Skip to main content

Controls

1000 matching controls
ID Title Requirement Level Effort Practice Group
UMS.1.1 Ermittlung des Umsetzungsstatus adobe-common-controls-framework-ccf-v5 · VM-06 +2 aircyber · 6.7 +1 algemene-beveiligingseisen-voor · 4.5.9 +2 ans-programme-care-domaine-2-continuit · d2.o1.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.30.01 +2 bsi-c5 · BCM-04 +2 bsi-kompendium · DER.3.1.A4.1 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node288 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-des-exigences-de-la-loi · 1.6 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-6.1 +2 cmmc-v2 · CM.L2-3.4.4 cra · node173 +2 directive-nationale-de-la-s-curit · CONF-REVU-SSI +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-44 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-6-4 +2 essential-eight · node97 eu-ai-act · 55.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 european-sustainability-reporting · MDR-T.79.a +2 fadp-federal-act-on-data-protection · 7.2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.d.2.i +2 finma-circular-2023-01-operational-risks · 49 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-8 +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +1 igi-1300-ii-901-liste-des · CONTR-SSI +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 9.1 +2 iso27001 · 9.1 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node78 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v3 · B1.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.b.1 +2 nis-1-transposition-fr · 23.3 +2 nis2 · 21.1.sp2 nis2-ir · 3.1.3 +2 nist-800-82-ot-appendix · CA-1 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +1 nist-privacy-framework · CT.DM-P9 +1 nist-sp-800-171-rev2-2021 · 3.4.4 nist-sp-800-171-rev3-2024 · 3.4.4 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · PM-14 +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 6.4 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 +2 part-is · IS.D.OR.200-b +2 pci-dss-4 · 11.4.1 +2 post-quantum-cryptography-pqc-migration · 1 +1 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · CONTR-SSI +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.1.12 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R42 +1 recommandations-sur-la-s-curisation-des · R39 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · GOV-11 +2 soc2 · PI1.2 +2 swiss-ict-minimum-standard · DE.DP-2 +2 t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2 tiber-eu · node22 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 2403 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 MUSS normal-SdT 0 UMS UMS.1
UMS.1.2 Bewertung des Restrisikos SOLLTE normal-SdT 2 UMS UMS.1
UMS.2.1 Umsetzungsplanung adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 aircyber · Ext63 +1 algemene-beveiligingseisen-voor · 1.1.2 +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 5.3 +2 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R2 +2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R1- +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · IND.2.1.A19.5 +2 bsi-ms-cloud · NCD.2.2.01.j.iv +2 cadre-conformit-cyber-france-3cf-v1 · node144 +2 cadre-conformit-cyber-france-3cf-v2 · node151 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_08 +2 california-consumer-privacy-act · 7060-c.3.B ccb-cyberfundamentals-framework · ID.RA-5.3 +2 ccb-cyberfundamentals-framework-2025 · ID.RA-5.3 +2 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.2 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.2.4.4 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 28.4.c +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.6.2-2 +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · op.pl.1.r1.4 +2 essential-cybersecurity-controls-ecc · 1-5-4 +1 eu-ai-act · 9.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-021 european-sustainability-reporting · GOV-5.36.b +2 fadp-federal-act-on-data-protection · 22.2 +2 fbi-cjis · RA-3-a +2 federal-trade-commission-ftc-standards · § 314.4.b.1.iii +2 finma-circular-2023-01-operational-risks · 30 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-1 framework-nazionale-cybersecurity-v2 · RS.MI-3 +2 framework-nazionale-per-la-cybersecurity · ID.RA-07 +2 gdpr · 36.1 +2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 6.1.1 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 8.2 +2 iso27001 · 8.3 +2 itil-4-management-practices · ITIL4-GEN-10 +1 itsp-10-171-protecting-specified · 03.11.01.B +2 korea-isa-isms-p · node132 +2 lithuanian-nis2-cybersecurity-law · 12 +2 loi-05-20-relative-la-cybers · ART-32 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node34 +2 nis2 · 21.1.sp2 +2 nis2-ir · 2.1.2.f +2 nist-800-82-ot-appendix · RA-3 +1 nist-ai-risk-management-framework · MEASURE 3.2 +2 nist-cyber-security-framework-csf-v1 · ID.RA-5 +2 nist-privacy-framework · ID.RA-P4 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.2.1 +1 nist-sp-800-53-rev5 · RA-4 +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 17.2 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 2-9-1-2 +2 owasp-application-security-verification · V1.1.2 +2 owasp-asvs5 · V15.1.1 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.205-d +2 pci-dss-4 · 12.3.2 +2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.4.h +2 prudential-standard-cps-230-operational · 17 +2 prudential-standard-cps-234-information · 31 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · SAW-01 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.6 +2 r-gles-oiv-secteur-activit-s · node30 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 26(b) +2 recommandations-relatives-l · R4 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · RSK-06 +2 soc2 · CC5.1.1 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · ID.RM-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.14 +2 tiber-eu · node18 tisax-vda-isa-v5-1-and · node117 +2 uk-defence-standard-05-138-issue · 1202 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.4.a-must +2 zero-trust-for-operational-technology-zt · 7.4.1.OT +1 MUSS normal-SdT 0 UMS UMS.2
UMS.2.2 Priorisierung von Maßnahmen MUSS normal-SdT 0 UMS UMS.2
UMS.3.1 Benennung von Umsetzungszuständigen adobe-common-controls-framework-ccf-v5 · SLC-05 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-programme-care-domaine-2-continuit · d2.p2 +2 anssi-hygiene-guide · 6.R anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 12.4 +2 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.32.01 +1 bsi-c5 · OPS-18 +2 bsi-kompendium · NET.4.1.A1.6 +2 bsi-ms-cloud · NCD.2.2.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node341 +2 cadre-conformit-cyber-france-3cf-v2 · node437 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.5 +1 cisa-cybersecurity-performance-goals-cpg · 3.N clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · CA.L2-3.12.2 cra · 8.4.3.2.3 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · node259 e-its-estonia-s-national-cyber · SYS.1.8.M7 +2 ens-esquema-nacional-de-seguridad · mp.info.6.2 +2 eu-ai-act · 14.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 european-sustainability-reporting · SBM-3.47 +2 fbi-cjis · node1099 +2 finma-circular-2023-01-operational-risks · 27 framework-nazionale-cybersecurity-v2 · PR.IP-1 +1 framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2 gsa-fedramp-rev5 · CM-9 +2 hds-hdh · node3 +1 igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2 india-s-digital-personal-data-protection · 8(4) iso-22301-2019-outline-business · 8.3.3 +1 iso-27001-2013-for-legacy-and · 6.1.1 +1 iso27001 · 6.3 +2 itil-4-management-practices · ITIL4-GEN-12 +1 itsp-10-171-protecting-specified · 03.16.01.A +2 korea-isa-isms-p · node695 +2 lithuanian-nis2-cybersecurity-law · 12 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 nis-1-transposition-fr · 23.3 +2 nis2-ir · 6.6.1 +2 nist-800-82-ot-appendix · CM-9 +1 nist-ai-risk-management-framework · MAP 1.1 +2 nist-sp-800-53-rev5 · PM-32 +2 nist-sp-800-66-hipaa · node106 +2 nydfs-500-with-2023-11-amendments · node40 +2 part-is · IS.D.OR.200-d +2 pci-dss-4 · 1.2.1 post-quantum-cryptography-pqc-migration · -planning-and-execution prestataire-d-audit-de-s-curit · node187 prestataires-de-d-tection-des-incidents · IV.5.3.5.a +2 pssi-tat · ORG-APP-INSTR +2 pssie-du-b-nin-anssi-b · ORG-01 +2 r-f-rentiel-d-audit-de · node187 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.1 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R42 recommandations-sur-la-s-curisation-des · R81 +1 secure-controls-framework-scf · RSK-09 +2 soc2 · PI1.3.1 +2 t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 2101 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must zero-trust-for-operational-technology-zt · 2.2.1.OT MUSS normal-SdT 0 UMS UMS.3
UMS.4.1 Festlegung von Umsetzungsfristen adobe-common-controls-framework-ccf-v5 · RM-10 +2 algemene-beveiligingseisen-voor · 3.1.2 +2 ans-programme-care-domaine-2-continuit · d2.p2 +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 17.5 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R11 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.21.01 +2 bsi-c5 · COM-01 bsi-kompendium · DER.3.2.A22.2 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node348 +2 cadre-conformit-cyber-france-3cf-v2 · node277 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S5_01 +2 california-consumer-privacy-act · 7050-a.1 +2 california-consumer-privacy-act-ccpa · 1798.105-d.8 ccb-cyberfundamentals-framework · PR.DS-3.4 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-3.4 +2 cer-directive-critical-entities · 12.1 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 1.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 125 +2 clausier-de-s-curit-num-rique · O-6.1 +2 cra · 8.2.4.4 +2 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · ORP.5.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2 enisa-5g-security-controls-matrix · SO15-027 +1 ens-esquema-nacional-de-seguridad · mp.info.6.2 +2 essential-cybersecurity-controls-ecc · 2-13-1 eu-ai-act · 54.2 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · 3.2.36 +2 fadp-federal-act-on-data-protection · 20.1.b +2 fbi-cjis · MP-1-a-1-a +2 federal-trade-commission-ftc-standards · § 314.4.a.1 +2 finma-circular-2023-01-operational-risks · 52 +2 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2 gdpr · 46.3.b +2 gsa-fedramp-rev5 · CA-8 +2 guide-de-s-curit-des-donn · 15.2 +1 hds-hdh · node7 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.2.1 +1 iso-27001-2013-for-legacy-and · A.18.1.1 +2 iso27001 · 6.2 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.04.05.A +2 korea-isa-isms-p · node180 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.b.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.b.4 +2 nis-1-transposition-fr · 23.3 +2 nis2 · 21.1.sp2 nis2-ir · 6.6.1 +2 nist-800-82-ot-appendix · CA-1 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 nist-privacy-framework · ID.BE-P3 +1 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · CA-7(5) +2 nist-sp-800-66-hipaa · node327 +2 norea-dora-in-control-framework-v3 · 6.4 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.a +2 operational-technology-cybersecurity · 1-3-1-6 +2 owasp-application-security-verification · V1.5.1 +2 owasp-s-checklist-for-llm-governance · 8.1 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · 11.1.2 +2 personal-data-protection-law-pdpl · 30.3 +1 post-quantum-cryptography-pqc-migration · 1 +1 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.4.i +2 prudential-standard-cps-230-operational · 48 +1 pssi-tat · ORG-RESP +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · OPSEC.2.3 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R42 +1 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · CPL-01 +2 soc2 · CC3.1.14 +2 swiss-ict-minimum-standard · RS.CO-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2 tiber-eu · node24 +1 tisax-vda-isa-v5-1-and · node19 +2 uk-defence-standard-05-138-issue · 2422 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 zero-trust-for-operational-technology-zt · 2.2.1.OT MUSS normal-SdT 0 UMS UMS.4
UMS.5.1 Autorisierung von Ausnahmen adobe-common-controls-framework-ccf-v5 · SG-02 +2 algemene-beveiligingseisen-voor · 1.3.7 +2 anssi-hygiene-guide · 29 +1 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R33 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R35 +2 baseline-informatiebeveiliging-overheid · 8.02.01 +1 bsi-c5 · SP-03 +1 bsi-kompendium · OPS.1.1.2.A4.4 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node60 +2 cadre-conformit-cyber-france-3cf-v2 · node310 +2 cadre-conformit-cyber-france-3cf-v3 · 6 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7050-a.1 +2 california-consumer-privacy-act-ccpa · 1798.148-a.5 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1 +2 cer-directive-critical-entities · 13.1.sp2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.19 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 141 +2 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 8.3.4 +2 directive-nationale-de-la-s-curit · RH-AVT- COND +2 dora · 27.2.a +2 e-its-estonia-s-national-cyber · ORP.5.M5 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1 ens-esquema-nacional-de-seguridad · op.acc.4.4 +2 eu-ai-act · 54.2 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-027 +2 european-sustainability-reporting · BP-1.5.e +2 fadp-federal-act-on-data-protection · 9.1.b +2 fbi-cjis · AU-3(1)-e-2 +2 federal-trade-commission-ftc-standards · § 314.4.a.1 +2 finma-circular-2023-01-operational-risks · 78 +1 framework-nazionale-cybersecurity-v2 · PR.AC-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 +2 gdpr · 17.3.b +2 gsa-fedramp-rev5 · CA-6 +2 guide-de-s-curit-des-donn · 15.2 +1 hds-hdh · node78 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 6(8) +2 international-traffic-in-arms · 15 +2 iso-22301-2019-outline-business · 5.3 iso-27001-2013-for-legacy-and · A.18.1.1 +2 iso27001 · A.6.5 +2 itsp-10-171-protecting-specified · 03.01.05.B +2 korea-isa-isms-p · node36 +2 lithuanian-nis2-cybersecurity-law · 69.t7.75 +2 loi-05-20-relative-la-cybers · ART-48 +2 loi-n-09-08-relative-la · 2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 nis-1-transposition-fr · node119 +2 nis2-ir · 10.2.2.a +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +1 nist-privacy-framework · PR.AC-P4 +1 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-53-rev5 · CA-6 +2 nist-sp-800-66-hipaa · node287 +2 norea-dora-in-control-framework-v3 · 15.1 nydfs-500-with-2023-11-amendments · 500.10.b +2 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V13.1.4 owasp-asvs5 · V8.1.2 +2 part-is · IS.D.OR.255-b +2 pci-dss-4 · 7.2.3 +2 personal-data-protection-law-pdpl · 30.3 +2 points-de-contr-le-active-directory · vuln_trusts_tgt_deleg-l3 +2 prestataire-d-audit-de-s-curit · node89 +2 prestataires-de-d-tection-des-incidents · IV.1.b +2 prudential-standard-cps-230-operational · 53 +2 pssi-tat · RH-NPERM +2 pssie-du-b-nin-anssi-b · RH-02 +2 r-f-rentiel-d-audit-de · node89 +2 r-f-rentiel-des-exigences-de · 3.3.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.5.2 +2 r-gles-oiv-secteur-activit-s · node24 +2 r-gles-oiv-secteur-transport-a · 5 +2 rbi-master-direction-2023-india · 31(a) +1 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · 9 +1 secnumcloud-v3-2-annexe-2 · node4 +2 secure-controls-framework-scf · CHG-04.4 +2 soc2 · CC6.3 +2 swiss-ict-minimum-standard · PR.AC-4 +1 t-c-cbddo-bilgi-ve-leti · 3.2.3.3 +2 tisax-vda-isa-v5-1-and · node97 +2 uk-defence-standard-05-138-issue · 2422 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.c-should vendor-due-diligence-simple-baseline · IAM.02 MUSS normal-SdT 0 UMS UMS.5
UMS.5.2 Dokumentation von Ausnahmen adobe-common-controls-framework-ccf-v5 · SG-02 +2 algemene-beveiligingseisen-voor · 1.4.1 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 42.R anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R42 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +1 anssi-recommandations-pour-la-protection · R11- +2 baseline-informatiebeveiliging-overheid · 8.02.01 bsi-c5 · SP-03 bsi-kompendium · APP.4.6.A6.3 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node171 +2 cadre-conformit-cyber-france-3cf-v2 · node440 +2 cadre-conformit-cyber-france-3cf-v3 · 6 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7023-f.1 +2 california-consumer-privacy-act-ccpa · 1798.148-c.2 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 2.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 141 +2 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · CM.L2-3.4.5 +1 cra · 8.4.6.4 +2 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2 dora · 27.2.a +2 e-its-estonia-s-national-cyber · ORP.5.M5 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1 ens-esquema-nacional-de-seguridad · mp.info.6.2 +2 eu-ai-act · 27.1.e +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-027 +2 european-sustainability-reporting · IRO-1-52 +2 fadp-federal-act-on-data-protection · 16.2.c +2 fbi-cjis · node369 +2 federal-trade-commission-ftc-standards · § 314.3.b +1 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · RS.CO-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-04 +2 gdpr · 6.1 +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 10(2)(a)(i) +2 international-traffic-in-arms · 6 +2 iso-22301-2019-outline-business · 4.2.2 iso-27001-2013-for-legacy-and · A.18.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.6.4 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node36 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-48 +2 loi-n-09-08-relative-la · 5 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 ncsc-cyber-essentials · node144 nis-1-transposition-fr · node112 +2 nis2-ir · 6.4.3 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 nist-privacy-framework · CT.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · PT-6(2) +2 nist-sp-800-66-hipaa · node325 +2 norea-dora-in-control-framework-v3 · 15.1 nydfs-500-with-2023-11-amendments · 500.24.b.3 +2 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V1.1.4 +1 owasp-asvs5 · V8.1.2 +2 part-is · IS.D.OR.250-a.10 +2 pci-dss-4 · 10.4.3 personal-data-protection-law-pdpl · 6.4 +2 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2 prestataire-d-audit-de-s-curit · node58 +2 prestataires-de-d-tection-des-incidents · IV.3.4.i +2 pssi-tat · EXP-NOMAD-SENS +2 pssie-du-b-nin-anssi-b · CAL-07 +2 r-f-rentiel-d-audit-de · node58 +2 r-f-rentiel-des-exigences-de · 3.12.6 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 31(a) +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node11 +2 secure-controls-framework-scf · GOV-02.1 +2 soc2 · CC3.1.14 +2 swiss-ict-minimum-standard · PR.AC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 tisax-vda-isa-v5-1-and · node201 +2 uk-defence-standard-05-138-issue · 2422 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must vendor-due-diligence-simple-baseline · IAM.03 +2 MUSS normal-SdT 0 UMS UMS.5
UMS.6.1 Nachverfolgung des Umsetzungsfortschritts adobe-common-controls-framework-ccf-v5 · RM-08 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-programme-care-domaine-2-continuit · d2.p2 +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R5 +2 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · SIM-05 +1 bsi-kompendium · ISMS.1.A10.6 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node348 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1 +2 checklist-des-exigences-de-la-loi · 2.2 cisco-cloud-controls-framework-ccf-v3 · CCF 628 +1 clausier-de-s-curit-num-rique · O-6.1 +2 cmmc-v2 · CA.L2-3.12.3 cra · 8.2.8 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · node307 +2 e-its-estonia-s-national-cyber · ORP.5.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-44 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.7.r2.1 +2 essential-cybersecurity-controls-ecc · 1-10-5 eu-ai-act · 9.2.d +2 european-sustainability-reporting · MDR-T.79.d +2 fbi-cjis · node1099 +2 federal-trade-commission-ftc-standards · § 314.4.e +1 finma-circular-2023-01-operational-risks · 95 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2 gdpr · 25.1 +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +1 igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 8.3.3 iso-27001-2013-for-legacy-and · 9.1 +2 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-GEN-08 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node78 +2 lithuanian-nis2-cybersecurity-law · 26.t1.12 +2 loi-05-20-relative-la-cybers · ART-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 ncsc-cyber-assessment-framework-caf-v3 · D2.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.d.4 +2 nis-1-transposition-fr · 23.3 +2 nis2-ir · 4.3.3 +2 nist-800-82-ot-appendix · CA-1 +1 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 nist-privacy-framework · CT.DM-P9 +1 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · CA-7(5) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 18.3 nydfs-500-with-2023-11-amendments · 500.9.b +2 operational-technology-cybersecurity · 1-4-2 part-is · IS.D.OR.200-d +2 pci-dss-4 · 12.8.3 +1 post-quantum-cryptography-pqc-migration · 3 +1 prestataire-d-audit-de-s-curit · node72 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 pssi-tat · ORG-APP-INSTR +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node72 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.1 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R42 +2 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · GOV-11 +2 soc2 · CC7.2.1 +2 swiss-ict-minimum-standard · RS.AN-1 +2 t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2 tisax-vda-isa-v5-1-and · node35 +2 uk-defence-standard-05-138-issue · 2101 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · SDLC.01 zero-trust-for-operational-technology-zt · 2.2.1.OT +1 MUSS normal-SdT 0 UMS UMS.6
UMS.6.2 Fortschreibung des Umsetzungsplans adobe-common-controls-framework-ccf-v5 · SLC-05 +2 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.p2 +2 anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 12.4 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · OIS-06 bsi-kompendium · ISMS.1.A10.6 +2 bsi-ms-cloud · NCD.2.2.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node341 +2 cadre-conformit-cyber-france-3cf-v2 · node430 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.3 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-9.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-9.1 checklist-des-exigences-de-la-loi · 2.2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 628 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · CA.L2-3.12.2 cra · node179 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · node259 +2 e-its-estonia-s-national-cyber · NET.1.1.M14 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1 enisa-5g-security-controls-matrix · SO1-001 ens-esquema-nacional-de-seguridad · mp.info.6.2 +2 eu-ai-act · 9.2.d +2 european-sustainability-reporting · IRO-1-53.a +2 fbi-cjis · PL-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c.7 finma-circular-2023-01-operational-risks · 58 +2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2 gdpr · 35.7.a gsa-fedramp-rev5 · CP-2 (1) +2 guide-de-s-curit-des-donn · 18.1 +2 hds-hdh · node3 +1 igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2 india-s-digital-personal-data-protection · 8(4) iso-22301-2019-outline-business · 8.4.1 +2 iso-27001-2013-for-legacy-and · 8.1 +2 iso-42001-2023-outline-artificial · 6.3 iso27001 · 6.3 +2 itil-4-management-practices · ITIL4-GEN-08 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node78 +2 lithuanian-nis2-cybersecurity-law · 27 +2 loi-05-20-relative-la-cybers · ART-9 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +1 nis-1-transposition-fr · 23.2 +2 nis2-ir · 6.6.1 +2 nist-800-82-ot-appendix · CP-1 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · PR.IP-2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · CP-1 +2 nist-sp-800-66-hipaa · node124 +2 norea-dora-in-control-framework-v3 · 9.1 +2 nydfs-500-with-2023-11-amendments · node40 +2 part-is · IS.D.OR.215-b +2 post-quantum-cryptography-pqc-migration · -planning-and-execution prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.5.3.5.a +2 pssi-tat · PCA-LOCAL +2 pssie-du-b-nin-anssi-b · ADM-01 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.1 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R42 +2 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · CHG-01 +2 soc2 · CC2.2.7 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.7 +2 tiber-eu · node47 tisax-vda-isa-v5-1-and · node147 +2 uk-defence-standard-05-138-issue · 2101 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must vendor-due-diligence-simple-baseline · SDLC.01 zero-trust-for-operational-technology-zt · 2.2.1.OT MUSS normal-SdT 0 UMS UMS.6
UMS.7.1 Wahrung von Compliance in der Umsetzung adobe-common-controls-framework-ccf-v5 · EM-09 +2 aircyber · 6.6.1 +2 algemene-beveiligingseisen-voor · 4.5.9 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 9.5 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.21.01 +2 bsi-c5 · COM-03 +2 bsi-kompendium · OPS.1.1.6.A4.5 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · M38 +2 cadre-conformit-cyber-france-3cf-v2 · node459 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 california-consumer-privacy-act · 7051-a.6 +2 california-consumer-privacy-act-ccpa · 1798.105-d.8 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 cer-directive-critical-entities · 13.3 checklist-de-dossier-d-homologation · 6 +1 checklist-des-exigences-de-la-loi · 1.6 cisco-cloud-controls-framework-ccf-v3 · CCF 292 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · AU.L2-3.3.2 cra · 8.4.1 +2 directive-nationale-de-la-s-curit · CONF-REVU-SSI +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · ORP.5.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +2 enisa-5g-security-controls-matrix · SO1-001 +2 ens-esquema-nacional-de-seguridad · op.ext.2.1 +2 essential-cybersecurity-controls-ecc · 1-10-5 +1 essential-eight · node97 eu-ai-act · 47.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 european-sustainability-reporting · MDR-P.65.d +2 fbi-cjis · 3.2.2-2-a +2 federal-trade-commission-ftc-standards · § 314.4.a.1 +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2 gdpr · 6.1.c +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · CONTR-SSI +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 5 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso27001 · A.5.36 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.04.04.B +2 korea-isa-isms-p · node180 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 3 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +2 nis-1-transposition-fr · 3.3 +2 nis2 · 21.1 nis2-ir · 2.2.2 +2 nist-800-82-ot-appendix · PS-8 +1 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 +1 nist-privacy-framework · ID.DE-P5 +1 nist-sp-800-171-rev2-2021 · 3.2.1 +1 nist-sp-800-171-rev3-2024 · 3.2.1 +1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · CA-7(5) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 18.3 +1 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 +1 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · A3.1.2 +2 personal-data-protection-law-pdpl · 30.3 post-quantum-cryptography-pqc-migration · 1 +1 prestataire-d-audit-de-s-curit · node74 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 30 +1 prudential-standard-cps-234-information · 31 +1 pssi-tat · CONTR-SSI +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node74 +2 r-f-rentiel-des-exigences-de · 3.14.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.2 +2 r-gles-oiv-secteur-activit-s · node22 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 12(a) +2 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R42 +2 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · CPL-01 +2 soc2 · CC3.1.14 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 2701 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · SDLC.03 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 MUSS normal-SdT 0 UMS UMS.7
VRB.1.1 Verfahren zur kontinuierlichen Verbesserung adobe-common-controls-framework-ccf-v5 · SG-15 +2 aircyber · 6.7.2 +1 algemene-beveiligingseisen-voor · 4.14.2 +1 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 anssi-hygiene-guide · 12.R +1 anssi-r-f-rentiel-cyber-france · 20.2 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 5.35.01 +1 bsi-c5 · COM-04 +1 bsi-kompendium · DER.3.1.A5.4 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node28 +2 cadre-conformit-cyber-france-3cf-v2 · node585 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node20 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-7.1 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-7.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 126 +1 clausier-de-s-curit-num-rique · O-9.1.1 cmmc-v2 · CM.L2-3.4.3 +1 cra · node179 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO4-034 ens-esquema-nacional-de-seguridad · op.exp.4.2 eu-ai-act · 6.3.b +1 federal-trade-commission-ftc-standards · § 314.4.c.7 finma-circular-2023-01-operational-risks · 107 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · ID.IM-03 +2 gsa-fedramp-rev5 · CA-7 (1) guide-de-s-curit-des-donn · 1.2 hds-hdh · node57 +1 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 10.2 +1 iso-27001-2013-for-legacy-and · 10.2 +2 iso-42001-2023-outline-artificial · 10.1 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-GEN-02 itsp-10-171-protecting-specified · 03.07.05.B +2 korea-isa-isms-p · node170 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 nis-1-transposition-fr · 16.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-5 nist-sp-800-53-rev5 · SA-15(6) nist-sp-800-66-hipaa · node251 norea-dora-in-control-framework-v3 · 6.1 part-is · IS.D.OR.255-a +2 pci-dss-4 · 6.5.1 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +1 pssi-tat · INT-TBD +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.10.2 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.2 +2 r-gles-oiv-secteur-activit-s · node47 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 13(a) ii +1 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R42 recommandations-sur-la-s-curisation-des · R84 +1 secure-controls-framework-scf · CFG-02.1 +2 soc2 · CC8.1.10 +2 swiss-ict-minimum-standard · DE.DP-5 +1 t-c-cbddo-bilgi-ve-leti · 3.1.13.17 tisax-vda-isa-v5-1-and · node9 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must vendor-due-diligence-simple-baseline · SDLC.03 MUSS normal-SdT 0 VRB VRB.1
VRB.2.1 Umgang mit Nicht-Konformitäten algemene-beveiligingseisen-voor · 4.13.4 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +1 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-pour-la-protection · R62- bsi-kompendium · DER.4.A14.4 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node338 +2 cadre-conformit-cyber-france-3cf-v2 · node212 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 checklist-des-exigences-de-la-loi · 1.4 cisco-cloud-controls-framework-ccf-v3 · CCF 336 clausier-de-s-curit-num-rique · O-9.12 cmmc-v2 · SI.L1-3.14.1 +1 e-its-estonia-s-national-cyber · OPS.1.1.7.M18 +2 ens-esquema-nacional-de-seguridad · op.cont.3.1 +2 eu-ai-act · 10.2.h +2 fbi-cjis · SI-2-a federal-trade-commission-ftc-standards · § 314.4.h.5 finma-circular-2023-01-operational-risks · 110 framework-nazionale-cybersecurity-v2 · DE.DP-5 +1 framework-nazionale-per-la-cybersecurity · GV.RR-02.4 +1 google-saif-framework · 2.2 gsa-fedramp-rev5 · SI-2 (3) +2 guide-de-s-curit-des-donn · 16.4 hds-hdh · node29 +1 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · 10.1 iso27001 · 10.2 +1 itil-4-management-practices · ITIL4-SVC-08 +1 itsp-10-171-protecting-specified · 03.14.01.A +2 korea-isa-isms-p · node196 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 ncsc-cyber-assessment-framework-caf-v4 · C1.f.7 nis-1-transposition-fr · node64 +1 nis2-ir · 7.2.b nist-800-82-ot-appendix · SI-2 nist-ai-risk-management-framework · MAP 3.2 +2 nist-privacy-framework · ID.RA-P3 nist-sp-800-171-rev2-2021 · 3.11.3 nist-sp-800-171-rev3-2024 · 3.11.3 nist-sp-800-218-secure-software · RV.3.4 nist-sp-800-53-rev5 · SI-2(3) +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.v part-is · IS.D.OR.225-a.1 pci-dss-4 · 10.4.3 +1 prestataires-de-d-tection-des-incidents · IV.2.1.v pssie-du-b-nin-anssi-b · EXP-11 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SECIM.5.4 +1 rbi-master-direction-2023-india · 26(e) +1 secure-controls-framework-scf · TDA-09.4 +2 soc2 · CC4.2.3 +2 swiss-ict-minimum-standard · PR.IP-12 +1 t-c-cbddo-bilgi-ve-leti · 3.2.10.2 tisax-vda-isa-v5-1-and · node41 +1 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must MUSS normal-SdT 0 VRB VRB.2
VRB.2.2 Anpassung des ISMS adobe-common-controls-framework-ccf-v5 · RM-09 +2 aircyber · 7.11 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 anssi-hygiene-guide · 12.R +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 5.35.01 bsi-c5 · COM-04 +2 bsi-kompendium · DER.3.2.A9.2 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node34 +2 cadre-conformit-cyber-france-3cf-v2 · node470 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +1 checklist-des-exigences-de-la-loi · 1.4 cisco-cloud-controls-framework-ccf-v3 · CCF 126 +1 clausier-de-s-curit-num-rique · O-9.1.1 cra · node179 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 5.2.i.iii e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO4-034 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 eu-ai-act · 17.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 european-sustainability-reporting · MDR-T.80.i fbi-cjis · node1090 +2 federal-trade-commission-ftc-standards · § 314.4.h.5 finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-5 framework-nazionale-per-la-cybersecurity · ID.IM-04.5 +2 gsa-fedramp-rev5 · CA-8 hds-hdh · node57 +1 igi-1300-ii-901-liste-des · EXP-REAFFECT +2 international-traffic-in-arms · 2 +1 iso-22301-2019-outline-business · 10.2 iso-27001-2013-for-legacy-and · 10.2 +2 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.12.02.A.1 +2 korea-isa-isms-p · node989 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · C2.a.4 nis-1-transposition-fr · node176 +2 nis2-ir · 6.6.1.d +2 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · RS.IM-2 nist-privacy-framework · CT.DM-P9 nist-sp-800-53-rev5 · CM-6(4) +1 nydfs-500-with-2023-11-amendments · 500.16.a.1.v operational-technology-cybersecurity · 1-5-4 part-is · IS.D.OR.255-a +2 pci-dss-4 · 6.5.1 prestataire-d-audit-de-s-curit · node187 prestataires-de-d-tection-des-incidents · IV.5.1.d +2 pssi-tat · EXP-REAFFECT +2 pssie-du-b-nin-anssi-b · EXP-11 +1 r-f-rentiel-d-audit-de · node187 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.4.5 +2 rbi-master-direction-2023-india · 13(a) ii +1 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R33 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · CFG-02.7 +1 soc2 · CC8.1.10 +2 swiss-ict-minimum-standard · ID.BE-4 t-c-cbddo-bilgi-ve-leti · 3.1.6.30 +2 tisax-vda-isa-v5-1-and · node9 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must MUSS normal-SdT 0 VRB VRB.2
VRB.3.1 Identifikation von Verbesserungspotenzialen adobe-common-controls-framework-ccf-v5 · VM-22 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 5.3 anssi-r-f-rentiel-cyber-france · 20.2 +2 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-pour-la-protection · R62- baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · DER.4.A16.4 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node33 +2 cadre-conformit-cyber-france-3cf-v2 · node547 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +1 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · RA.L2-3.11.3 +2 cra · node179 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 5.2.i.iii +1 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.6.2-10 +2 enisa-5g-security-controls-matrix · SO16-003 +1 ens-esquema-nacional-de-seguridad · op.exp.4.2 +2 eu-ai-act · 6.3.b +2 european-sustainability-reporting · MDR-T.79.a +2 fbi-cjis · RA-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 35 +2 framework-nazionale-cybersecurity-v2 · RS.MI-3 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01 +2 gsa-fedramp-rev5 · SI-4 (19) +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym igi-1300-ii-901-liste-des · INT-REX-AR international-traffic-in-arms · 3 +1 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 6.1 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.12.02.A.1 +2 korea-isa-isms-p · node155 +2 lithuanian-nis2-cybersecurity-law · 8 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node64 +2 nis2 · 21.1.sp2 nis2-ir · 2.1.2.f +2 nist-800-82-ot-appendix · CA-5 nist-ai-risk-management-framework · MANAGE 2.1 +2 nist-cyber-security-framework-csf-v1 · RS.MI-3 +2 nist-privacy-framework · ID.RA-P5 +1 nist-sp-800-171-rev2-2021 · 3.11.3 nist-sp-800-171-rev3-2024 · 3.11.3 nist-sp-800-218-secure-software · RV.2.1 nist-sp-800-53-rev5 · SA-15(4) +2 nist-sp-800-66-hipaa · node133 +2 nydfs-500-with-2023-11-amendments · 500.3.m +1 operational-technology-cybersecurity · 2-9-1-1 owasp-application-security-verification · V1.1.2 part-is · IS.D.OR.205-d.3 +2 pci-dss-4 · 12.3.2 +1 prestataire-d-audit-de-s-curit · node181 +1 prestataires-de-d-tection-des-incidents · IV.3.1.c +2 pssi-tat · INT-REX-AR +1 pssie-du-b-nin-anssi-b · EXP-11 r-f-rentiel-d-audit-de · node181 +1 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.5 +2 r-gles-oiv-secteur-activit-s · node27 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R15 (-) recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · IAO-04 +2 soc2 · CC4.1.6 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-v5-1-and · node17 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2 MUSS normal-SdT 0 VRB VRB.3
VRB.4.1 Korrekturmaßnahmen adobe-common-controls-framework-ccf-v5 · RM-09 +2 aircyber · 6.6 anssi-hygiene-guide · 34 +2 anssi-r-f-rentiel-cyber-france · 17.5 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-pour-la-protection · R62- +1 bsi-c5 · OPS-18 bsi-kompendium · NET.3.1.A22.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node346 +2 cadre-conformit-cyber-france-3cf-v2 · node585 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 california-consumer-privacy-act · 7023-k +1 california-consumer-privacy-act-ccpa · 1798.105-d.3 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2 checklist-des-exigences-de-la-loi · 1.4 cisco-cloud-controls-framework-ccf-v3 · CCF 359 +1 clausier-de-s-curit-num-rique · O-9.12 +2 cmmc-v2 · SI.L1-3.14.1 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +1 dora · 16.1.d +1 e-its-estonia-s-national-cyber · DER.3.1.M25 +2 ecb-cyber-resilience-oversight · 2.6.2-23 +1 enisa-5g-security-controls-matrix · SO18-002 +2 ens-esquema-nacional-de-seguridad · op.exp.7.r2.4 +2 eu-ai-act · 9.5.b +2 european-sustainability-reporting · BP-2.14.c +2 fbi-cjis · SI-2-a +2 federal-trade-commission-ftc-standards · § 314.4.h.5 finma-circular-2023-01-operational-risks · 95 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · RS.IM-2 +2 framework-nazionale-per-la-cybersecurity · RS.MA-05 +2 gdpr · 5.1.d google-saif-framework · 2.2 gsa-fedramp-rev5 · SI-2 (3) +2 guide-de-s-curit-des-donn · 16.4 hds-hdh · node29 +1 international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · 10.1 iso27001 · 10.2 +2 itil-4-management-practices · ITIL4-SVC-08 +2 itsp-10-171-protecting-specified · 03.14.01.A +2 korea-isa-isms-p · node196 +2 microsoft-cloud-security-benchmark-v1 · IR-6 misure-minime-di-sicurezza-ict-per · ABSC 4.7.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.b.4 +2 ncsc-cyber-essentials · node190 nis-1-transposition-fr · node64 +1 nis2-ir · 6.5.2.d +2 nist-800-82-ot-appendix · SI-2 nist-ai-risk-management-framework · MANAGE 4.1 nist-cyber-security-framework-csf-v1 · RS.MI-3 nist-privacy-framework · ID.RA-P3 +1 nist-sp-800-171-rev2-2021 · 3.14.1 +2 nist-sp-800-171-rev3-2024 · 3.14.1 +2 nist-sp-800-218-secure-software · RV.3.3 +1 nist-sp-800-53-rev5 · SI-2(3) +2 nist-sp-800-66-hipaa · node150 +1 norea-dora-in-control-framework-v3 · 7.4 nydfs-500-with-2023-11-amendments · 500.16.a.1.v +2 operational-technology-cybersecurity · 2-9-1-2 part-is · IS.D.OR.225-a.2 +2 pci-dss-4 · 11.4.4 +2 personal-data-protection-law-pdpl · Article 17 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 prudential-standard-cps-230-operational · 31 r-f-rentiel-des-exigences-de · 3.12.5 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.3.2 +2 rbi-master-direction-2023-india · 26(e) +2 recommandations-relatives-l · R44 secure-controls-framework-scf · VPM-05.1 +2 soc2 · CC4.2.3 +2 swiss-ict-minimum-standard · PR.IP-12 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.2 +2 tisax-vda-isa-v5-1-and · node41 +1 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must +1 MUSS normal-SdT 0 VRB VRB.4
VRB.4.2 Verbesserungsmaßnahmen adobe-common-controls-framework-ccf-v5 · RM-08 +2 agile-security-framework-asf-baseline-by · 01 +1 aircyber · 6.7.2 +1 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 12.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 20.2 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · DER.4.A16.4 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node33 +2 cadre-conformit-cyber-france-3cf-v2 · node542 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-7.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-7.1 +2 cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 1.4 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 1.E +2 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · CA.L2-3.12.2 +2 cra · node179 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 5.2.i.iii +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.6.2-39 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.4.2 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 9.5.b +2 european-sustainability-reporting · MDR-T.79.a +2 fadp-federal-act-on-data-protection · 7.2 +1 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1 framework-nazionale-cybersecurity-v2 · PR.IP-7 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01 +2 gdpr · 35.7.d +2 google-saif-framework · 2.2 gsa-fedramp-rev5 · CM-4 (2) +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · EXP-POL-COR +2 india-s-digital-personal-data-protection · 10(2)(c) +1 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 6.1 +2 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.12.02.A.1 +2 korea-isa-isms-p · node155 +2 lithuanian-nis2-cybersecurity-law · 12 +2 loi-05-20-relative-la-cybers · ART-32 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node64 +2 nis2 · 21.1.sp2 +2 nis2-ir · 6.7.3 +2 nist-800-82-ot-appendix · CA-5 +1 nist-ai-risk-management-framework · MANAGE 2.1 +2 nist-cyber-security-framework-csf-v1 · RS.MI-3 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +2 nist-sp-800-171-rev3-2024 · 3.11.3 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CM-4(2) +2 nist-sp-800-66-hipaa · node150 +2 norea-dora-in-control-framework-v3 · 3.2 +2 nydfs-500-with-2023-11-amendments · 500.9.b.3 +2 operational-technology-cybersecurity · 1-5-3-4 +2 owasp-application-security-verification · V1.1.2 owasp-s-checklist-for-llm-governance · 7.13 +1 part-is · IS.D.OR.210-a +2 pci-dss-4 · 12.10.6 +2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.2.1.v +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-POL-COR +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.5 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 23(a) i +2 recommandations-pour-les-architectures · R46 +1 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · VPM-05.3 +2 soc2 · CC4.2.3 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 4103 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.2.b-must +2 vendor-due-diligence-simple-baseline · SDLC.02 +1 zero-trust-for-operational-technology-zt · 4.6.1.OT MUSS normal-SdT 0 VRB VRB.4
VRB.5.1 Priorisierung von Maßnahmen adobe-common-controls-framework-ccf-v5 · VM-23 +2 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o1.a anssi-hygiene-guide · 12.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 17.5 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R15 +1 anssi-recommandations-de-s-curit-pour-2 · R3 +1 anssi-recommandations-pour-la-protection · R62- +1 baseline-informatiebeveiliging-overheid · 8.32.01 bsi-c5 · DEV-05 bsi-kompendium · DER.2.1.A19.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node109 +2 cadre-conformit-cyber-france-3cf-v2 · node147 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.BE-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.BE-3.1 +2 cer-directive-critical-entities · 13.1.f checklist-de-dossier-d-homologation · 6 checklist-des-exigences-de-la-loi · 1.4 cisco-cloud-controls-framework-ccf-v3 · CCF 134 clausier-de-s-curit-num-rique · O-12.5.16 +1 cmmc-v2 · CA.L2-3.12.2 +1 cra · node179 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · node259 +2 e-its-estonia-s-national-cyber · DER.2.1.M19 +2 ecb-cyber-resilience-oversight · 2.6.2-5 +2 enisa-5g-security-controls-matrix · SO16-003 ens-esquema-nacional-de-seguridad · op.exp.4.2 +2 essential-cybersecurity-controls-ecc · 1-10-5 eu-ai-act · 9.2.d +2 european-sustainability-reporting · GOV-1 AR 3.a.iii +2 fbi-cjis · CP-2-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c.7 finma-circular-2023-01-operational-risks · 95 +2 framework-nazionale-cybersecurity-v2 · ID.BE-3 +2 framework-nazionale-per-la-cybersecurity · RC.RP-02 +2 gdpr · 6.1.e +2 gsa-fedramp-rev5 · CA-5 +1 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym igi-1300-ii-901-liste-des · EXP-POL-COR +2 india-s-digital-personal-data-protection · 10(2)(c) international-traffic-in-arms · 8 +1 iso-22301-2019-outline-business · 8.3.3 +2 iso-27001-2013-for-legacy-and · 10.2 +2 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node147 +2 lithuanian-nis2-cybersecurity-law · 42 +2 loi-05-20-relative-la-cybers · ART-18 microsoft-cloud-security-benchmark-v1 · IR-5 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · D2.b.4 +2 ncsc-cyber-assessment-framework-caf-v4 · D2.b.4 +2 nis-1-transposition-fr · node64 +2 nis2-ir · 3.4.2.a +2 nist-800-82-ot-appendix · CA-5 nist-ai-risk-management-framework · MANAGE 1.3 +2 nist-cyber-security-framework-csf-v1 · ID.BE-3 +2 nist-privacy-framework · ID.BE-P2 +2 nist-sp-800-171-rev2-2021 · 3.12.2 nist-sp-800-171-rev3-2024 · 3.12.2 nist-sp-800-218-secure-software · RV.1.3 +1 nist-sp-800-53-rev5 · CA-5 +2 nist-sp-800-66-hipaa · node150 +2 norea-dora-in-control-framework-v3 · 6.1 nydfs-500-with-2023-11-amendments · 500.5.c operational-technology-cybersecurity · 2-3-1-3 +1 part-is · IS.D.OR.200-b +2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.4.3.2.c +2 pssi-tat · EXP-POL-COR +2 pssie-du-b-nin-anssi-b · PDT-01 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.1 +2 r-gles-oiv-secteur-activit-s · node5 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 8(b) i +2 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R29 (-) +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · VPM-05.3 +2 soc2 · CC4.2.3 +2 swiss-ict-minimum-standard · ID.BE-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-v5-1-and · node17 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +1 MUSS normal-SdT 0 VRB VRB.5
VRB.6.1 Überprüfung der erreichten Verbesserung adobe-common-controls-framework-ccf-v5 · VM-06 aircyber · 6.7 algemene-beveiligingseisen-voor · 3.1.2 +2 ans-programme-care-domaine-2-continuit · d2.o1.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 11.7 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R66 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-05 +1 bsi-kompendium · DER.4.A16.4 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · node349 +2 cadre-conformit-cyber-france-3cf-v2 · node506 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2 cer-directive-critical-entities · 13.1.f checklist-de-dossier-d-homologation · 5 +1 checklist-des-exigences-de-la-loi · 1.3 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +1 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · CM.L2-3.4.4 +1 cra · 8.2.4.3 +2 directive-nationale-de-la-s-curit · CONTINU-PLAN +2 dora · node307 +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.6.2-33 +2 enisa-5g-security-controls-matrix · SO16-003 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 essential-cybersecurity-controls-ecc · 2-11-1 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 european-sustainability-reporting · MDR-T.79.a +2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.d.2.i +2 finma-circular-2023-01-operational-risks · 91 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-8 +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +1 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 10(2)(c) +1 international-traffic-in-arms · 8 iso-22301-2019-outline-business · 9.1 +2 iso-27001-2013-for-legacy-and · 9.1 +2 iso27001 · 10.1 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.03.04.B +2 korea-isa-isms-p · node155 +2 lithuanian-nis2-cybersecurity-law · 49 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 ncsc-cyber-essentials · node248 nis-1-transposition-fr · node176 +2 nis2 · 21.1.sp2 nis2-ir · 7.2.b +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · RS.IM-2 +1 nist-privacy-framework · CT.DM-P9 +1 nist-sp-800-171-rev2-2021 · 3.4.4 nist-sp-800-171-rev3-2024 · 3.4.4 nist-sp-800-218-secure-software · PW.8.2 +1 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node124 +2 norea-dora-in-control-framework-v3 · 19.2 +1 nydfs-500-with-2023-11-amendments · 500.9.b +2 operational-technology-cybersecurity · 2-10-1-4 +2 owasp-application-security-verification · V1.1.4 part-is · IS.D.OR.200-b +2 pci-dss-4 · 11.4.4 +2 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node181 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 prudential-standard-cps-230-operational · 30 prudential-standard-cps-234-information · 31 +1 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · ADM-03 +1 r-f-rentiel-d-audit-de · node181 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.3.4 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R16 recommandations-relatives-l · R44 recommandations-sur-la-s-curisation-des · R81 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.7 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · PR.IP-10 +2 t-c-cbddo-bilgi-ve-leti · 4.6.1.6 +2 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 2403 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 4.6.1.OT MUSS normal-SdT 0 VRB VRB.6
VRB.6.2 Bewertung der erreichten Verbesserung SOLLTE normal-SdT 2 VRB VRB.6
VRB.7.1 Behandlung von Compliance-Verstößen adobe-common-controls-framework-ccf-v5 · RM-02 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 5.3 +1 anssi-r-f-rentiel-cyber-france · 20.2 +2 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · DER.4.A16.4 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node95 +2 cadre-conformit-cyber-france-3cf-v2 · node553 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_09 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2 cer-directive-critical-entities · 12.1 checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 4.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · node179 +1 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 5.2.i.iii +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2 ecb-cyber-resilience-oversight · 2.6.2-2 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.4.2 +2 essential-cybersecurity-controls-ecc · 1-5-4 eu-ai-act · 6.3.b +2 european-sustainability-reporting · MDR-T.79.a +2 fbi-cjis · RA-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 32 +2 framework-nazionale-cybersecurity-v2 · RS.MI-3 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01 +2 google-saif-framework · 2.2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 8.2 iso27001 · 8.3 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.12.02.A.1 +2 korea-isa-isms-p · node136 +2 lithuanian-nis2-cybersecurity-law · 8 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node58 +2 nis2 · 21.1.sp2 nis2-ir · 2.1.2.f +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · RS.MI-3 +2 nist-privacy-framework · ID.RA-P5 +1 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.2.1 nist-sp-800-53-rev5 · RA-3 +2 nist-sp-800-66-hipaa · node133 +2 norea-dora-in-control-framework-v3 · 3.2 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 2-9-1-1 +1 owasp-application-security-verification · V1.1.2 part-is · IS.D.OR.205-d +2 pci-dss-4 · 12.3.2 +1 prestataire-d-audit-de-s-curit · node181 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 17 prudential-standard-cps-234-information · 31 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ADM-03 +2 r-f-rentiel-d-audit-de · node181 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.1.6 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R15 (-) +1 recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · RSK-04 +2 soc2 · CC4.1.6 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 1202 vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2 SOLLTE normal-SdT 2 VRB VRB.7
PERF.1.1 Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · SG-15 +2 ai-defense-matrix · ai-model.detect.category aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 4.5.9 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o3.d +1 anssi-hygiene-guide · 38.R +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · COM-04 +2 bsi-kompendium · NET.1.1.A15.2 +2 bsi-ms-cloud · NCD.2.3.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node475 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.MA-1.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.MA-1.3 +2 checklist-des-exigences-de-la-loi · 4.11 +1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 126 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · CA.L2-3.12.3 +2 cra · 8.4.3.3 +2 directive-nationale-de-la-s-curit · CONF-REVU-SSI +2 dora · 30.3.a +2 e-its-estonia-s-national-cyber · DER.4.M15 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.ext.2.1 +2 essential-cybersecurity-controls-ecc · 5-1-4 essential-eight · node97 eu-ai-act · 17.1.h +2 european-sustainability-reporting · MDR-T.80.j +2 fbi-cjis · MA-3-a +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 31 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-8 +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · CONTR-SSI +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 9.1 +2 iso-27001-2013-for-legacy-and · 9.1 +2 iso-42001-2023-outline-artificial · 9.1 +1 iso27001 · 9.1 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node170 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-7 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.1 +2 nis-1-transposition-fr · 5.2 +2 nis2 · 21.1.sp2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · SI-4 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-3 +1 nist-privacy-framework · CT.DM-P9 +1 nist-sp-800-171-rev2-2021 · 3.12.1 +2 nist-sp-800-171-rev3-2024 · 3.12.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · SI-4(9) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 22.1 +2 nydfs-500-with-2023-11-amendments · 500.5.a.1 +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.255-a +2 pci-dss-4 · 9.5.1.2.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 27 +1 pssi-tat · CONTR-SSI +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.10.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.4.1 +2 r-gles-oiv-secteur-activit-s · node11 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 21(c) +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R33 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · CAP-04 +2 soc2 · CC7.2.4 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node22 tisax-vda-isa-v5-1-and · node9 +2 uk-defence-standard-05-138-issue · 3101 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · IAM.02 +1 zero-trust-for-operational-technology-zt · 4.4.6.OT MUSS normal-SdT 0 PERF PERF.1
PERF.1.2 Evaluation des Umsetzungsplans MUSS normal-SdT 0 PERF PERF.1
PERF.1.3 Aktualität der Anforderungen MUSS normal-SdT 0 PERF PERF.1
PERF.2.1 Überwachung der Einhaltung von Verpflichtungen adobe-common-controls-framework-ccf-v5 · RM-04 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 6.6.1 +2 algemene-beveiligingseisen-voor · 4.5.9 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 +1 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 11.7 +1 anssi-r-f-rentiel-cyber-france · 3.B.2 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R51 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · SSO-04 +2 bsi-kompendium · INF.14.A8.4 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node288 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S5_01 +2 california-consumer-privacy-act · 7051-a.6 +2 california-consumer-privacy-act-ccpa · 1798.105-d.8 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 cer-directive-critical-entities · 12.1 +2 checklist-de-dossier-d-homologation · 5 +2 checklist-des-exigences-de-la-loi · 1.6 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 2.C +1 cisco-cloud-controls-framework-ccf-v3 · CCF 312 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · CA.L2-3.12.3 +2 cra · 8.4.4.1 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · NET.1.1.M15 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO4-008 +2 ens-esquema-nacional-de-seguridad · op.ext.2.1 +2 essential-cybersecurity-controls-ecc · 2-12-4 +2 essential-eight · node97 eu-ai-act · node520 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-037 +2 european-sustainability-reporting · GOV-2.26.a +2 fadp-federal-act-on-data-protection · 16.2.c +2 fbi-cjis · CM-11-c +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 31 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-18 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · GV.SC-07.2 +2 gdpr · 24.3 +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · CA-7 (4) +2 guide-de-s-curit-des-donn · 14.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · CONTR-SSI +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 9.2.1 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · 9.2.1 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node180 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-34 +2 loi-n-09-08-relative-la · 3 +2 microsoft-cloud-security-benchmark-v1 · PV-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 ncsc-cyber-essentials · node144 nis-1-transposition-fr · 5.2 +2 nis2 · 21.1.sp2 +1 nis2-ir · 2.2.3 +2 nist-800-82-ot-appendix · SI-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.DE-P5 +2 nist-sp-800-171-rev2-2021 · 3.12.3 +2 nist-sp-800-171-rev3-2024 · 3.12.3 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CA-7(5) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 16.2 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 operational-technology-cybersecurity · 2-13-1-7 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.2.1 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · A3.3.3 +2 personal-data-protection-law-pdpl · Article 14 +2 post-quantum-cryptography-pqc-migration · 1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 58 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · CONTR-SSI +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.11.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.4.2 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R31 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R9 recommandations-sur-la-s-curisation-des · R92 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · MNT-10 +2 soc2 · P8.1.6 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2 tiber-eu · node17 tisax-vda-isa-2027 · 1.5.1 +1 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 3102 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +2 SOLLTE normal-SdT 2 PERF PERF.2
PERF.3.1 Aufbau und Pflege eines Auditprogramms adobe-common-controls-framework-ccf-v5 · RM-07 +2 aircyber · 7.11 +1 algemene-beveiligingseisen-voor · 1.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R23 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A3.3 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node291 +2 cadre-conformit-cyber-france-3cf-v2 · node496 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 ccb-cyberfundamentals-framework · PR.PT-1.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-1.3 +2 checklist-de-dossier-d-homologation · 5 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 4 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · node174 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · DER.3.1.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 eu-ai-act · 72.2 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-001 european-sustainability-reporting · GOV-2 AR 6 +2 fbi-cjis · AT-3-d-2-g +2 federal-trade-commission-ftc-standards · § 314.4.d.2 finma-circular-2023-01-operational-risks · 72 +2 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +1 gdpr · 32.1.d gsa-fedramp-rev5 · AU-6 +2 guide-de-s-curit-des-donn · 14.3 +1 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +1 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 9.2.2 +1 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.2 +1 iso27001 · 9.2.1 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.12.03.A +2 korea-isa-isms-p · node170 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.2 +2 loi-05-20-relative-la-cybers · ART-7 +2 microsoft-cloud-security-benchmark-v1 · PV-2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.a.1 +2 nis-1-transposition-fr · 5.2 +2 nis2-ir · 3.2.2 +2 nist-800-82-ot-appendix · AU-6 +2 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.1 +2 nist-sp-800-171-rev3-2024 · 3.3.1 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · AU-6 +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.17.b.3 +2 operational-technology-cybersecurity · 1-4-2 owasp-application-security-verification · V1.11.1 owasp-s-checklist-for-llm-governance · 9.6 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.3.4.f +2 prudential-standard-cps-230-operational · 60 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-05 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CRYPT.7.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R32 +2 recommandations-sur-la-s-curisation-des · R78 +2 secure-controls-framework-scf · CPL-04 +2 soc2 · CC4.1.1 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.8.2 +2 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +1 MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.1 Erstellen eines Auditsplans adobe-common-controls-framework-ccf-v5 · RM-06 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 1.2.3 +2 ans-programme-care-domaine-2-continuit · d2.o1.c +2 anssi-hygiene-guide · 38.R +1 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R51 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-02 +2 bsi-kompendium · DER.3.1.A10.3 +2 cadre-conformit-cyber-france-3cf-v1 · node285 +2 cadre-conformit-cyber-france-3cf-v2 · node496 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 california-consumer-privacy-act · 7051-a.7 ccb-cyberfundamentals-framework · PR.PT-1.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-1.3 +2 checklist-de-dossier-d-homologation · 5 +1 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-2.7 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 5.2.f +2 e-its-estonia-s-national-cyber · DER.3.2.M4 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · mp.s.2.r1.2 +2 essential-cybersecurity-controls-ecc · 1-8-3 +2 eu-ai-act · 55.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 european-sustainability-reporting · GOV-2 AR 6 +2 fbi-cjis · AT-3-d-2-g +2 federal-trade-commission-ftc-standards · § 314.4.i finma-circular-2023-01-operational-risks · 72 +2 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.2 +2 gdpr · 28.3.h gsa-fedramp-rev5 · AU-6 (4) +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node53 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +1 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 9.2.1 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.2 +1 iso27001 · 9.2.2 +2 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node352 +2 lithuanian-nis2-cybersecurity-law · 26.t1.6 +2 loi-05-20-relative-la-cybers · ART-24 +2 microsoft-cloud-security-benchmark-v1 · PV-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.3 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +2 nis-1-transposition-fr · 5.2 +2 nis2-ir · 2.2.3 +2 nist-800-82-ot-appendix · AU-12 +2 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.6 +2 nist-sp-800-171-rev3-2024 · 3.3.6 +2 nist-sp-800-218-secure-software · PW.8.2 nist-sp-800-53-rev5 · AU-6(4) +2 nist-sp-800-66-hipaa · node236 +2 norea-dora-in-control-framework-v3 · 1.5 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-11-1-3 owasp-application-security-verification · V1.1.2 owasp-s-checklist-for-llm-governance · 9.6 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.3.4.e +2 prudential-standard-cps-230-operational · 46 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SCS.1.4 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(e) +2 recommandations-relatives-l · R32 +1 recommandations-sur-la-s-curisation-des · R78 +2 secure-controls-framework-scf · CPL-04 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.2 +2 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3108 +1 vehicle-cyber-security-audit-vcsa-v1 · 4.1.c-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 SOLLTE normal-SdT 3 PERF PERF.3
PERF.3.1.2 Planen von internen Audits adobe-common-controls-framework-ccf-v5 · RM-06 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +1 anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R2 +2 anssi-recommandations-de-s-curit-pour-2 · R28 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A26.2 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node270 +2 cadre-conformit-cyber-france-3cf-v2 · node465 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 ccb-cyberfundamentals-framework · BASIC_ID.RA-5.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.RA-5.1 +2 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 5 +2 checklist-des-exigences-de-la-loi · 4.2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 28.6 +2 e-its-estonia-s-national-cyber · DER.3.1.M7 +2 ecb-cyber-resilience-oversight · 2.6.2-2 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 55.1.a +2 european-sustainability-reporting · GOV-5.36.d +2 fbi-cjis · AU-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 25 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.RA-07 +2 gdpr · 32.2 +2 google-saif-framework · 2.1 gsa-fedramp-rev5 · AU-6 (5) +2 guide-de-s-curit-des-donn · 20.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 9.2.2 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.2 +1 iso27001 · 9.2.2 +2 itil-4-management-practices · ITIL4-GEN-10 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node211 +2 lithuanian-nis2-cybersecurity-law · 12 +2 loi-05-20-relative-la-cybers · ART-4 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.1 +1 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · 5.2 +2 nis2 · 21.2.a +1 nis2-ir · 2.2.3 +2 nist-800-82-ot-appendix · AU-6 +2 nist-ai-risk-management-framework · MAP 1.5 +1 nist-cyber-security-framework-csf-v1 · ID.RM-1 +2 nist-privacy-framework · GV.RM-P1 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · PW.1.2 +1 nist-sp-800-53-rev5 · AU-6(5) +2 nist-sp-800-66-hipaa · node234 +2 norea-dora-in-control-framework-v3 · 4.1 +2 nydfs-500-with-2023-11-amendments · 500.2.c +2 operational-technology-cybersecurity · 1-3-1-2 +2 owasp-application-security-verification · V1.1.2 +1 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.205-d +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.3.4.a +2 prudential-standard-cps-230-operational · 60 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SCS.1.4 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 30(e) +2 recommandations-relatives-l · R32 +2 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R77 +2 secure-controls-framework-scf · CPL-04 +2 soc2 · CC3.2.3 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-v5-1-and · node132 +2 uk-defence-standard-05-138-issue · 1201 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2 vendor-due-diligence-simple-baseline · AUD.01 +2 MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.3 Auswahl des Auditteams adobe-common-controls-framework-ccf-v5 · SM-23 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +1 algemene-beveiligingseisen-voor · 1.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R26 +2 baseline-informatiebeveiliging-overheid · 5.20.04 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A15.1 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node295 +2 cadre-conformit-cyber-france-3cf-v2 · node466 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +1 california-consumer-privacy-act · 7023-d.4 +2 ccb-cyberfundamentals-framework · ID.SC-4.2 +2 ccb-cyberfundamentals-framework-2025 · ID.SC-4.2 +2 cer-directive-critical-entities · 13.1.e checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.6 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 3 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · node174 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 6.7 +2 e-its-estonia-s-national-cyber · DER.3.1.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · mp.s.2.r1.2 +2 essential-cybersecurity-controls-ecc · 1-8-2 +2 eu-ai-act · 55.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-041 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 8.1 fbi-cjis · AT-3-d-2-g +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 14.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(b) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 9.2.2 +1 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.2 +1 iso27001 · 9.2.2 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node349 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 loi-05-20-relative-la-cybers · ART-20 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 4.6.1 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · 5.2 +2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · AU-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.5 +2 nist-sp-800-171-rev3-2024 · 3.3.5 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CA-7(1) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 4.2 +2 nydfs-500-with-2023-11-amendments · 500.2.c +2 operational-technology-cybersecurity · 2-11-1-3 +2 owasp-application-security-verification · V1.11.1 +1 owasp-s-checklist-for-llm-governance · 9.6 +2 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.3.4.f +2 prudential-standard-cps-230-operational · 46 +2 prudential-standard-cps-234-information · 30 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CRYPT.7.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R44 +2 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node6 +1 secure-controls-framework-scf · CPL-04 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.9 +2 tisax-vda-isa-v5-1-and · node41 +2 uk-defence-standard-05-138-issue · 3108 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.a-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.4 Umfang von Audits adobe-common-controls-framework-ccf-v5 · RM-07 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 6.6 +2 algemene-beveiligingseisen-voor · 1.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R anssi-r-f-rentiel-cyber-france · 10.A.6 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R23 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A9.4 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node285 +2 cadre-conformit-cyber-france-3cf-v2 · node465 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 ccb-cyberfundamentals-framework · PR.PT-1.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-1.3 +2 checklist-de-dossier-d-homologation · 5 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-2.7 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · DER.3.1.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO27-001 +2 ens-esquema-nacional-de-seguridad · mp.s.2.r1.2 +2 essential-cybersecurity-controls-ecc · 1-8-3 +2 essential-eight · node97 eu-ai-act · node520 +2 european-sustainability-reporting · GOV-2 AR 6 +2 fbi-cjis · AT-3-d-2-g +2 federal-trade-commission-ftc-standards · § 314.4.b.2 finma-circular-2023-01-operational-risks · 95 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 28.3.h +2 gsa-fedramp-rev5 · AU-6 +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 9.2.1 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.1 +1 iso27001 · 9.2.1 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node349 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 loi-05-20-relative-la-cybers · ART-20 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 4.6.1 +1 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · 5.2 +2 nis2-ir · 2.2.3 +2 nist-800-82-ot-appendix · AU-6 +2 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.5 +2 nist-sp-800-171-rev3-2024 · 3.3.5 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AU-6(10) +2 nist-sp-800-66-hipaa · node26 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.17.b.3 +2 operational-technology-cybersecurity · 2-11-1-3 +2 owasp-application-security-verification · V1.11.1 owasp-s-checklist-for-llm-governance · 9.6 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.3.4.f +2 prudential-standard-cps-230-operational · 46 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CRYPT.7.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R32 +2 recommandations-sur-la-s-curisation-des · R92 +2 secure-controls-framework-scf · CPL-04 +2 soc2 · CC3.1.12 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.3 +2 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3108 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 MUSS normal-SdT 0 PERF PERF.3
PERF.3.2 Dokumentation von Auditergebnissen MUSS normal-SdT 0 PERF PERF.3
PERF.3.2.1 Einheitliches Bewertungsschema SOLLTE normal-SdT 3 PERF PERF.3
PERF.3.2.2 Kommunikation an Stakeholder MUSS normal-SdT 0 PERF PERF.3
PERF.4.1 Eignungsprüfung adobe-common-controls-framework-ccf-v5 · SM-23 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 1.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R anssi-r-f-rentiel-cyber-france · 10.A.6 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R23 +1 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R26 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A3.3 +2 bsi-ms-cloud · NCD.2.2.01.h +2 cadre-conformit-cyber-france-3cf-v1 · node295 +2 cadre-conformit-cyber-france-3cf-v2 · node465 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.4 +1 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 8.4.4.3 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 6.7 +2 e-its-estonia-s-national-cyber · DER.3.1.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO27-001 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-8-3 +2 essential-eight · node97 eu-ai-act · 55.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-001 european-sustainability-reporting · GOV-5.36.e +2 fbi-cjis · AT-3-d-2-g +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 95 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 28.3.h +1 gsa-fedramp-rev5 · AU-6 +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 9.2.2 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.1 +2 iso27001 · 9.2.1 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node1081 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 loi-05-20-relative-la-cybers · ART-22 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · 5.2 +2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · AU-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.5 +2 nist-sp-800-171-rev3-2024 · 3.3.5 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · AU-6 +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.17.b.3 +2 operational-technology-cybersecurity · 2-11-1-3 +2 owasp-application-security-verification · V1.11.1 +2 owasp-s-checklist-for-llm-governance · 9.6 +2 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.3.2.f +2 prudential-standard-cps-230-operational · 46 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-05 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CRYPT.7.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R42 +2 recommandations-sur-la-s-curisation-des · R92 +2 secure-controls-framework-scf · MON-02.2 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node48 tisax-vda-isa-v5-1-and · node42 +2 uk-defence-standard-05-138-issue · 3108 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.c-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +1 MUSS normal-SdT 0 PERF PERF.4
PERF.4.1.1 Ergebnisse von Folgemaßnahmen adobe-common-controls-framework-ccf-v5 · RM-04 +2 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.15.15 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R51 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +1 bsi-kompendium · DER.3.1.A6.1 +2 bsi-ms-cloud · NCD.2.2.01.h cadre-conformit-cyber-france-3cf-v1 · node288 +2 cadre-conformit-cyber-france-3cf-v2 · node473 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 checklist-de-dossier-d-homologation · 5 +1 cis-benchmark-for-kubernetes-v1-10 · 3.2.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 8.4.4.3 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 6.7 +2 e-its-estonia-s-national-cyber · DER.3.1.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +1 enisa-5g-security-controls-matrix · SO4-020 +2 ens-esquema-nacional-de-seguridad · mp.s.2.r1.2 +2 essential-cybersecurity-controls-ecc · 1-8-3 essential-eight · node97 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · 7.4.95 +2 fbi-cjis · AT-3-d-2-g +2 finma-circular-2023-01-operational-risks · 72 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · AU-6 (4) +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +1 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 9.2.1 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.1 +2 iso27001 · 9.2.1 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node1050 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 5.2.2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · node58 +2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · AU-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.6 +1 nist-sp-800-171-rev3-2024 · 3.3.6 +1 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · AU-6(4) +2 nist-sp-800-66-hipaa · node230 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-1-1-5 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.1.3 +1 owasp-s-checklist-for-llm-governance · 9.6 +1 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.3.2.f +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SCS.1.4 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R78 +1 secure-controls-framework-scf · MON-02.2 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node48 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3108 vehicle-cyber-security-audit-vcsa-v1 · 4.1.c-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 6.6.2.OT SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.2 Geänderte Rahmenbedingungen adobe-common-controls-framework-ccf-v5 · RM-04 +2 aircyber · 2.4.1 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 6.2 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.20.05 +2 bsi-c5 · COM-03 +2 bsi-kompendium · CON.9.A3.1 +2 bsi-ms-cloud · NCD.2.2.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node31 +2 cadre-conformit-cyber-france-3cf-v2 · node46 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 california-consumer-privacy-act · 7100-a +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 cer-directive-critical-entities · 13.3 checklist-des-exigences-de-la-loi · 2.12 +2 cis-benchmark-for-kubernetes-v1-10 · 5.2.1 +1 cisa-cybersecurity-performance-goals-cpg · 5.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 312 +2 clausier-de-s-curit-num-rique · O-9.11 +2 cmmc-v2 · AT.L2-3.2.1 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 11.2.e +2 e-its-estonia-s-national-cyber · ISMS.1.M12 +2 ecb-cyber-resilience-oversight · 2.5.2.3-40 +2 enisa-5g-security-controls-matrix · SO4-018 +2 ens-esquema-nacional-de-seguridad · mp.info.2.4 +2 essential-cybersecurity-controls-ecc · 1-10-5 +1 eu-ai-act · 72.1 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 24.5.c fbi-cjis · node145 +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 28.3.h +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node53 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 6(9) +1 international-traffic-in-arms · 11 +2 iso-22301-2019-outline-business · 5.2.2 +2 iso-27001-2013-for-legacy-and · 7.4 +2 iso-42001-2023-outline-artificial · A.8.4 +1 iso27001 · A.5.5 +2 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.03.05.C +2 korea-isa-isms-p · node10 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-21 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +2 ncsc-cyber-essentials · node162 nis-1-transposition-fr · node4 +2 nis2 · 21.1 +2 nis2-ir · 3.3.2 +2 nist-800-82-ot-appendix · CA-3 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.DE-P5 +2 nist-sp-800-171-rev2-2021 · 3.13.1 +2 nist-sp-800-171-rev3-2024 · 3.13.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CA-7(1) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 1.2 +2 nydfs-500-with-2023-11-amendments · 500.5.a.1 +2 operational-technology-cybersecurity · 1-3-1-2 +2 owasp-application-security-verification · V1.11.1 +1 owasp-asvs5 · V13.1.1 owasp-s-checklist-for-llm-governance · 4.2 +2 part-is · node47 +2 pci-dss-4 · 12.8.3 personal-data-protection-law-pdpl · 30.3 +1 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node83 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 58 +2 prudential-standard-cps-234-information · 19 +1 pssi-tat · RH-UTIL +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node83 +2 r-f-rentiel-des-exigences-de · 3.11.3 +2 r-f-rentiel-g-n-ral · 2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.4 +2 r-gles-oiv-secteur-activit-s · node166 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 12(a) +2 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R78 +2 secure-controls-framework-scf · CHG-05 +2 soc2 · CC2.3.1 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.6 +2 tiber-eu · node50 +2 tisax-vda-isa-v5-1-and · node42 +2 uk-defence-standard-05-138-issue · 3203 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2 vendor-due-diligence-simple-baseline · SDLC.02 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.3 Erfolge und Probleme SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.4 Interne Überprüfungen und Audits SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.5 Eignungsprüfung bisheriger Sicherheitsmaßnahmen SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.6 Rückmeldung von Stakeholdern SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.7 Status des Realisierungsplans SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.8 Verbesserungen SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.9 Maßnahmenvorschläge MUSS normal-SdT 0 PERF PERF.4
PERF.4.2 Bericht an die Institutionsleitung MUSS normal-SdT 0 PERF PERF.4
PERF.5.1 Methoden und Tools adobe-common-controls-framework-ccf-v5 · SG-15 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 1.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · COM-03 +2 bsi-kompendium · DER.3.1.A5.1 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 +2 ccb-cyberfundamentals-framework · DE.DP-5.2 +2 ccb-cyberfundamentals-framework-2025 · DE.DP-5.2 +2 cer-directive-critical-entities · 13.1.e +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.6 cisco-cloud-controls-framework-ccf-v3 · CCF 126 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · CA.L2-3.12.1 +2 cra · 8.4.3.3 +2 directive-nationale-de-la-s-curit · CONF-REVU-SSI +2 dora · 26.7 +2 e-its-estonia-s-national-cyber · DER.4.M15 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-8-1 +2 eu-ai-act · node520 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +1 european-sustainability-reporting · GOV-2.26.a +2 fadp-federal-act-on-data-protection · 7.2 fbi-cjis · SI-4-f +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 82 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · CONTR-SSI +2 india-s-digital-personal-data-protection · 10(2)(b) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 9.1 +2 iso-27001-2013-for-legacy-and · 9.1 +2 iso-42001-2023-outline-artificial · 9.1 +2 iso27001 · 9.3.1 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node170 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 loi-05-20-relative-la-cybers · ART-7 +2 loi-n-09-08-relative-la · 6 misure-minime-di-sicurezza-ict-per · ABSC 5.1.4 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · 5.2 +2 nis2 · 21.1.sp2 +1 nis2-ir · 7.2.e +2 nist-800-82-ot-appendix · PM-6 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +1 nist-privacy-framework · ID.DE-P5 +1 nist-sp-800-171-rev2-2021 · 3.12.1 nist-sp-800-171-rev3-2024 · 3.12.1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-4(9) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.5.a.1 +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 owasp-asvs5 · V8.1.4 +2 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.255-a +2 pci-dss-4 · A3.3.3 +2 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 58 +2 prudential-standard-cps-234-information · 27 +2 pssi-tat · CONTR-SSI +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.4.1 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 11(a) iii +2 recommandations-pour-les-architectures · R63 recommandations-relatives-l · R42 +2 recommandations-sur-la-s-curisation-des · R39 +2 secnumcloud-v3-2-annexe-2 · node6 +1 secure-controls-framework-scf · GOV-11 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node22 +2 tisax-vda-isa-2027 · 1.5.2 tisax-vda-isa-v5-1-and · node9 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT MUSS normal-SdT 0 PERF PERF.5
RISK.1.1 Methodik für das Risikomanagement adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · 9.82 +2 algemene-beveiligingseisen-voor · 1.1.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 41.R +1 anssi-outil-d-auto-valuation-de · 7.2 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-s-curit-pour · R2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R1- +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · OIS-06 +2 bsi-kompendium · CON.8.A16.4 +2 bsi-ms-cloud · NCD.2.1.01.d +1 cadre-conformit-cyber-france-3cf-v1 · node230 +2 cadre-conformit-cyber-france-3cf-v2 · node596 +2 cadre-conformit-cyber-france-3cf-v3 · 6 +2 cahier-des-charges-label-ebios-rm · node16 +2 ccb-cyberfundamentals-framework · ID.RA-5.3 +2 ccb-cyberfundamentals-framework-2025 · ID.RA-5.3 +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 4.2 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.7 +2 cmmc-v2 · RA.L2-3.11.3 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-RISQ +2 dora · 16.2 +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.2.2-4 +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · op.pl.3.1 +2 eu-ai-act · 9.5 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-061 +1 european-sustainability-reporting · GOV-5.36.b +2 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 30 +2 framework-nazionale-cybersecurity-v2 · RS.MI-3 +2 framework-nazionale-per-la-cybersecurity · ID.RA-05.3 +2 gsa-fedramp-rev5 · PS-2 +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 6.1.2 +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · 8.3 +1 iso27001 · 8.2 +2 itil-4-management-practices · ITIL4-GEN-10 +1 itsp-10-171-protecting-specified · 03.11.01.B +2 korea-isa-isms-p · node124 +2 lithuanian-nis2-cybersecurity-law · 8 +2 loi-05-20-relative-la-cybers · ART-32 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · D2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · D2.b.5 +2 nis-1-transposition-fr · node5 +2 nis2 · 21.1.sp2 +1 nis2-ir · 2.1.2.a +2 nist-800-82-ot-appendix · PS-2 +2 nist-ai-risk-management-framework · MANAGE 1.4 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 nist-sp-800-171-rev3-2024 · 3.11.3 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · PM-9 +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 18.2 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 1-3-1-5 +1 owasp-application-security-verification · V1.1.2 owasp-asvs5 · V15.1.1 owasp-s-checklist-for-llm-governance · 6.2 part-is · IS.D.OR.205-c.2 +2 pci-dss-4 · 12.3.2 +2 prestataire-d-audit-de-s-curit · node40 +1 prestataires-de-d-tection-des-incidents · IV.3.4.h +2 prudential-standard-cps-230-operational · 16 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ADM-03 +2 r-f-rentiel-d-audit-de · node40 +1 r-f-rentiel-des-exigences-de · 3.2.2 +1 r-f-rentiel-g-n-ral · 4 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.4 +2 r-gles-oiv-secteur-activit-s · node27 +2 r-gles-oiv-secteur-transport-a · 1 +1 rbi-master-direction-2023-india · 23(a) i +2 recommandations-pour-les-architectures · R17 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · RSK-01 +2 soc2 · CC5.1.1 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tiber-eu · node18 tisax-vda-isa-2027 · 1.4.1 +1 tisax-vda-isa-v5-1-and · node16 +2 uk-defence-standard-05-138-issue · 1200 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.j-must +2 zero-trust-for-operational-technology-zt · 7.4.1.OT MUSS normal-SdT 0 RISK RISK.1
RISK.1.3 Risikoeigentümer adobe-common-controls-framework-ccf-v5 · SG-12 +2 agile-security-framework-asf-baseline-by · 01 +1 aircyber · 6.10 algemene-beveiligingseisen-voor · 1.1.3 +2 anssi-hygiene-guide · 41.R +2 anssi-r-f-rentiel-cyber-france · 16.1 +2 anssi-recommandations-de-configuration-d · R33 anssi-recommandations-de-s-curit-pour · R2 +1 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R54 +2 baseline-informatiebeveiliging-overheid · 5.02.01 +2 bsi-c5 · OIS-06 +2 bsi-kompendium · CON.8.A16.4 +2 bsi-ms-cloud · NCD.2.2.01.j.iv cadre-conformit-cyber-france-3cf-v1 · node134 +2 cadre-conformit-cyber-france-3cf-v2 · node445 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7053-a.4 california-consumer-privacy-act-ccpa · 1798.145-m.2.E.iii +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.RM-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RM-3.1 +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 4.3 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 13 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cmmc-v2 · AT.L2-3.2.1 directive-nationale-de-la-s-curit · ORG-INTER-RESP +2 dora · 5.2.a +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.2.2-4 +2 enisa-5g-security-controls-matrix · SO2-002 +1 ens-esquema-nacional-de-seguridad · mp.per.1.1 +2 eu-ai-act · 9.4 +2 european-sustainability-reporting · GOV-1.20.b +2 fadp-federal-act-on-data-protection · 26.2.a.1 +2 fbi-cjis · node1960 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 99 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-1 +1 framework-nazionale-cybersecurity-v2 · ID.RM-3 +2 framework-nazionale-per-la-cybersecurity · GV.RM-01 +2 gdpr · 40.2.b +2 gsa-fedramp-rev5 · PS-2 +1 guide-de-s-curit-des-donn · 22.3 +2 hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · EXP-GEST-ADMIN +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 6.1.2 +2 iso-27001-2013-for-legacy-and · A.7.2.1 +2 iso27001 · A.6.5 +2 itil-4-management-practices · ITIL4-GEN-10 +1 itsp-10-171-protecting-specified · 03.06.05.A.6 +2 korea-isa-isms-p · node121 +2 lithuanian-nis2-cybersecurity-law · 12 +2 loi-05-20-relative-la-cybers · ART-32 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · GS-1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +1 ncsc-cyber-assessment-framework-caf-v3 · A1.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.c.2 +2 nis-1-transposition-fr · node119 +2 nis2 · 21.2.i +1 nis2-ir · 2.1.2.a +2 nist-800-82-ot-appendix · PS-2 nist-ai-risk-management-framework · MAP 1.5 +2 nist-cyber-security-framework-csf-v1 · ID.RM-1 +2 nist-privacy-framework · GV.RM-P1 +2 nist-sp-800-171-rev2-2021 · 3.2.1 nist-sp-800-171-rev3-2024 · 3.2.1 nist-sp-800-218-secure-software · PO.2.3 nist-sp-800-53-rev5 · PM-29 +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 1.1 +2 nydfs-500-with-2023-11-amendments · 500.6.a +2 operational-technology-cybersecurity · 1-2-1-1 +1 owasp-s-checklist-for-llm-governance · 6.2 part-is · IS.D.OR.240-h +2 pci-dss-4 · A3.1.1 +2 prestataire-d-audit-de-s-curit · node6 +2 prestataires-de-d-tection-des-incidents · IV.3.1.d +2 prudential-standard-cps-230-operational · 21 +2 prudential-standard-cps-234-information · 14 +1 pssi-tat · EXP-GEST-ADMIN +2 pssie-du-b-nin-anssi-b · ACT-02 +2 r-f-rentiel-d-audit-de · node6 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.2.5 +2 r-gles-oiv-secteur-activit-s · node124 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 23(b) ii +2 recommandations-pour-les-architectures · R63 recommandations-relatives-l · R4 +2 recommandations-relatives-l-2 · R15 (-) recommandations-sur-la-s-curisation-des · R8 +2 secure-controls-framework-scf · GOV-04.1 +2 soc2 · CC5.3.2 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.8 +2 tisax-vda-isa-v5-1-and · node34 +2 uk-defence-standard-05-138-issue · 1200 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.a-must +2 MUSS normal-SdT 0 RISK RISK.1
RISK.1.5 Freigabe des Risikomanagements adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · Ext85 algemene-beveiligingseisen-voor · 1.1.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +1 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 7.2 +2 anssi-r-f-rentiel-cyber-france · 16.1 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R2 +2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.02.01 +2 bsi-c5 · OIS-06 +2 bsi-kompendium · CON.8.A16.4 +2 bsi-ms-cloud · NCD.2.2.01.i +2 cadre-conformit-cyber-france-3cf-v1 · node252 +2 cadre-conformit-cyber-france-3cf-v2 · node431 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M2_01 +2 ccb-cyberfundamentals-framework · BASIC_ID.RA-5.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.RA-5.1 +2 cer-directive-critical-entities · 12.2 +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 4.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.E +2 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · AT.L2-3.2.1 +2 cra · 8.4.3.2.1 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-RISQ +2 dora · 26.5 +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.2.2-4 +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · mp.per.1.1 +2 essential-cybersecurity-controls-ecc · 1-5-1 +2 eu-ai-act · 55.1.d +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-061 +1 european-sustainability-reporting · GOV-2.26.b +2 fadp-federal-act-on-data-protection · 22.2 +1 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.b.1.iii +2 finma-circular-2023-01-operational-risks · 23 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1 framework-nazionale-cybersecurity-v2 · ID.RM-3 +2 framework-nazionale-per-la-cybersecurity · ID.RA-05.3 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 6.1.2 +2 iso-27001-2013-for-legacy-and · 6.1.2 +2 iso-42001-2023-outline-artificial · 9.3.3 +2 iso27001 · 8.2 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.17.01.B +2 korea-isa-isms-p · node121 +2 lithuanian-nis2-cybersecurity-law · 8 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · DS-1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A1.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.c.2 +2 nis-1-transposition-fr · node34 +2 nis2 · 21.2.a +2 nis2-ir · 2.1.2.a +2 nist-800-82-ot-appendix · PS-2 +2 nist-ai-risk-management-framework · MAP 1.5 +2 nist-cyber-security-framework-csf-v1 · ID.RM-1 +2 nist-privacy-framework · GV.RM-P1 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +2 nist-sp-800-171-rev3-2024 · 3.11.3 +2 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · PM-9 +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 1.1 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 2-9-1-1 +2 owasp-s-checklist-for-llm-governance · 6.2 part-is · IS.D.OR.205-d +2 pci-dss-4 · 12.3.2 +2 points-de-contr-le-active-directory · vuln_privileged_members_perm-l1 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.1.d +2 prudential-standard-cps-230-operational · 17 +2 prudential-standard-cps-234-information · 18 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ACT-02 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.1.1 +2 r-gles-oiv-secteur-activit-s · node27 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R4 +2 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R81 +2 secnumcloud-v3-2-annexe-2 · node6 +1 secure-controls-framework-scf · RSK-01 +2 soc2 · CC3.2.3 +2 swift-customer-security-controls · 7.4A +1 swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.3 +2 tiber-eu · node18 tisax-vda-isa-v5-1-and · node117 +2 uk-defence-standard-05-138-issue · 1200 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.a-must +2 vendor-due-diligence-simple-baseline · IAM.02 +1 zero-trust-for-operational-technology-zt · 3.3.2.OT +2 MUSS normal-SdT 0 RISK RISK.1
RISK.1.10 Freigabe der Umsetzungsplanung adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 +1 aircyber · Ext85 +1 algemene-beveiligingseisen-voor · 1.1.3 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R54 +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · OIS-06 +2 bsi-kompendium · CON.8.A16.4 +2 bsi-ms-cloud · NCD.2.5.01.g.i +2 cadre-conformit-cyber-france-3cf-v1 · node143 +2 cadre-conformit-cyber-france-3cf-v2 · node157 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7053-a.4 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 ccb-cyberfundamentals-framework · BASIC_ID.RA-5.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.RA-5.1 +2 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.2 +2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 125 +2 clausier-de-s-curit-num-rique · O-12.5.10 +2 cmmc-v2 · AT.L2-3.2.1 +1 cra · 8.3.4 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-RISQ +2 dora · 5.2 +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2 enisa-5g-security-controls-matrix · SO2-005 +2 ens-esquema-nacional-de-seguridad · op.pl.1.r2.4 +2 essential-cybersecurity-controls-ecc · 2-1-3 +1 eu-ai-act · 55.1.d +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-098 european-sustainability-reporting · GOV-2.26.b +2 fadp-federal-act-on-data-protection · 26.2.a.1 +2 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.b.1.iii +2 finma-circular-2023-01-operational-risks · 23 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1 framework-nazionale-cybersecurity-v2 · ID.RM-1 +2 framework-nazionale-per-la-cybersecurity · ID.RA-06.3 +2 gdpr · 36.1 +2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 22.3 +2 hds-hdh · [EXI 13] +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 india-s-digital-personal-data-protection · 6(9) +1 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 6.1.2 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 9.3.3 iso27001 · 8.1 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.17.01.A +2 korea-isa-isms-p · node211 +2 lithuanian-nis2-cybersecurity-law · 12 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.1 +1 ncsc-cyber-assessment-framework-caf-v3 · A1.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.c.2 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node34 +2 nis2 · 21.2.a +2 nis2-ir · 6.6.1 +2 nist-800-82-ot-appendix · CP-1 +2 nist-ai-risk-management-framework · MAP 1.1 +2 nist-cyber-security-framework-csf-v1 · ID.RM-1 +2 nist-privacy-framework · GV.RM-P1 +2 nist-sp-800-171-rev2-2021 · 3.2.1 nist-sp-800-171-rev3-2024 · 3.2.1 nist-sp-800-218-secure-software · PO.2.3 +2 nist-sp-800-53-rev5 · PM-9 +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 1.1 +2 nydfs-500-with-2023-11-amendments · 500.9.b +2 operational-technology-cybersecurity · 2-9-1-1 +2 owasp-asvs5 · V2.3.5 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.235-a +2 pci-dss-4 · 12.8 +2 personal-data-protection-law-pdpl · 30.3 +1 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2 post-quantum-cryptography-pqc-migration · -planning-and-execution prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.1.d +2 prudential-standard-cps-230-operational · 16 +2 prudential-standard-cps-234-information · 22 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ACT-02 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.3 +2 r-gles-oiv-secteur-activit-s · node78 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R4 +2 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R81 +2 secnumcloud-v3-2-annexe-2 · node4 secure-controls-framework-scf · RSK-01 +2 soc2 · CC5.3.2 +2 swift-customer-security-controls · 7.4A +1 swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 +1 tisax-vda-isa-v5-1-and · node117 +2 uk-defence-standard-05-138-issue · 1201 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.4.b-must +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 MUSS normal-SdT 0 RISK RISK.1
ASST.1.1 Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · TPM-11 +2 ai-defense-matrix · training-data.govern.category algemene-beveiligingseisen-voor · 1.4.4 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 3 +1 anssi-r-f-rentiel-cyber-france · 13.1 +2 anssi-recommandations-pour-la-protection · R54 +1 baseline-informatiebeveiliging-overheid · 5.02.01 +2 bsi-c5 · AM-02 +2 bsi-kompendium · CON.6.A1.7 +2 bsi-ms-cloud · NCD.2.1.03.f +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node67 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7011-e.1.K +1 california-consumer-privacy-act-ccpa · 1798.100-d.3 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2 checklist-des-exigences-de-la-loi · 3.16 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · AC.L1-3.1.2 +2 directive-nationale-de-la-s-curit · RH-FIN-GEST +2 dora · 9.4.a +2 e-its-estonia-s-national-cyber · ORP.1.M1 +2 ecb-cyber-resilience-oversight · 2.5.2.3-42 +2 enisa-5g-security-controls-matrix · SO4-006 ens-esquema-nacional-de-seguridad · op.pl.2.r1.1 +2 essential-cybersecurity-controls-ecc · 2-1-5 +2 eu-ai-act · 17.1.k +2 european-sustainability-reporting · IRO-2.59 +2 fbi-cjis · AT-3-d-2-d +2 federal-trade-commission-ftc-standards · § 314.4.i.2 +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 46.3.b gsa-fedramp-rev5 · SI-12 +2 guide-de-s-curit-des-donn · 19.2 hds-hdh · node17 +1 igi-1300-ii-901-liste-des · EXP-POL-JOUR +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 9.3.2 iso-27001-2013-for-legacy-and · A.13.2.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-GEN-11 +2 itsp-10-171-protecting-specified · 03.14.08.A +2 korea-isa-isms-p · node242 +2 lithuanian-nis2-cybersecurity-law · 61 +1 loi-05-20-relative-la-cybers · ART-5 +1 loi-n-09-08-relative-la · 3 ncsc-cyber-assessment-framework-caf-v3 · A3.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +2 nis-1-transposition-fr · 11.2 +2 nis2 · 21.2.a nis2-ir · 12.2.1 +2 nist-800-82-ot-appendix · MP-1 +2 nist-ai-risk-management-framework · GOVERN 6.1 +2 nist-cyber-security-framework-csf-v1 · PR.DS-3 +2 nist-privacy-framework · PR.PO-P4 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-12 +2 norea-dora-in-control-framework-v3 · 5.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 operational-technology-cybersecurity · 2-1-1-2 part-is · IS.D.OR.250-a.9.ii +2 pci-dss-4 · 12.1 +2 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.8.a +2 prudential-standard-cps-230-operational · 48 prudential-standard-cps-234-information · 16 +2 pssi-tat · EXP-POL-JOUR +2 pssie-du-b-nin-anssi-b · ACT-01 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node123 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R19 +2 recommandations-sur-la-s-curisation-des · 4 +2 secure-controls-framework-scf · DCH-02 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.1 +2 tisax-vda-isa-v5-1-and · node27 +2 uk-defence-standard-05-138-issue · 1300 +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 4.4.5.OT +2 MUSS normal-SdT 0 ASST ASST.1