-defence-standard-05-138-issue · 2320 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +1
vendor-due-diligence-simple-baseline · DATA.01 +2
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.3 |
|
DEV.3.4
|
Passwort-Hashing
adobe-common-controls-framework-ccf-v5 · IAM-13 +2
aircyber · 4.3 +1
algemene-beveiligingseisen-voor · 4.3.31 +2
anssi-hygiene-guide · 11 +2
anssi-r-f-rentiel-cyber-france · 10.B.1 +1
anssi-recommandations-de-configuration-d · R31 +2
anssi-recommandations-de-s-curit · R5
anssi-recommandations-pour-la-protection · R50 +2
baseline-informatiebeveiliging-overheid · 5.17.03 +1
bsi-kompendium · CON.8.A5.9 +2
cadre-conformit-cyber-france-3cf-v1 · M11 +2
cahier-des-charges-label-ebios-rm · EXI_S1_04 +1
ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1
ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1
ccb-cyberfundamentals-small-self · passwords
checklist-de-dossier-d-homologation · 3
cisa-cybersecurity-performance-goals-cpg · 3.A +1
cisco-cloud-controls-framework-ccf-v3 · CCF 204 +2
clausier-de-s-curit-num-rique · O-5.2 +2
cmmc-v2 · IA.L2-3.5.10 +2
cra · 3.1.3 +1
de-tekniske-minimumskrav-for-statslige · 12 +2
directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1
dora · 9.4.d
e-its-estonia-s-national-cyber · APP.1.2.M6 +2
enisa-5g-security-controls-matrix · SO14-015 +2
ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2
essential-eight · node46 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-40-021 +2
fbi-cjis · IA-5(1)(a)-4 +2
framework-nazionale-per-la-cybersecurity · PR.AA-01.2
gdpr · 6.4.e
gsa-fedramp-rev5 · AC-18 (1) +2
guide-de-s-curit-des-donn · 21.2 +2
igi-1300-ii-901-liste-des · DEV-LOG-PASS +2
international-traffic-in-arms · 8
iso-27001-2013-for-legacy-and · A.9.4.3 +2
iso27001 · A.5.17 +1
itsp-10-171-protecting-specified · 03.05.07.D +2
korea-isa-isms-p · node473 +2
lithuanian-nis2-cybersecurity-law · 67 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2
ncsc-cyber-essentials · node217 +2
nis-1-transposition-fr · node156 +1
nis2 · 21.2.h
nis2-ir · 9.2.c.i +2
nist-800-82-ot-appendix · IA-5(2) +2
nist-cyber-security-framework-csf-v1 · PR.AC-7
nist-sp-800-171-rev2-2021 · 3.5.10 +2
nist-sp-800-171-rev3-2024 · 3.5.10 +2
nist-sp-800-53-rev5 · IA-5(4) +2
nydfs-500-with-2023-11-amendments · 500.7.b +1
operational-technology-cybersecurity · 2-2-1-8 +1
owasp-application-security-verification · V2.4.1 +2
owasp-asvs5 · V11.4.2 +2
owasp-mobile-application-security · MASVS-AUTH-3 +2
pci-dss-4 · 3.5.1.1 +2
points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2
pssi-tat · DEV-LOG-PASS +2
pssie-du-b-nin-anssi-b · CAL-08 +2
r-f-rentiel-des-exigences-de · 3.6.4 +1
r-f-rentiel-g-n-ral · 2 +2
r-f-rentiel-national-de-s · SECIOT.2.4 +2
r-gles-oiv-secteur-activit-s · node112 +1
r-gles-oiv-secteur-transport-a · 5 +1
recommandations-de-s-curit-relatives · R9
recommandations-pour-les-architectures · R26
recommandations-pour-un-usage-s-curis · 5 +2
recommandations-relatives-l · R35 +1
recommandations-sur-la-s-curisation-des · R69 +2
secure-controls-framework-scf · IAC-10.1 +2
soc2 · CC6.1.10 +1
swift-customer-security-controls · 4.1 +1
t-c-cbddo-bilgi-ve-leti · 4.4.2.13 +2
uk-defence-standard-05-138-issue · 2212 +2
vendor-due-diligence-simple-baseline · APP.08
|
SOLLTE
|
normal-SdT
|
1 |
DEV
|
DEV.3 |
|
DEV.4.1
|
Nutzerinformation bei kritischen Ereignissen
adobe-common-controls-framework-ccf-v5 · IAM-01 +2
agile-security-framework-asf-baseline-by · 08
aircyber · 3.5 +2
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.d
anssi-hygiene-guide · 2 +2
anssi-outil-d-auto-valuation-de · 10.4 +2
anssi-r-f-rentiel-cyber-france · 4.2 +2
anssi-recommandations-de-configuration-d · R71 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R59 +2
baseline-informatiebeveiliging-overheid · 8.03.01 +2
bsi-c5 · SIM-05 +2
bsi-kompendium · APP.6.A12.2 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node197 +2
cadre-conformit-cyber-france-3cf-v2 · node280 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S6_05 +2
california-consumer-privacy-act · 7024-f +2
california-consumer-privacy-act-ccpa · 1798.105-d.2 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2
ccb-cyberfundamentals-small-self · network-security
cer-directive-critical-entities · 13.1.f
checklist-de-dossier-d-homologation · 4 +1
checklist-des-exigences-de-la-loi · 2.2 +2
cisa-cybersecurity-performance-goals-cpg · 3.J +2
cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · AT.L2-3.2.1 +2
cra · 1.2.8 +2
de-tekniske-minimumskrav-for-statslige · 16 +2
directive-nationale-de-la-s-curit · FOURNIS-REL-RISQ +2
dora · 6.8.h +2
e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2
ecb-cyber-resilience-oversight · 2.8.2.1-5 +2
enisa-5g-security-controls-matrix · SO29-003 +2
ens-esquema-nacional-de-seguridad · org.3.4 +2
essential-cybersecurity-controls-ecc · 1-10-5 +2
eu-ai-act · node418 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-007 +2
european-sustainability-reporting · GOV-1.20 +2
fadp-federal-act-on-data-protection · 10.2.b +2
fbi-cjis · CP-2-a-6 +2
federal-trade-commission-ftc-standards · § 314.4.i.1 +2
finma-circular-2023-01-operational-risks · 69 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2
framework-nazionale-cybersecurity-v2 · DE.DP-4 +2
framework-nazionale-per-la-cybersecurity · RS.CO-02.2 +2
gdpr · 40.2.e +2
google-saif-framework · 2.1 +2
gsa-fedramp-rev5 · RA-7 +2
guide-de-s-curit-des-donn · 16.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2
hds-hdh · node17 +2
igi-1300-ii-901-liste-des · RH-UTIL +2
india-s-digital-personal-data-protection · 5(1)(i) +2
international-traffic-in-arms · 4 +2
iso-22301-2019-outline-business · 7.3
iso-27001-2013-for-legacy-and · 6.1.3 +2
iso-42001-2023-outline-artificial · 7.5.3 +2
iso27001 · A.5.27 +2
itil-4-management-practices · ITIL4-GEN-03 +2
itsp-10-171-protecting-specified · 03.01.09.A +2
korea-isa-isms-p · node1007 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2
loi-05-20-relative-la-cybers · ART-27 +2
loi-n-09-08-relative-la · 1 +2
microsoft-cloud-security-benchmark-v1 · GS-5 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.6 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.d.1 +2
ncsc-cyber-essentials · node248 +1
nis-1-transposition-fr · node228 +2
nis2 · 21.2.a +2
nis2-ir · 8.1.1 +2
nist-800-82-ot-appendix · PL-4 +2
nist-ai-risk-management-framework · MAP 2.2 +2
nist-cyber-security-framework-csf-v1 · PR.AT-1 +2
nist-privacy-framework · GV.MT-P2 +2
nist-sp-800-171-rev2-2021 · 3.2.1 +2
nist-sp-800-171-rev3-2024 · 3.2.1 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · SC-30(4) +2
nist-sp-800-66-hipaa · node72 +2
norea-dora-in-control-framework-v3 · 15.5 +1
nydfs-500-with-2023-11-amendments · 500.14.a.1 +2
operational-technology-cybersecurity · 4-1-1-2 +2
owasp-application-security-verification · V14.1.3 +2
owasp-asvs5 · V13.1.4 +1
owasp-s-checklist-for-llm-governance · 2.5 +2
part-is · IS.D.OR.200-a.3 +2
pci-dss-4 · 12.6.3.2 +2
personal-data-protection-law-pdpl · 15.4 +1
points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2
prestataire-d-audit-de-s-curit · node137 +2
prestataires-de-d-tection-des-incidents · IV.3.10.d +2
prudential-standard-cps-234-information · 18
pssi-tat · RH-UTIL +2
pssie-du-b-nin-anssi-b · EXP-09 +2
r-f-rentiel-d-audit-de · node137 +2
r-f-rentiel-des-exigences-de · 3.2.4 +2
r-f-rentiel-g-n-ral · 2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · ACM.3.5 +2
r-gles-oiv-secteur-activit-s · node91 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 24(b) ii +2
recommandations-de-s-curit-relatives · R3
recommandations-pour-les-architectures · R36 +2
recommandations-pour-un-usage-s-curis · R17 +2
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · R6 +2
recommandations-sur-la-s-curisation-des · R88 +2
secnumcloud-v3-2-annexe-2 · node10
secure-controls-framework-scf · HRS-03.1 +2
soc2 · P7.1.2 +2
swift-customer-security-controls · 7.2
swiss-ict-minimum-standard · RS.IM-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.18 +2
tiber-eu · node6
tisax-vda-isa-v5-1-and · node46 +2
uk-defence-standard-05-138-issue · 2603 +2
vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2
vendor-due-diligence-simple-baseline · GOV.06 +2
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.4 |
|
DEV.4.2
|
Einbindung externer Software
adobe-common-controls-framework-ccf-v5 · VM-15
algemene-beveiligingseisen-voor · 4.15.11
anssi-r-f-rentiel-cyber-france · 5.B.8 +1
anssi-recommandations-de-s-curit-pour · R31
anssi-recommandations-pour-la-protection · R62
baseline-informatiebeveiliging-overheid · 8.19.01
bsi-kompendium · CON.8.A6.1 +2
cahier-des-charges-label-ebios-rm · EXI_S4_04
clausier-de-s-curit-num-rique · O-12.5.13 +2
cra · 7.1.b +1
e-its-estonia-s-national-cyber · CON.8.M6 +2
enisa-5g-security-controls-matrix · SO4-040 +1
fbi-cjis · RA-5-b-1 +2
gsa-fedramp-rev5 · CM-10
guide-de-s-curit-des-donn · 21.1
igi-1300-ii-901-liste-des · EXP-CI-LTA +1
iso-27001-2013-for-legacy-and · A.14.2.4 +1
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.08.C +2
korea-isa-isms-p · node745 +2
misure-minime-di-sicurezza-ict-per · ABSC 2.2.1 +1
nist-sp-800-171-rev2-2021 · 3.4.8
nist-sp-800-171-rev3-2024 · 3.4.8
nist-sp-800-218-secure-software · PW.4.1 +2
nist-sp-800-53-rev5 · CM-10(1) +2
owasp-application-security-verification · V10.2.3 +2
owasp-asvs5 · V15.1.4
pci-dss-4 · 6.3.2
prestataire-d-audit-de-s-curit · node131
pssi-tat · DEV-LOG-ADHER
pssie-du-b-nin-anssi-b · ADM-05 +1
r-f-rentiel-d-audit-de · node131
r-f-rentiel-national-de-s · SSDLC.1.10 +2
recommandations-pour-les-architectures · R21
secure-controls-framework-scf · CFG-04.1 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.2 +2
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.4 |
|
DEV.4.3
|
Softwarebestandteile (SBOM)
algemene-beveiligingseisen-voor · 3.1.17
bsi-kompendium · APP.2.3.A11.1 +2
bsi-ms-cloud · NCD.2.2.02.b.i
cadre-conformit-cyber-france-3cf-v1 · node311 +2
cadre-conformit-cyber-france-3cf-v2 · node380 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S6_01 +1
checklist-des-exigences-de-la-loi · 3.9
clausier-de-s-curit-num-rique · O-6.6
cra · 8.4.6.1
e-its-estonia-s-national-cyber · DER.2.2.M5 +1
ens-esquema-nacional-de-seguridad · org.4.3
eu-ai-act · 27.1.e +2
fbi-cjis · MP-1-a +1
gsa-fedramp-rev5 · CM-5 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node20
iso-27001-2013-for-legacy-and · 7.5.1
itsp-10-171-protecting-specified · 03.01.01.D.2 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2
nis-1-transposition-fr · node112
nist-ai-risk-management-framework · MEASURE 4.1 +2
nist-sp-800-66-hipaa · node327 +1
owasp-application-security-verification · V14.1.3 +2
r-f-rentiel-national-de-s · GOV.5.5 +1
r-gles-oiv-secteur-activit-s · node151
r-gles-oiv-secteur-transport-a · 2
recommandations-pour-les-architectures · R16 +1
t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.4 |
|
DEV.4.4
|
Integrität externer Software
adobe-common-controls-framework-ccf-v5 · VM-15 +2
agile-security-framework-asf-baseline-by · 12
aircyber · 4.6.1 +2
algemene-beveiligingseisen-voor · 4.15.20 +2
anssi-r-f-rentiel-cyber-france · 5.B.8 +2
anssi-recommandations-de-configuration-d · R76
anssi-recommandations-de-s-curit-pour · R3 +2
anssi-recommandations-pour-la-protection · R59
baseline-informatiebeveiliging-overheid · 8.08.04
bsi-kompendium · APP.6.A3.3 +2
bsi-ms-cloud · NCD.2.2.01.e
cadre-conformit-cyber-france-3cf-v1 · M35
cahier-des-charges-label-ebios-rm · EXI_S4_04 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.DS-6.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.DS-6.1 +2
cisa-cybersecurity-performance-goals-cpg · 3.P
cisco-cloud-controls-framework-ccf-v3 · CCF 405 +2
clausier-de-s-curit-num-rique · O-12.5.3 +2
cra · 7.1.b +2
de-tekniske-minimumskrav-for-statslige · 29 +2
directive-nationale-de-la-s-curit · DEV-PROC-CODE +2
e-its-estonia-s-national-cyber · CON.8.M20 +2
ecb-cyber-resilience-oversight · 2.6.2-24
enisa-5g-security-controls-matrix · SO4-040 +2
ens-esquema-nacional-de-seguridad · mp.sw.2.r2.1 +2
essential-cybersecurity-controls-ecc · 1-6-3 +2
fbi-cjis · CM-7(5)-c +2
federal-trade-commission-ftc-standards · § 314.4.c.4
framework-nazionale-cybersecurity-v2 · PR.DS-6
framework-nazionale-per-la-cybersecurity · ID.RA-09 +2
google-saif-framework · 2.8
gsa-fedramp-rev5 · SI-7 +2
guide-de-s-curit-des-donn · 21.1 +2
igi-1300-ii-901-liste-des · EXP-CI-LTA +2
international-traffic-in-arms · 2
iso-27001-2013-for-legacy-and · A.14.2.4 +2
iso27001 · A.8.19 +2
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.08.C +2
korea-isa-isms-p · node344 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30
microsoft-cloud-security-benchmark-v1 · DS-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.5.1 +2
ncsc-cyber-assessment-framework-caf-v4 · A4.b.5 +2
nis-1-transposition-fr · node173 +1
nis2-ir · 6.6.1.b +2
nist-800-82-ot-appendix · SI-7 +1
nist-cyber-security-framework-csf-v1 · PR.DS-6 +1
nist-privacy-framework · PR.DS-P6
nist-sp-800-218-secure-software · PS.2.1 +2
nist-sp-800-53-rev5 · SI-7(12) +2
nist-sp-800-66-hipaa · node129 +1
norea-dora-in-control-framework-v3 · 12.4 +1
nydfs-500-with-2023-11-amendments · 500.3.i
operational-technology-cybersecurity · 1-4-1-4 +2
owasp-application-security-verification · V10.3.2 +2
owasp-asvs5 · V15.1.4 +2
owasp-mobile-application-security · MASVS-CODE-3
owasp-s-checklist-for-llm-governance · 9.7 +2
pci-dss-4 · 6.3.2 +2
prestataire-d-audit-de-s-curit · node179 +2
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · ADM-05 +2
r-f-rentiel-d-audit-de · node179 +2
r-f-rentiel-des-exigences-de · 3.10.4 +2
r-f-rentiel-national-de-s · SSDLC.1.10 +2
r-gles-oiv-secteur-activit-s · node51
r-gles-oiv-secteur-transport-a · 3
rbi-master-direction-2023-india · 12(e)
secure-controls-framework-scf · TDA-20.1 +2
swift-customer-security-controls · 6.2
swiss-ict-minimum-standard · PR.DS-6
t-c-cbddo-bilgi-ve-leti · 3.2.6.6 +2
tisax-vda-isa-v5-1-and · node31 +2
uk-defence-standard-05-138-issue · 2425 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must
vendor-due-diligence-simple-baseline · APP.07 +2
zero-trust-for-operational-technology-zt · 3.2.3.OT
|
SOLLTE
|
normal-SdT
|
4 |
DEV
|
DEV.4 |
|
DEV.4.5
|
Updates externer Software
adobe-common-controls-framework-ccf-v5 · VM-13 +2
agile-security-framework-asf-baseline-by · 12
aircyber · 4.6.1 +2
algemene-beveiligingseisen-voor · 4.15.11 +2
anssi-hygiene-guide · 35
anssi-r-f-rentiel-cyber-france · 5.B.8 +2
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R23 +2
anssi-recommandations-pour-la-protection · R60 +1
baseline-informatiebeveiliging-overheid · 8.07.03 +1
bsi-c5 · PSS-02 +1
bsi-kompendium · CON.8.A8.2 +2
bsi-ms-cloud · NCD.2.2.01.e
cadre-conformit-cyber-france-3cf-v1 · M35
cadre-conformit-cyber-france-3cf-v3 · 2
cahier-des-charges-label-ebios-rm · EXI_S5_05 +2
ccb-cyberfundamentals-framework · BASIC_DE.CM-4.1 +2
ccb-cyberfundamentals-framework-2025 · BASIC_DE.CM-4.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
cisco-cloud-controls-framework-ccf-v3 · CCF 339 +2
clausier-de-s-curit-num-rique · O-3.10 +2
cmmc-v2 · CM.L2-3.4.9 +2
cra · 2.8.c +2
de-tekniske-minimumskrav-for-statslige · 29 +2
directive-nationale-de-la-s-curit · EXP-PROTEC-MALVEIL +2
dora · 9.4.f
e-its-estonia-s-national-cyber · APP.2.3.M10 +2
ecb-cyber-resilience-oversight · 2.6.2-24
enisa-5g-security-controls-matrix · SO25-001 +2
ens-esquema-nacional-de-seguridad · op.exp.4.r4.1 +2
essential-cybersecurity-controls-ecc · 1-6-3 +2
essential-eight · node12 +2
fbi-cjis · CM-7(5)-c +2
federal-trade-commission-ftc-standards · § 314.4.c.4 +1
framework-nazionale-per-la-cybersecurity · PR.PS-06 +2
google-saif-framework · 2.8
gsa-fedramp-rev5 · SA-11 +2
guide-de-s-curit-des-donn · 11.3 +2
igi-1300-ii-901-liste-des · EXP-CI-LTA +2
international-traffic-in-arms · 2
iso-27001-2013-for-legacy-and · A.14.2.4 +2
iso27001 · A.8.29 +1
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.08.C +2
korea-isa-isms-p · node903 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +1
microsoft-cloud-security-benchmark-v1 · DS-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 8.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.d.2
ncsc-cyber-assessment-framework-caf-v4 · A4.b.1 +2
ncsc-cyber-essentials · node207 +1
nis-1-transposition-fr · 16.2 +1
nis2-ir · 6.2.2.d +2
nist-800-82-ot-appendix · SR-6 +1
nist-cyber-security-framework-csf-v1 · RS.AN-5
nist-sp-800-171-rev2-2021 · 3.14.4 +2
nist-sp-800-171-rev3-2024 · 3.14.4 +2
nist-sp-800-218-secure-software · PW.1.2 +2
nist-sp-800-53-rev5 · MA-3(6) +2
nist-sp-800-66-hipaa · node86 +2
norea-dora-in-control-framework-v3 · 12.4 +2
nydfs-500-with-2023-11-amendments · 500.3.i
operational-technology-cybersecurity · 2-3-1-3 +2
owasp-application-security-verification · V1.1.1 +2
owasp-asvs5 · V15.1.4 +2
owasp-mobile-application-security · MASVS-CODE-3 +2
owasp-s-checklist-for-llm-governance · 9.7 +1
pci-dss-4 · 6.2.3 +2
prestataire-d-audit-de-s-curit · node179 +2
prestataires-de-d-tection-des-incidents · IV.3.11.b
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · EXP-04 +2
r-f-rentiel-d-audit-de · node179 +2
r-f-rentiel-des-exigences-de · 3.10.4 +2
r-f-rentiel-national-de-s · SSDLC.1.10 +2
rbi-master-direction-2023-india · 13(a) ii
secure-controls-framework-scf · TDA-20.1 +2
soc2 · CC6.8.2
swift-customer-security-controls · 2.2
t-c-cbddo-bilgi-ve-leti · 3.2.5.1 +2
tisax-vda-isa-v5-1-and · node128
uk-defence-standard-05-138-issue · 2410
vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-must +1
vendor-due-diligence-simple-baseline · SDLC.03 +1
zero-trust-for-operational-technology-zt · 3.2.3.OT
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.4 |
|
DEV.4.6
|
Compileroptionen
anssi-recommandations-de-configuration-d · R20 +2
anssi-recommandations-de-s-curit-pour · R31
bsi-kompendium · CON.8.A22.2 +2
cahier-des-charges-label-ebios-rm · node14 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 35
cra · 7.1.b
e-its-estonia-s-national-cyber · SYS.2.3.M5 +2
enisa-5g-security-controls-matrix · SO25-001
ens-esquema-nacional-de-seguridad · mp.sw.1.r2.1
fbi-cjis · SI-3-b
framework-nazionale-per-la-cybersecurity · PR.PS-06.1
guide-de-s-curit-des-donn · 24.1
igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2
iso27001 · A.8.28 +1
itsp-10-171-protecting-specified · 03.14.02.B
korea-isa-isms-p · node728 +1
misure-minime-di-sicurezza-ict-per · ABSC 8.4.2
nist-sp-800-171-rev2-2021 · 3.14.4
nist-sp-800-171-rev3-2024 · 3.14.4
nist-sp-800-218-secure-software · PW.6.1 +2
nist-sp-800-53-rev5 · SC-34(3)
nist-sp-800-66-hipaa · node74 +1
owasp-asvs5 · V15.2.3
pci-dss-4 · 6.2.3
prestataire-d-audit-de-s-curit · node179
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · ADM-06
r-f-rentiel-d-audit-de · node179
r-f-rentiel-national-de-s · SSDLC.1.10 +2
recommandations-pour-un-usage-s-curis · R16
secure-controls-framework-scf · TDA-02.3 +1
soc2 · CC8.1.6
t-c-cbddo-bilgi-ve-leti · 3.2.5.1 +2
vendor-due-diligence-simple-baseline · SDLC.01
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.4 |
|
DEV.4.8
|
Default-Zugangsdaten
anssi-recommandations-de-s-curit-pour-2 · R1
bsi-kompendium · APP.7.A6.4 +2
cadre-conformit-cyber-france-3cf-v2 · node193 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · node14 +2
checklist-de-dossier-d-homologation · 2
cisco-cloud-controls-framework-ccf-v3 · CCF 263
clausier-de-s-curit-num-rique · O-3.1 +2
cra · 7.2.b +2
e-its-estonia-s-national-cyber · APP.7.M7 +2
ens-esquema-nacional-de-seguridad · org.4.3
eu-ai-act · 11.1
fbi-cjis · CM-8-a-5 +2
framework-nazionale-per-la-cybersecurity · ID.RA-08
gsa-fedramp-rev5 · SI-4 (16)
guide-de-s-curit-des-donn · 11.3
international-traffic-in-arms · 3
iso-42001-2023-outline-artificial · A.8.2 +1
itil-4-management-practices · ITIL4-TECH-03
itsp-10-171-protecting-specified · 03.04.10.A +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.11
nist-sp-800-218-secure-software · PS.3.2
nist-sp-800-53-rev5 · SA-15(9) +2
nist-sp-800-66-hipaa · node327 +1
owasp-asvs5 · V13.4.6
owasp-s-checklist-for-llm-governance · 9.7
prestataires-de-d-tection-des-incidents · IV.2.1.p
r-f-rentiel-national-de-s · SSDLC.1.20 +2
recommandations-relatives-l · R3
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · AST-02.8
swiss-ict-minimum-standard · PR.AC-1
t-c-cbddo-bilgi-ve-leti · 3.2.3.2 +2
vehicle-cyber-security-audit-vcsa-v1 · 6.1.a-must
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.4 |
|
DEV.4.9
|
Voreinstellungen nach dem Prinzip "Security by Default"
bsi-kompendium · INF.2.A10.2 +2
bsi-ms-cloud · NCD.2.2.03.a +1
cadre-conformit-cyber-france-3cf-v1 · node248 +1
cadre-conformit-cyber-france-3cf-v2 · node211 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · node7 +2
ens-esquema-nacional-de-seguridad · op.exp.2.3
eu-ai-act · 23.1.c +2
gsa-fedramp-rev5 · CP-2 (8) +1
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
international-traffic-in-arms · 4
lithuanian-nis2-cybersecurity-law · 26.t1.1.7
nist-ai-risk-management-framework · GOVERN 5.1 +2
owasp-application-security-verification · V2.7.4
r-f-rentiel-national-de-s · OPSEC.6
recommandations-pour-les-architectures · R40
t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2
|
SOLLTE
|
normal-SdT
|
1 |
DEV
|
DEV.4 |
|
DEV.4.10
|
Protokollierung von Codeänderungen
adobe-common-controls-framework-ccf-v5 · SLC-02
anssi-hygiene-guide · 6.R
bsi-c5 · DEV-07 +1
bsi-kompendium · OPS.2.3.A21.3 +2
bsi-ms-cloud · NCD.2.2.02.b.i
cadre-conformit-cyber-france-3cf-v1 · node307
cahier-des-charges-label-ebios-rm · node19
cisco-cloud-controls-framework-ccf-v3 · CCF 39
clausier-de-s-curit-num-rique · O-12.5.2
e-its-estonia-s-national-cyber · CON.8.M10 +2
ens-esquema-nacional-de-seguridad · op.ext.3.r3.1 +2
fbi-cjis · node1099 +2
igi-1300-ii-901-liste-des · EXP-DOC-CONFIG
iso27001 · A.8.4
itsp-10-171-protecting-specified · 03.04.03.C +1
korea-isa-isms-p · node729 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +1
nis2-ir · 8.2.5
nist-sp-800-218-secure-software · PW.7.2
nist-sp-800-53-rev5 · CM-3(2) +1
nist-sp-800-66-hipaa · node316
norea-dora-in-control-framework-v3 · 6.1
pci-dss-4 · 6.2.3.1 +1
prestataires-de-d-tection-des-incidents · IV.2.1.p
pssi-tat · EXP-DOC-CONFIG
r-f-rentiel-national-de-s · SYSEC.2.2 +2
rbi-master-direction-2023-india · 13(a) ii
soc2 · CC8.1.2 +1
t-c-cbddo-bilgi-ve-leti · 3.2.5.8
|
SOLLTE
|
normal-SdT
|
1 |
DEV
|
DEV.4 |
|
DEV.4.11
|
Test bei Änderungen am Quellcode
adobe-common-controls-framework-ccf-v5 · VM-06 +2
aircyber · Ext81 +2
algemene-beveiligingseisen-voor · 4.15.12 +2
ans-programme-care-domaine-2-continuit · d2.o4 +1
anssi-r-f-rentiel-cyber-france · 18.4 +1
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-pour-la-protection · R7
baseline-informatiebeveiliging-overheid · 8.29.01 +2
bsi-c5 · DEV-06 +1
bsi-kompendium · CON.8.A7.3 +2
cadre-conformit-cyber-france-3cf-v1 · node344 +2
cadre-conformit-cyber-france-3cf-v2 · node475 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S4_02 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2
clausier-de-s-curit-num-rique · O-12.5.15 +2
cra · 7.6 +2
directive-nationale-de-la-s-curit · CONTINU-PLAN +2
dora · 16.1.g +2
e-its-estonia-s-national-cyber · CON.8.M7 +2
ecb-cyber-resilience-oversight · 2.3.2.1-45 +2
enisa-5g-security-controls-matrix · SO4-040 +2
ens-esquema-nacional-de-seguridad · mp.sw.2.r2.1 +2
essential-cybersecurity-controls-ecc · 2-11-4 +2
essential-eight · node97
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.c.4
finma-circular-2023-01-operational-risks · 52 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +1
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gdpr · 32.1.d
google-saif-framework · 2.7
gsa-fedramp-rev5 · SA-11 +2
guide-de-s-curit-des-donn · 11.3
igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2
international-traffic-in-arms · 3
iso-27001-2013-for-legacy-and · A.12.1.4 +2
iso27001 · A.8.29 +2
itil-4-management-practices · ITIL4-TECH-03 +1
itsp-10-171-protecting-specified · 03.07.04.B +2
korea-isa-isms-p · node681 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +2
microsoft-cloud-security-benchmark-v1 · DS-4 +1
misure-minime-di-sicurezza-ict-per · ABSC 4.10.1
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +1
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
nis-1-transposition-fr · node85 +1
nis2-ir · 6.2.2.d +2
nist-800-82-ot-appendix · CA-8
nist-ai-risk-management-framework · MEASURE 2.1
nist-cyber-security-framework-csf-v1 · DE.DP-3
nist-privacy-framework · CT.DM-P9
nist-sp-800-171-rev2-2021 · 3.7.4
nist-sp-800-171-rev3-2024 · 3.7.4
nist-sp-800-218-secure-software · PW.8.1 +2
nist-sp-800-53-rev5 · SA-11(4) +2
nist-sp-800-66-hipaa · node122 +2
norea-dora-in-control-framework-v3 · 12.4 +2
nydfs-500-with-2023-11-amendments · 500.8.b +1
operational-technology-cybersecurity · 2-10-1-4 +2
owasp-application-security-verification · V1.10.1 +2
owasp-asvs5 · V15.2.3 +2
owasp-s-checklist-for-llm-governance · 9.7 +1
pci-dss-4 · 6.2.3 +2
prestataire-d-audit-de-s-curit · node181 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-230-operational · 30
prudential-standard-cps-234-information · 31 +1
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · EXP-04 +2
r-f-rentiel-d-audit-de · node181 +2
r-f-rentiel-des-exigences-de · 3.10.5 +1
r-f-rentiel-national-de-s · OPSEC.1.5 +2
r-gles-oiv-secteur-activit-s · node164 +1
r-gles-oiv-secteur-transport-a · 4 +1
rbi-master-direction-2023-india · 13(a) ii +1
secure-controls-framework-scf · CHG-02.2 +2
soc2 · CC8.1.7 +2
swift-customer-security-controls · 7.3A
swiss-ict-minimum-standard · PR.IP-10 +2
t-c-cbddo-bilgi-ve-leti · 3.2.6.6 +2
tiber-eu · node18
tisax-vda-isa-v5-1-and · node118 +2
uk-defence-standard-05-138-issue · 2403 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2
vendor-due-diligence-simple-baseline · AUD.03 +1
zero-trust-for-operational-technology-zt · 6.6.2.OT
|
SOLLTE
|
normal-SdT
|
4 |
DEV
|
DEV.4 |
|
DEV.5.1
|
Verankerung des Zeitraums für Updates
adobe-common-controls-framework-ccf-v5 · VM-08 +2
aircyber · 6.7.2 +2
algemene-beveiligingseisen-voor · 4.10.2 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 34 +2
anssi-r-f-rentiel-cyber-france · 2.B.4 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R5 +1
anssi-recommandations-pour-la-protection · R61 +2
baseline-informatiebeveiliging-overheid · 8.07.03 +1
bsi-c5 · DEV-08 +1
bsi-kompendium · CON.8.A8.1 +2
bsi-ms-cloud · NCD.2.2.02.b.i +1
cadre-conformit-cyber-france-3cf-v1 · M35 +2
cadre-conformit-cyber-france-3cf-v2 · node354 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · EXI_S5_05 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
cer-directive-critical-entities · 12.1
cisco-cloud-controls-framework-ccf-v3 · CCF 716 +2
clausier-de-s-curit-num-rique · O-12.5.17 +2
cmmc-v2 · SI.L2-3.14.3 +2
cra · 1.1.2.c +2
de-tekniske-minimumskrav-for-statslige · 15 +2
directive-nationale-de-la-s-curit · EXP-SYS-DURC +2
dora · 9.4.f
e-its-estonia-s-national-cyber · OPS.1.1.3.M15 +2
ecb-cyber-resilience-oversight · 2.7.2.1-11 +2
enisa-5g-security-controls-matrix · SO12-068 +2
ens-esquema-nacional-de-seguridad · op.exp.3.r4.1 +2
essential-cybersecurity-controls-ecc · 1-1-3 +2
essential-eight · node12 +2
fbi-cjis · SI-2-c +2
federal-trade-commission-ftc-standards · § 314.4.d.2.ii
finma-circular-2023-01-operational-risks · 54
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-5
framework-nazionale-per-la-cybersecurity · PR.PS-02.2 +2
gsa-fedramp-rev5 · RA-5 (2)
guide-de-s-curit-des-donn · 9.3 +2
igi-1300-ii-901-liste-des · DEV-LOG-CYCLE +2
international-traffic-in-arms · 2
iso-22301-2019-outline-business · 7.5.2
iso-27001-2013-for-legacy-and · 8.2 +2
iso27001 · 7.5.2 +2
itsp-10-171-protecting-specified · 03.14.01.B +2
korea-isa-isms-p · node988 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +2
microsoft-cloud-security-benchmark-v1 · ES-3 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.9.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B4.d.2 +2
ncsc-cyber-assessment-framework-caf-v4 · B4.d.2 +2
ncsc-cyber-essentials · node189 +2
nis-1-transposition-fr · 16.2 +2
nis2-ir · 6.6.1.a +2
nist-800-82-ot-appendix · MA-6 +2
nist-cyber-security-framework-csf-v1 · RS.IM-2
nist-sp-800-171-rev2-2021 · 3.14.4 +2
nist-sp-800-171-rev3-2024 · 3.14.4 +2
nist-sp-800-218-secure-software · PW.1.2 +2
nist-sp-800-53-rev5 · MA-6(2) +2
nist-sp-800-66-hipaa · node86 +2
norea-dora-in-control-framework-v3 · 6.1 +1
nydfs-500-with-2023-11-amendments · 500.5.b +1
operational-technology-cybersecurity · 2-3-1-3 +2
owasp-application-security-verification · V1.1.1 +2
owasp-asvs5 · V15.1.1 +2
owasp-mobile-application-security · MASVS-CODE-1 +1
owasp-s-checklist-for-llm-governance · 9.11 +1
pci-dss-4 · 6.3.3 +2
post-quantum-cryptography-pqc-migration · 3
prestataire-d-audit-de-s-curit · node72 +2
prestataires-de-d-tection-des-incidents · IV.3.11.a +2
prudential-standard-cps-234-information · 26
pssi-tat · DEV-LOG-CYCLE +2
pssie-du-b-nin-anssi-b · EXP-04 +2
r-f-rentiel-d-audit-de · node72 +2
r-f-rentiel-des-exigences-de · 3.10.2 +2
r-f-rentiel-national-de-s · SYSEC.2.3 +2
r-gles-oiv-secteur-activit-s · node170 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-relatives-l · R44
recommandations-sur-la-s-curisation-des · R93 +1
secure-controls-framework-scf · CFG-02.1 +2
swift-customer-security-controls · 2.2
swiss-ict-minimum-standard · PR.IP-7 +2
t-c-cbddo-bilgi-ve-leti · 3.2.5.1 +2
tisax-vda-isa-v5-1-and · node115 +2
uk-defence-standard-05-138-issue · 2405 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-must +2
vendor-due-diligence-simple-baseline · SDLC.03 +2
zero-trust-for-operational-technology-zt · 2.5.1.OT
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.5 |
|
DEV.5.2
|
Information über Zeitraum für Updates
adobe-common-controls-framework-ccf-v5 · SM-13 +2
agile-security-framework-asf-baseline-by · 02 +1
aircyber · 6.7.2 +2
algemene-beveiligingseisen-voor · 4.5.10 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 34 +2
anssi-r-f-rentiel-cyber-france · 2.B.4 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R35 +2
anssi-recommandations-de-s-curit-pour-2 · R12
anssi-recommandations-pour-la-protection · R61 +2
baseline-informatiebeveiliging-overheid · 5.01.02 +2
bsi-c5 · DEV-03 +2
bsi-kompendium · IND.2.1.A11.4 +2
bsi-ms-cloud · NCD.2.2.01.e +2
cadre-conformit-cyber-france-3cf-v1 · node266 +2
cadre-conformit-cyber-france-3cf-v2 · node191 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S5_05 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-2.1 +2
ccb-cyberfundamentals-small-self · system-maintenance
cer-directive-critical-entities · 12.1
checklist-des-exigences-de-la-loi · 2.12
cisco-cloud-controls-framework-ccf-v3 · CCF 716 +2
clausier-de-s-curit-num-rique · O-12.5.17 +2
cmmc-v2 · SI.L2-3.14.3 +2
cra · 2.7 +2
de-tekniske-minimumskrav-for-statslige · 29 +2
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · 9.4.f +2
e-its-estonia-s-national-cyber · SYS.1.8.M11 +2
ecb-cyber-resilience-oversight · 2.7.2.1-11
enisa-5g-security-controls-matrix · SO4-044 +2
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
essential-cybersecurity-controls-ecc · 1-1-3 +2
essential-eight · node12 +2
eu-ai-act · 72.1
eudi-arf-eu-digital-identity-wallet · AS-WP-31-013 +1
european-sustainability-reporting · 7.3.93
fbi-cjis · SI-2-c +2
federal-trade-commission-ftc-standards · § 314.4.d.2.ii +2
finma-circular-2023-01-operational-risks · 54 +1
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-5 +1
framework-nazionale-per-la-cybersecurity · PR.PS-02.2 +2
gsa-fedramp-rev5 · AC-8 +2
guide-de-s-curit-des-donn · 9.3 +2
hds-hdh · node3
igi-1300-ii-901-liste-des · DEV-LOG-CYCLE +2
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 7.5.2
iso-27001-2013-for-legacy-and · 8.2 +2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-SVC-11
itsp-10-171-protecting-specified · 03.14.01.B +2
korea-isa-isms-p · node988 +2
lithuanian-nis2-cybersecurity-law · 29 +2
microsoft-cloud-security-benchmark-v1 · ES-3
misure-minime-di-sicurezza-ict-per · ABSC 4.9.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.4 +2
ncsc-cyber-assessment-framework-caf-v4 · B1.a.5 +2
ncsc-cyber-essentials · node189 +2
nis-1-transposition-fr · 4.3 +2
nis2 · 21.2.e +1
nis2-ir · 6.6.1.a +2
nist-800-82-ot-appendix · SR-8 +2
nist-privacy-framework · GV.MT-P2
nist-sp-800-171-rev2-2021 · 3.12.4 +2
nist-sp-800-171-rev3-2024 · 3.12.4 +2
nist-sp-800-218-secure-software · PW.1.2 +2
nist-sp-800-53-rev5 · SA-3(3) +2
nist-sp-800-66-hipaa · node86 +2
norea-dora-in-control-framework-v3 · 17.6 +2
nydfs-500-with-2023-11-amendments · 500.5.b +2
operational-technology-cybersecurity · 2-3-1-3 +2
owasp-application-security-verification · V1.1.1
owasp-asvs5 · V15.1.1 +2
owasp-mobile-application-security · MASVS-CODE-1 +1
owasp-s-checklist-for-llm-governance · 10.2 +1
part-is · IS.D.OR.215-b.3 +1
pci-dss-4 · 12.1.2 +2
personal-data-protection-law-pdpl · Article 17
post-quantum-cryptography-pqc-migration · 3
prestataire-d-audit-de-s-curit · node72 +2
prestataires-de-d-tection-des-incidents · IV.3.11.b +2
pssi-tat · EXP-POL-COR +2
pssie-du-b-nin-anssi-b · ADM-02 +2
r-f-rentiel-d-audit-de · node72 +2
r-f-rentiel-des-exigences-de · 3.8.2 +2
r-f-rentiel-national-de-s · SYSEC.2.3 +2
r-gles-oiv-secteur-activit-s · node170 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-relatives-l · R3
recommandations-sur-la-s-curisation-des · R93 +1
secure-controls-framework-scf · RSK-07 +2
soc2 · P1.1 +2
swift-customer-security-controls · 2.2
swiss-ict-minimum-standard · PR.IP-7 +2
t-c-cbddo-bilgi-ve-leti · 3.2.5.1 +2
tisax-vda-isa-v5-1-and · node162 +2
uk-defence-standard-05-138-issue · 3110 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-must +2
vendor-due-diligence-simple-baseline · SDLC.03 +2
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.5 |
|
DEV.5.3
|
Integritätsprüfung
adobe-common-controls-framework-ccf-v5 · DM-13 +2
agile-security-framework-asf-baseline-by · 02
aircyber · Ext89 +2
algemene-beveiligingseisen-voor · 4.15.11 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
ans-programme-care-domaine-2-continuit · d2.o4 +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 11.7
anssi-r-f-rentiel-cyber-france · 3.B.2 +2
anssi-recommandations-de-configuration-d · R61 +1
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R23 +2
anssi-recommandations-de-s-curit-pour-2 · R7 +1
anssi-recommandations-pour-la-protection · R60 +2
baseline-informatiebeveiliging-overheid · 8.08.04 +2
bsi-c5 · OPS-22 +2
bsi-kompendium · APP.6.A3.3 +2
bsi-ms-cloud · NCD.2.2.01.e +2
cadre-conformit-cyber-france-3cf-v1 · node266 +2
cadre-conformit-cyber-france-3cf-v2 · node365 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_S5_05 +2
california-consumer-privacy-act · 7060-c.3.F +1
ccb-cyberfundamentals-framework · PR.DS-6.2 +2
ccb-cyberfundamentals-framework-2025 · PR.DS-6.2 +2
ccb-cyberfundamentals-small-self · system-maintenance
checklist-de-dossier-d-homologation · 5
cisa-cybersecurity-performance-goals-cpg · 2.C +1
cisco-cloud-controls-framework-ccf-v3 · CCF 336 +2
clausier-de-s-curit-num-rique · O-12.5.15 +2
cmmc-v2 · RA.L2-3.11.2 +2
cra · 7.6 +2
de-tekniske-minimumskrav-for-statslige · 29 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 9.4.f +2
e-its-estonia-s-national-cyber · OPS.1.1.3.M10 +2
ecb-cyber-resilience-oversight · 2.6.2-14 +2
enisa-5g-security-controls-matrix · SO4-024 +2
ens-esquema-nacional-de-seguridad · op.exp.4.r3.1 +2
essential-cybersecurity-controls-ecc · 2-11-4 +2
essential-eight · node97 +2
eu-ai-act · 17.1.a +2
eudi-arf-eu-digital-identity-wallet · AS-WP-56-001 +2
european-sustainability-reporting · MDR-M.77.b
fbi-cjis · SI-7-a +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 54 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-16
framework-nazionale-cybersecurity-v2 · PR.DS-6 +2
framework-nazionale-per-la-cybersecurity · ID.RA-09 +2
gdpr · 32.1.d
google-saif-framework · 2.8 +1
gsa-fedramp-rev5 · SI-7 (1) +2
guide-de-s-curit-des-donn · 17.3 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · 1 +2
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 7.5.2 +1
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso-42001-2023-outline-artificial · A.6.2.4
iso27001 · 7.5.2 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.07.04.A +2
korea-isa-isms-p · node988 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30 +2
microsoft-cloud-security-benchmark-v1 · DS-4 +2
misure-minime-di-sicurezza-ict-per · ABSC 3.5.1 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A4.b.5 +2
ncsc-cyber-essentials · node191 +2
nis-1-transposition-fr · node173 +2
nis2-ir · 6.6.1.b +2
nist-800-82-ot-appendix · SI-7 +2
nist-ai-risk-management-framework · MEASURE 4.2 +2
nist-cyber-security-framework-csf-v1 · PR.DS-6 +2
nist-privacy-framework · PR.DS-P6 +2
nist-sp-800-171-rev2-2021 · 3.11.2
nist-sp-800-171-rev3-2024 · 3.11.2
nist-sp-800-218-secure-software · PS.2.1 +2
nist-sp-800-53-rev5 · SI-7(12) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 12.4 +2
nydfs-500-with-2023-11-amendments · 500.3.i +2
operational-technology-cybersecurity · 2-4-1-15 +2
owasp-application-security-verification · V10.3.2 +2
owasp-asvs5 · V2.2.2 +2
owasp-mobile-application-security · MASVS-RESILIENCE-1 +2
owasp-s-checklist-for-llm-governance · 9.5 +2
part-is · IS.D.OR.215-b.3 +2
pci-dss-4 · 2.2.1 +2
personal-data-protection-law-pdpl · Article 14
prestataire-d-audit-de-s-curit · node149 +2
prestataires-de-d-tection-des-incidents · IV.3.11.d +2
prudential-standard-cps-230-operational · 30
prudential-standard-cps-234-information · 31 +2
pssi-tat · DEV-LOG-CRIT +2
pssie-du-b-nin-anssi-b · EXP-11 +2
r-f-rentiel-d-audit-de · node149 +2
r-f-rentiel-des-exigences-de · 3.10.5 +2
r-f-rentiel-g-n-ral · 2 +1
r-f-rentiel-has-certification-des · 1 +1
r-f-rentiel-national-de-s · NTSEC.1.1.6 +2
r-gles-oiv-secteur-activit-s · node51 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-de-s-curit-relatives · R1
recommandations-pour-les-architectures · R35 +1
recommandations-relatives-l · R44 +1
recommandations-sur-la-s-curisation-des · R84 +2
secure-controls-framework-scf · END-06.1 +2
soc2 · CC2.1.4 +2
swift-customer-security-controls · 6.2 +1
swiss-ict-minimum-standard · PR.DS-6 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 2425 +2
vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must +2
vendor-due-diligence-simple-baseline · BAK.04 +2
zero-trust-for-operational-technology-zt · 2.5.1.OT +2
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.5 |
|
DEV.6.1
|
Freigabe nach Änderungen und Tests
adobe-common-controls-framework-ccf-v5 · CHM-02 +2
aircyber · 6.7 +2
algemene-beveiligingseisen-voor · 4.15.7 +2
ans-programme-care-domaine-2-continuit · d2.o1.d +1
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 8.29.01 +2
bsi-c5 · DEV-06 +1
bsi-kompendium · OPS.3.2.A8.2 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M3_24 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 3.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2
clausier-de-s-curit-num-rique · O-9.12 +2
cra · 8.2.4.4 +2
directive-nationale-de-la-s-curit · DEV-PROC-TEST +2
dora · 26.6 +2
e-its-estonia-s-national-cyber · CON.2.M23 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1
ens-esquema-nacional-de-seguridad · op.exp.5.5 +2
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2
european-sustainability-reporting · MDR-T.80.i +1
fbi-cjis · node1089 +2
finma-circular-2023-01-operational-risks · 69 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +1
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gdpr · 25.3 +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 11.3
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 10(2)(c)(iii)
international-traffic-in-arms · 15
iso-27001-2013-for-legacy-and · A.12.1.4 +1
iso27001 · A.8.29 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.11.04.A +2
korea-isa-isms-p · node713 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-n-09-08-relative-la · 2 +1
misure-minime-di-sicurezza-ict-per · ABSC 4.10.1 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +1
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +1
ncsc-cyber-essentials · node248
nis-1-transposition-fr · node112 +2
nis2-ir · 3.1.3 +2
nist-800-82-ot-appendix · CA-8
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-sp-800-218-secure-software · PW.8.2 +1
nist-sp-800-53-rev5 · CM-3(2) +2
nist-sp-800-66-hipaa · node122 +2
norea-dora-in-control-framework-v3 · 19.2 +2
nydfs-500-with-2023-11-amendments · 500.8.b +2
operational-technology-cybersecurity · 2-10-1-4 +1
part-is · IS.D.OR.250-a.10 +2
pci-dss-4 · 6.5.1
prestataire-d-audit-de-s-curit · node181 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-230-operational · 30 +1
prudential-standard-cps-234-information · 31 +1
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node181 +2
r-f-rentiel-des-exigences-de · 3.10.5 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.1.5 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-relatives-l · R44
secure-controls-framework-scf · CHG-02.2 +2
soc2 · CC8.1.7 +2
swift-customer-security-controls · 7.3A
swiss-ict-minimum-standard · PR.IP-10 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.7 +2
tiber-eu · node17 +2
tisax-vda-isa-v5-1-and · node17 +2
uk-defence-standard-05-138-issue · 2403
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2
vendor-due-diligence-simple-baseline · AUD.02 +1
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.6 |
|
DEV.7.1
|
Sichere Bereitstellung
algemene-beveiligingseisen-voor · 4.14.2 +2
anssi-hygiene-guide · 15 +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R66 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R7+ +2
baseline-informatiebeveiliging-overheid · 8.32.01
bsi-kompendium · DER.2.1.A7.5 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node311 +2
cadre-conformit-cyber-france-3cf-v2 · node216 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · EXI_M1_09 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 1.4
cisco-cloud-controls-framework-ccf-v3 · CCF 30
clausier-de-s-curit-num-rique · O-12.5.16 +2
cra · 8.2.4.4 +2
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · 6.8.g +1
e-its-estonia-s-national-cyber · NET.1.1.M14 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1
ens-esquema-nacional-de-seguridad · op.exp.5.5 +2
eu-ai-act · node418 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +1
european-sustainability-reporting · SBM-1.42.a +2
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.c.7
finma-circular-2023-01-operational-risks · 69 +2
framework-nazionale-cybersecurity-v2 · PR.IP-7 +2
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gsa-fedramp-rev5 · SR-9 (1) +2
guide-de-s-curit-des-donn · 5.3 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · PHY-CTRL +2
india-s-digital-personal-data-protection · 10(2)(c)(iii) +1
international-traffic-in-arms · 4
iso-22301-2019-outline-business · 8.3.3 +2
iso-27001-2013-for-legacy-and · A.12.1.4 +2
iso27001 · A.7.5 +2
itil-4-management-practices · ITIL4-SVC-04 +2
itsp-10-171-protecting-specified · 03.01.01.D.2 +2
korea-isa-isms-p · node109 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
nis-1-transposition-fr · node112 +2
nis2 · 21.2
nis2-ir · 6.2.4 +2
nist-ai-risk-management-framework · MEASURE 2.5 +2
nist-cyber-security-framework-csf-v1 · RS.IM-2
nist-sp-800-171-rev2-2021 · 3.11.3
nist-sp-800-171-rev3-2024 · 3.11.3
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · CM-3(2) +1
nist-sp-800-66-hipaa · node124 +1
operational-technology-cybersecurity · 1-5-3-4 +1
owasp-application-security-verification · V14.1.3 +2
part-is · node142 +2
prestataire-d-audit-de-s-curit · node181 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
pssi-tat · DEV-LOG-ADHER +2
pssie-du-b-nin-anssi-b · ADM-03 +1
r-f-rentiel-d-audit-de · node181 +2
r-f-rentiel-des-exigences-de · 3.8.3 +2
r-f-rentiel-g-n-ral · 1 +1
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SSDLC.1.16 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 13(a) ii +1
recommandations-pour-les-architectures · R16 +2
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · 1 +2
recommandations-sur-la-s-curisation-des · R88 +2
secure-controls-framework-scf · CHG-02.2 +2
soc2 · CC8.1.3 +2
swift-customer-security-controls · 7.3A
swiss-ict-minimum-standard · PR.IP-10 +2
t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2
tisax-vda-isa-v5-1-and · node17 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.2.a-should +2
vendor-due-diligence-simple-baseline · BAK.04 +1
|
SOLLTE
|
normal-SdT
|
3 |
DEV
|
DEV.7 |
|
DEV.7.2
|
Zertifikatsmonitoring
adobe-common-controls-framework-ccf-v5 · CRY-12
algemene-beveiligingseisen-voor · 4.8.19 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
anssi-recommandations-de-s-curit · R33
anssi-recommandations-pour-la-protection · R58
bsi-c5 · SSO-04
bsi-kompendium · SYS.2.1.A35.1 +2
bsi-ms-cloud · NCD.2.5.01.g.i
cadre-conformit-cyber-france-3cf-v1 · node311 +1
cahier-des-charges-label-ebios-rm · EXI_S5_06
california-consumer-privacy-act · 7027-m.7
cis-benchmark-for-kubernetes-v1-10 · 2.7
cisco-cloud-controls-framework-ccf-v3 · CCF 345 +1
clausier-de-s-curit-num-rique · O-12.4.1 +1
cra · 5.7 +2
e-its-estonia-s-national-cyber · SYS.2.1.M35 +2
ens-esquema-nacional-de-seguridad · op.acc.5.r3.1 +2
essential-eight · node97
eudi-arf-eu-digital-identity-wallet · AS-WP-31-010 +2
fbi-cjis · node1153 +2
framework-nazionale-cybersecurity-v2 · PR.MA-1
framework-nazionale-per-la-cybersecurity · ID.RA-08.5 +1
gdpr · 46.2.f +2
gsa-fedramp-rev5 · SI-4 (16) +2
hds-hdh · node55 +2
igi-1300-ii-901-liste-des · EXP-CERTIFS +2
international-traffic-in-arms · 2 +2
iso-27001-2013-for-legacy-and · A.18.2.3
iso27001 · A.8.32 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.08.04.A +2
korea-isa-isms-p · node156 +2
lithuanian-nis2-cybersecurity-law · 63 +2
microsoft-cloud-security-benchmark-v1 · DP-7
nis-1-transposition-fr · node14
nis2-ir · 6.1.2.f
nist-sp-800-218-secure-software · PO.4.1
nist-sp-800-53-rev5 · IA-4(3) +1
nist-sp-800-66-hipaa · node129 +1
nydfs-500-with-2023-11-amendments · 500.8.b +2
operational-technology-cybersecurity · 2-4-1-15
owasp-application-security-verification · V9.2.4 +2
owasp-asvs5 · V12.1.4 +1
pci-dss-4 · A3.1
prestataire-d-audit-de-s-curit · node175
prestataires-de-d-tection-des-incidents · IV.5.1.a +2
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · CONF-04
r-f-rentiel-d-audit-de · node175
r-f-rentiel-des-exigences-de · 3.8.1 +2
r-f-rentiel-national-de-s · CRYPT.2.3 +2
r-gles-oiv-secteur-activit-s · node75
rbi-master-direction-2023-india · 13(a) ii
recommandations-relatives-l-2 · 3
recommandations-sur-la-s-curisation-des · R56
secure-controls-framework-scf · CRY-12 +2
soc2 · CC7.1.2 +2
t-c-cbddo-bilgi-ve-leti · 3.1.9.10 +2
vendor-due-diligence-simple-baseline · SDLC.01
zero-trust-for-operational-technology-zt · 1.9.3.OT +2
|
SOLLTE
|
normal-SdT
|
2 |
DEV
|
DEV.7 |