Controls

268 matching controls
ID Title Requirement Level Effort Practice Group
BES.5.12 Informationspflichten SOLLTE normal-SdT 3 BES BES.5
BES.5.13 Bereitstellung von Datensicherungen SOLLTE normal-SdT 3 BES BES.5
BES.5.14 Löschregeln SOLLTE normal-SdT 3 BES BES.5
BES.6.2 Löschung von Daten SOLLTE normal-SdT 3 BES BES.6
BES.6.3 Übertragbarkeit von Daten SOLLTE normal-SdT 3 BES BES.6
BES.7.1 Eingangskontrolle SOLLTE normal-SdT 3 BES BES.7
BES.7.1.1 Test der Kompatibilität SOLLTE normal-SdT 3 BES BES.7
BES.7.1.2 Netzcheck SOLLTE normal-SdT 3 BES BES.7
BES.7.2 Prozesse vor Netzanbindung SOLLTE normal-SdT 3 BES BES.7
BES.7.3 Anhörung Prozessbeteiligter SOLLTE normal-SdT 3 BES BES.7
BES.7.4.1 Beschreibung der Sicherheitsarchitektur SOLLTE normal-SdT 3 BES BES.7
BES.7.4.3 Empfohlene Konfiguration SOLLTE normal-SdT 3 BES BES.7
BES.7.4.4 Dokumentation der Komponenten SOLLTE normal-SdT 3 BES BES.7
BES.7.4.6 Shared Responsibility SOLLTE normal-SdT 3 BES BES.7
BES.7.4.8 Technische Schnittstellen SOLLTE normal-SdT 3 BES BES.7
BES.7.4.9 Auslagerungsregister SOLLTE normal-SdT 3 BES BES.7
BES.7.4.10 Serviceprofil SOLLTE normal-SdT 3 BES BES.7
DLS.2.1 Mehr-Faktor-Authentifizierung bsi-kompendium · ORP.4 (requirement IDs to pin) github-security-controls · GH-IAM-01 +9 iso27001 · A.5.17; A.8.5 nis2 · Art. 21(2)(j) SOLLTE normal-SdT 3 DLS DLS.2
DLS.3.1 Einhaltung der Sicherheitsvorgaben SOLLTE normal-SdT 3 DLS DLS.3
DLS.3.5 Blockierung unzuverlässiger Dienstleister SOLLTE normal-SdT 3 DLS DLS.3
DLS.4.1.1 Unabhängigkeit SOLLTE normal-SdT 3 DLS DLS.4
DLS.4.1.2 Berechtigungen deaktivieren SOLLTE normal-SdT 3 DLS DLS.4
TEST.2.1 Versionshistorie SOLLTE normal-SdT 3 TEST TEST.2
TEST.2.2.1 Kategorisierung von Änderungen SOLLTE normal-SdT 3 TEST TEST.2
TEST.3.1 Sicherheitstest SOLLTE normal-SdT 3 TEST TEST.3
TEST.3.1.2 Integritätstest SOLLTE normal-SdT 3 TEST TEST.3
TEST.3.2 Testabdeckung SOLLTE normal-SdT 3 TEST TEST.3
TEST.4.1 Autorisierung von Änderungen SOLLTE normal-SdT 3 TEST TEST.4
TEST.4.3 Rückfallösung SOLLTE normal-SdT 3 TEST TEST.4
TEST.4.4 Geregelte Notfalländerungen SOLLTE normal-SdT 3 TEST TEST.4
TEST.5.1 Information betroffener Kreise SOLLTE normal-SdT 3 TEST TEST.5
TEST.5.2 Verschlüsselte Bereitstellung SOLLTE normal-SdT 3 TEST TEST.5
TEST.5.4 Persistenz SOLLTE normal-SdT 3 TEST TEST.5
GEB.1.3.1 Abnahme von Standorten SOLLTE normal-SdT 3 GEB GEB.1
GEB.1.4 Exponierte Bereiche SOLLTE normal-SdT 3 GEB GEB.1
GEB.1.5 Strukturpläne SOLLTE normal-SdT 3 GEB GEB.1
GEB.3.1 Überwachung von Zutrittspunkten SOLLTE normal-SdT 3 GEB GEB.3
GEB.3.3 Authentifizierung vor Zutritt SOLLTE normal-SdT 3 GEB GEB.3
GEB.3.3.3 Besucheranmeldung SOLLTE normal-SdT 3 GEB GEB.3
GEB.6.2 Geschützte Aufstellung SOLLTE normal-SdT 3 GEB GEB.6
GEB.6.2.1 Hostsysteme SOLLTE normal-SdT 3 GEB GEB.6
GEB.6.3 Netzkomponenten SOLLTE normal-SdT 3 GEB GEB.6
GEB.7.1 Schlüsselbeauftragte SOLLTE normal-SdT 3 GEB GEB.7
GEB.7.3 Schlüsselaudit SOLLTE normal-SdT 3 GEB GEB.7
GEB.9.1 Normgerechte Stromversorgung SOLLTE normal-SdT 3 GEB GEB.9
GEB.9.5 Strukturierte Datenverkabelung SOLLTE normal-SdT 3 GEB GEB.9
GEB.9.5.1 Physisch geschützte Verlegung SOLLTE normal-SdT 3 GEB GEB.9
GEB.9.6 Zugang zu Räumen für technische Infrastruktur SOLLTE normal-SdT 3 GEB GEB.9
GEB.9.7 Zweckentfremdung SOLLTE normal-SdT 3 GEB GEB.9
GEB.10.1 Klimatisierung SOLLTE normal-SdT 3 GEB GEB.10