Controls
10 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| BER.3.15 | Zugang löschen nach Fristablauf algemene-beveiligingseisen-voor · 4.3.42 +2 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-pour-la-protection · R31 +2 baseline-informatiebeveiliging-overheid · 5.16.02 bsi-kompendium · APP.4.6.A4.2 +2 bsi-ms-cloud · NCD.2.2.06.b cadre-conformit-cyber-france-3cf-v1 · node61 cadre-conformit-cyber-france-3cf-v2 · node41 cadre-conformit-cyber-france-3cf-v3 · 2 +1 california-consumer-privacy-act · 7080-c +2 california-consumer-privacy-act-ccpa · 1798.125-b.4 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.13 dora · 30.3.e.ii ens-esquema-nacional-de-seguridad · op.acc.3.r1.2 fadp-federal-act-on-data-protection · 26.1.b +2 fbi-cjis · AC-2(3)-c federal-trade-commission-ftc-standards · § 314.6 gdpr · 17.3.e +1 gsa-fedramp-rev5 · AC-6 (5) igi-1300-ii-901-liste-des · EXP-RESTR-DROITS international-traffic-in-arms · 9 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node1351 +2 lithuanian-nis2-cybersecurity-law · 69.t7.59 loi-n-09-08-relative-la · 5 +1 nis-1-transposition-fr · node154 points-de-contr-le-active-directory · vuln_silo_priv-l4 prestataires-de-d-tection-des-incidents · IV.3.14.f +2 pssi-tat · EXP-RESTR-DROITS pssie-du-b-nin-anssi-b · FRN-01 r-gles-oiv-secteur-activit-s · node110 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 10(a) ii recommandations-relatives-l · R40 +1 secure-controls-framework-scf · CHG-02.1 +1 t-c-cbddo-bilgi-ve-leti · 5.1.3.1 tisax-vda-isa-v5-1-and · node149 | SOLLTE | normal-SdT | 1 | BER | BER.3 |
| BER.3.22 | Notfallzugang bsi-kompendium · APP.4.2.A29.1 +2 clausier-de-s-curit-num-rique · O-12.2.4.1 e-its-estonia-s-national-cyber · ORP.4.M2 fbi-cjis · node511 gsa-fedramp-rev5 · AC-2 (1) +1 korea-isa-isms-p · node982 +2 microsoft-cloud-security-benchmark-v1 · PA-5 nis-1-transposition-fr · node165 nist-ai-risk-management-framework · MANAGE 4.1 nist-sp-800-66-hipaa · node215 +1 prestataires-de-d-tection-des-incidents · IV.2.3.l recommandations-relatives-l · R66 +2 secure-controls-framework-scf · IAC-15.9 soc2 · CC8.1.13 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +1 | KANN | erhöht | 1 | BER | BER.3 |
| BER.4.1 | Prinzip der geringsten Berechtigungen adobe-common-controls-framework-ccf-v5 · IAM-15 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 32.R +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-de-s-curit · R8 +2 anssi-recommandations-de-s-curit-pour · R33 anssi-recommandations-pour-la-protection · R33 +2 baseline-informatiebeveiliging-overheid · 5.17.03 +2 bsi-c5 · PSS-07 +1 bsi-kompendium · ORP.4.A8.12 +2 cadre-conformit-cyber-france-3cf-v1 · M10 +2 cadre-conformit-cyber-france-3cf-v2 · node357 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +2 california-consumer-privacy-act · 7061-a +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 3.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +2 dora · 9.4.d e-its-estonia-s-national-cyber · ORP.4.M21 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 +2 essential-eight · node40 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-021 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · IA-12-a +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 +2 gdpr · 6.4.e +1 gsa-fedramp-rev5 · IA-5 (1) +2 guide-de-s-curit-des-donn · 4.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-QUAL-PASS +2 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node476 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.2 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.1 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.1 +1 ncsc-cyber-essentials · node239 +2 nis-1-transposition-fr · node156 +2 nis2-ir · 11.6.2.c +2 nist-800-82-ot-appendix · IA-12 +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P1 +1 nist-sp-800-171-rev2-2021 · 3.5.11 +2 nist-sp-800-171-rev3-2024 · 3.5.11 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node78 +2 norea-dora-in-control-framework-v3 · 25.4 +1 nydfs-500-with-2023-11-amendments · 500.7.b +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.4.3 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 +1 owasp-s-checklist-for-llm-governance · 1.2 pci-dss-4 · 8.3.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataire-d-audit-de-s-curit · node133 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · EXP-QUAL-PASS +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-d-audit-de · node133 r-f-rentiel-des-exigences-de · 3.6.4 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · ACM.3.4 +2 r-gles-oiv-secteur-activit-s · node112 +2 r-gles-oiv-secteur-transport-a · 5 +2 rbi-master-direction-2023-india · 20(b) +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R26 +1 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R34 +2 recommandations-relatives-l-2 · R23 +1 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-28 +2 soc2 · CC6.6.2 +2 swift-customer-security-controls · 4.1 +2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2 tisax-vda-isa-2027 · 4.1.2 tisax-vda-isa-v5-1-and · node89 +2 uk-defence-standard-05-138-issue · 2213 +2 vendor-due-diligence-simple-baseline · APP.08 zero-trust-for-operational-technology-zt · 1.8.3.OT | SOLLTE | normal-SdT | 1 | BER | BER.4 |
| BER.5.6 | Vorkonfigurierte Authentisierungsmittel von IT-Systemen adobe-common-controls-framework-ccf-v5 · IAM-15 algemene-beveiligingseisen-voor · 4.4.2 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R56 +1 anssi-recommandations-de-s-curit · R33 anssi-recommandations-pour-la-protection · R17 +2 bsi-kompendium · SYS.1.9.A9.8 +2 bsi-ms-cloud · NCD.2.2.01.j.iv cadre-conformit-cyber-france-3cf-v1 · node66 cadre-conformit-cyber-france-3cf-v2 · node345 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_17 +2 california-consumer-privacy-act · 7062-e.2 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 checklist-de-dossier-d-homologation · 3 cisco-cloud-controls-framework-ccf-v3 · CCF 193 clausier-de-s-curit-num-rique · O-5.3 +1 cmmc-v2 · IA.L1-3.5.2 +2 cra · 8.2.3.2 +1 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH e-its-estonia-s-national-cyber · CON.10.M16 +2 ens-esquema-nacional-de-seguridad · op.acc.1.1 +2 essential-eight · node41 eu-ai-act · 10.5.a eudi-arf-eu-digital-identity-wallet · AS-WP-06-016 +2 fbi-cjis · node600 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 gsa-fedramp-rev5 · AC-14 +2 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 india-s-digital-personal-data-protection · 4(1)(b) iso27001 · A.8.5 itsp-10-171-protecting-specified · 03.05.01.B +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.d.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.2 +1 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · node102 +2 nis2-ir · 3.2.3.d nist-800-82-ot-appendix · AC-14 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.AC-1 +2 nist-privacy-framework · PR.AC-P1 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-53-rev5 · AC-14(1) +2 nydfs-500-with-2023-11-amendments · 500.14.a.1 operational-technology-cybersecurity · 1-3-1-6 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V8.3.1 +2 owasp-mobile-application-security · MASVS-CODE-4 pci-dss-4 · 8.2.4 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2 prestataires-de-d-tection-des-incidents · IV.3.13.f +2 pssi-tat · EXP-SEQ-ADMIN +1 r-f-rentiel-des-exigences-de · 3.5.5 +1 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node110 +2 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-pour-les-architectures · R46 recommandations-relatives-l · R37 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node14 secure-controls-framework-scf · IAC-26 +2 soc2 · CC6.1.3 +1 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 t-c-cbddo-bilgi-ve-leti · 3.2.6.3 +2 | SOLLTE | normal-SdT | 1 | BER | BER.5 |
| BER.5.7 | Vorkonfigurierte Authentisierungsmittel von Anwendungen adobe-common-controls-framework-ccf-v5 · CMS-01 +2 aircyber · 4.1 +1 algemene-beveiligingseisen-voor · 4.3.17 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 8 +2 anssi-r-f-rentiel-cyber-france · 10.A.2 +2 anssi-recommandations-de-configuration-d · R70 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R44 +2 bsi-kompendium · ORP.4.A16.3 +2 bsi-ms-cloud · NCD.2.3.05.b cadre-conformit-cyber-france-3cf-v1 · M39 +2 cadre-conformit-cyber-france-3cf-v2 · node37 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S1_01 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.5 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.5 +2 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisco-cloud-controls-framework-ccf-v3 · CCF 205 +2 clausier-de-s-curit-num-rique · O-4.1 +2 cmmc-v2 · IA.L1-3.5.2 cra · 3.1.1 de-tekniske-minimumskrav-for-statslige · 16 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-GENERIQ +2 e-its-estonia-s-national-cyber · ORP.4.M14 +2 enisa-5g-security-controls-matrix · SO11-038 ens-esquema-nacional-de-seguridad · op.acc.1.3 +2 essential-eight · node40 +1 fbi-cjis · AC-6(1)-a +2 finma-circular-2023-01-operational-risks · 78 formulaire-d-valuation-de-la-maturit · 1_Protection-19 +1 framework-nazionale-cybersecurity-v2 · PR.AT-2 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01 +2 gsa-fedramp-rev5 · AC-2 (1) +1 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.2.2 +1 iso27001 · A.8.2 +1 itsp-10-171-protecting-specified · 03.01.01.C.3 +2 korea-isa-isms-p · node447 +2 lithuanian-nis2-cybersecurity-law · 69.t7.58 +2 microsoft-cloud-security-benchmark-v1 · PA-4 misure-minime-di-sicurezza-ict-per · ABSC 5.1.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.c.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.1 +2 ncsc-cyber-essentials · node204 +2 nis-1-transposition-fr · 13.1 +2 nis2-ir · 11.3.2.d +2 nist-800-82-ot-appendix · IA-2 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-53-rev5 · IA-2(10) +2 nist-sp-800-66-hipaa · node205 norea-dora-in-control-framework-v3 · 25.3 nydfs-500-with-2023-11-amendments · 500.7.b operational-technology-cybersecurity · 2-2-1-2 owasp-asvs5 · V7.1.3 +1 pci-dss-4 · 8.1 +2 prestataires-de-d-tection-des-incidents · IV.3.9.e +2 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-03 +2 r-f-rentiel-des-exigences-de · 3.5.2 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · ACM.2.1 +2 r-gles-oiv-secteur-activit-s · node100 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 20(b) recommandations-pour-les-architectures · R41 recommandations-pour-un-usage-s-curis · R21 recommandations-relatives-l · R27 +2 secure-controls-framework-scf · IAC-20.7 +2 soc2 · CC6.2 +2 swift-customer-security-controls · 1.2 swiss-ict-minimum-standard · PR.AC-1 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +2 tisax-vda-isa-v5-1-and · node92 +2 uk-defence-standard-05-138-issue · 2200 +2 zero-trust-for-operational-technology-zt · 1.8.1.OT | SOLLTE | normal-SdT | 1 | BER | BER.5 |
| BER.5.14 | Kompromittierte Authentifizierungsmittel | SOLLTE | normal-SdT | 1 | BER | BER.5 |
| BER.6.5 | Anlassbezogene Passwortwechsel algemene-beveiligingseisen-voor · 3.1.2 +1 anssi-hygiene-guide · 15 anssi-r-f-rentiel-cyber-france · 2.C.3 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R11- +1 bsi-kompendium · SYS.1.7.A1.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node65 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-7 +2 california-consumer-privacy-act · 7023-b.1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.13 clausier-de-s-curit-num-rique · O-2.4 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +1 e-its-estonia-s-national-cyber · OPS.1.1.3.M6 ens-esquema-nacional-de-seguridad · op.exp.5.r1.1 eu-ai-act · 17.1.m +2 european-sustainability-reporting · BP-2.9.b +1 fadp-federal-act-on-data-protection · 17.1.c.1 +1 finma-circular-2023-01-operational-risks · 94 +1 guide-de-s-curit-des-donn · 15.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 iso-22301-2019-outline-business · 7.3 +1 iso27001 · 10.2 itil-4-management-practices · ITIL4-GEN-05 +1 itsp-10-171-protecting-specified · 03.05.11.A +2 korea-isa-isms-p · node36 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 loi-n-09-08-relative-la · 7 misure-minime-di-sicurezza-ict-per · ABSC 5.4.3 nis-1-transposition-fr · node136 +2 nist-ai-risk-management-framework · MAP 5.2 +2 prestataires-de-d-tection-des-incidents · IV.3.14.c +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node157 recommandations-relatives-l · R36 +2 recommandations-sur-la-s-curisation-des · R68 swiss-ict-minimum-standard · PR.AT-2 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2 | SOLLTE | normal-SdT | 1 | BER | BER.6 |
| BER.7.10 | Abgelaufene Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-01 +2 aircyber · Ext66 algemene-beveiligingseisen-voor · 4.8.12 +2 anssi-hygiene-guide · 13.R anssi-recommandations-de-configuration-d · R68 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 7.07.01 bsi-c5 · CRY-04 bsi-kompendium · CON.1.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · M11 cahier-des-charges-label-ebios-rm · EXI_S3_04-2 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 103 +2 clausier-de-s-curit-num-rique · O-12.3.6 +2 cmmc-v2 · SC.L2-3.13.10 +2 cra · 3.1.9 de-tekniske-minimumskrav-for-statslige · 12 +1 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE dora · 9.4.d e-its-estonia-s-national-cyber · SYS.1.5.M26 +2 enisa-5g-security-controls-matrix · SO12-074 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a-1 +2 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RègleGestAsym +1 igi-1300-ii-901-liste-des · EXP-GEST-PASS +1 iso-27001-2013-for-legacy-and · A.10.1.2 +1 iso27001 · A.5.17 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node650 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-essentials · node237 nis-1-transposition-fr · node155 +1 nis2-ir · 9.2.c.vi +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-sp-800-171-rev2-2021 · 3.13.10 +2 nist-sp-800-171-rev3-2024 · 3.13.10 +2 nist-sp-800-53-rev5 · SC-12(6) +2 norea-dora-in-control-framework-v3 · 24.2 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.5 +2 points-de-contr-le-active-directory · vuln_permissions_gmsa_keys-l2 +2 pssi-tat · EXP-GEST-PASS pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-des-exigences-de · 3.6.6 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.2 +2 r-gles-oiv-secteur-activit-s · node111 +1 r-gles-oiv-secteur-transport-a · 4 +1 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R25 recommandations-pour-un-usage-s-curis · R30 +2 recommandations-sur-la-s-curisation-des · R64 +2 secure-controls-framework-scf · CRY-09.3 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.11 +2 uk-defence-standard-05-138-issue · 2319 | SOLLTE | normal-SdT | 1 | BER | BER.7 |
| BER.7.11 | Integrität adobe-common-controls-framework-ccf-v5 · CRY-14 +2 aircyber · Ext89 +2 algemene-beveiligingseisen-voor · 4.8.11 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 39 +2 anssi-r-f-rentiel-cyber-france · 10.B.6 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +2 anssi-recommandations-de-s-curit-pour · R19 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · IDM-08 +2 bsi-kompendium · CON.1.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node27 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-5.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-5.3 +2 ccb-cyberfundamentals-small-self · administration-rights checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.15 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +2 cisco-cloud-controls-framework-ccf-v3 · CCF 99 +2 clausier-de-s-curit-num-rique · O-12.4.1 +2 cmmc-v2 · IA.L1-3.5.2 +2 cra · 1.1.2.f +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · CON.2.M15 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node40 eu-ai-act · 10.5.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-017 +2 european-sustainability-reporting · 7.7.108 +1 fadp-federal-act-on-data-protection · 26.1.a +2 fbi-cjis · IA-5(1)(d)-7 +2 federal-trade-commission-ftc-standards · § 314.3.b.1 +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +2 framework-nazionale-cybersecurity-v2 · PR.DS-6 +2 framework-nazionale-per-la-cybersecurity · PR.DS-10 +2 gdpr · 32.1.b +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RègleIntegSym +2 hds-hdh · node47 +2 igi-1300-ii-901-liste-des · EXP-CONF-AUTH +2 india-s-digital-personal-data-protection · 15(c) international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso27001 · A.8.24 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.03.08.A +2 korea-isa-isms-p · node248 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 loi-05-20-relative-la-cybers · ART-19 +1 microsoft-cloud-security-benchmark-v1 · IM-8 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.b.5 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · 14.4 +2 nis2 · 21.2.a nis2-ir · 11.6.2.a +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-ai-risk-management-framework · MEASURE 2.6 +1 nist-cyber-security-framework-csf-v1 · PR.DS-6 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.13.15 +2 nist-sp-800-171-rev3-2024 · 3.13.15 +2 nist-sp-800-218-secure-software · PS.2.1 +2 nist-sp-800-53-rev5 · SI-7(3) +2 nist-sp-800-66-hipaa · node243 +2 norea-dora-in-control-framework-v3 · 25.4 +1 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V1.6.4 +2 owasp-asvs5 · V13.3.1 +2 owasp-mobile-application-security · MASVS-AUTH-3 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 part-is · IS.D.OR.240-i +2 pci-dss-4 · 3.7.8 +2 personal-data-protection-law-pdpl · 15.4 +2 points-de-contr-le-active-directory · vuln_permissions_dpapi-l2 +2 prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-234-information · 33 +2 pssi-tat · EXP-CONF-AUTH +2 pssie-du-b-nin-anssi-b · CRY-03 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · CRYPT.6.3 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 16(a) +2 recommandations-de-s-curit-relatives · R4 +2 recommandations-pour-les-architectures · R40 +2 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R23 +2 recommandations-sur-la-s-curisation-des · R62 +2 secure-controls-framework-scf · AST-18 +2 soc2 · CC8.1.14 +2 swift-customer-security-controls · 6.2 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.4 +2 tiber-eu · node19 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2319 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.a-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +1 | SOLLTE | normal-SdT | 1 | BER | BER.7 |
| BER.7.13 | Gültigkeit adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 4.3.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R52 +2 bsi-c5 · CRY-04 bsi-kompendium · CON.1.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.j +1 cadre-conformit-cyber-france-3cf-v1 · node66 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S5_01 +2 california-consumer-privacy-act · 7027-m.7 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 checklist-des-exigences-de-la-loi · 4.12 cis-benchmark-for-kubernetes-v1-10 · 2.7 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 94 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L1-3.5.2 +1 cra · 2.8.a +2 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +2 dora · 9.4.d e-its-estonia-s-national-cyber · APP.4.4.M17 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 enisa-5g-security-controls-matrix · SO12-074 +2 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node97 eu-ai-act · 22.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-09-017 +2 fbi-cjis · IA-5(1)(d)-7 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1 framework-nazionale-cybersecurity-v2 · PR.AC-6 +2 framework-nazionale-per-la-cybersecurity · ID.RA-09 +2 gdpr · 46.2.f gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 14.3 guides-des-m-canismes-cryptographiques · RègleGestSym +2 hds-hdh · node47 +1 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 iso-27001-2013-for-legacy-and · A.10.1.2 iso27001 · A.5.15 +2 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node457 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.1 +2 ncsc-cyber-essentials · node217 +1 nis-1-transposition-fr · node173 +2 nis2-ir · 11.7.2 +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-ai-risk-management-framework · MEASURE 2.5 nist-cyber-security-framework-csf-v1 · PR.AC-6 +1 nist-privacy-framework · PR.AC-P6 nist-sp-800-171-rev2-2021 · 3.5.2 nist-sp-800-171-rev3-2024 · 3.5.2 nist-sp-800-53-rev5 · IA-5(2) +2 nist-sp-800-66-hipaa · node254 norea-dora-in-control-framework-v3 · 24.2 nydfs-500-with-2023-11-amendments · 500.7.b operational-technology-cybersecurity · 2-2-1-8 owasp-application-security-verification · V1.6.3 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.240-i +1 pci-dss-4 · 3.7.8 +2 prestataire-d-audit-de-s-curit · node89 +2 prestataires-de-d-tection-des-incidents · IV.3.11.d +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · PHY-06 +2 r-f-rentiel-d-audit-de · node89 +2 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · CRYPT.6.6 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-de-s-curit-relatives · R13 +1 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R56 +2 secure-controls-framework-scf · CRY-09.5 +2 soc2 · CC6.1.10 +2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.13 +2 tisax-vda-isa-v5-1-and · node182 +2 uk-defence-standard-05-138-issue · 1205 +2 | SOLLTE | normal-SdT | 1 | BER | BER.7 |