Controls
2 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| DEV.4.4 | Integrität externer Software adobe-common-controls-framework-ccf-v5 · VM-15 +2 agile-security-framework-asf-baseline-by · 12 aircyber · 4.6.1 +2 algemene-beveiligingseisen-voor · 4.15.20 +2 anssi-r-f-rentiel-cyber-france · 5.B.8 +2 anssi-recommandations-de-configuration-d · R76 anssi-recommandations-de-s-curit-pour · R3 +2 anssi-recommandations-pour-la-protection · R59 baseline-informatiebeveiliging-overheid · 8.08.04 bsi-kompendium · APP.6.A3.3 +2 bsi-ms-cloud · NCD.2.2.01.e cadre-conformit-cyber-france-3cf-v1 · M35 cahier-des-charges-label-ebios-rm · EXI_S4_04 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.DS-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.DS-6.1 +2 cisa-cybersecurity-performance-goals-cpg · 3.P cisco-cloud-controls-framework-ccf-v3 · CCF 405 +2 clausier-de-s-curit-num-rique · O-12.5.3 +2 cra · 7.1.b +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · DEV-PROC-CODE +2 e-its-estonia-s-national-cyber · CON.8.M20 +2 ecb-cyber-resilience-oversight · 2.6.2-24 enisa-5g-security-controls-matrix · SO4-040 +2 ens-esquema-nacional-de-seguridad · mp.sw.2.r2.1 +2 essential-cybersecurity-controls-ecc · 1-6-3 +2 fbi-cjis · CM-7(5)-c +2 federal-trade-commission-ftc-standards · § 314.4.c.4 framework-nazionale-cybersecurity-v2 · PR.DS-6 framework-nazionale-per-la-cybersecurity · ID.RA-09 +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SI-7 +2 guide-de-s-curit-des-donn · 21.1 +2 igi-1300-ii-901-liste-des · EXP-CI-LTA +2 international-traffic-in-arms · 2 iso-27001-2013-for-legacy-and · A.14.2.4 +2 iso27001 · A.8.19 +2 itil-4-management-practices · ITIL4-TECH-03 itsp-10-171-protecting-specified · 03.04.08.C +2 korea-isa-isms-p · node344 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 microsoft-cloud-security-benchmark-v1 · DS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.5.1 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.b.5 +2 nis-1-transposition-fr · node173 +1 nis2-ir · 6.6.1.b +2 nist-800-82-ot-appendix · SI-7 +1 nist-cyber-security-framework-csf-v1 · PR.DS-6 +1 nist-privacy-framework · PR.DS-P6 nist-sp-800-218-secure-software · PS.2.1 +2 nist-sp-800-53-rev5 · SI-7(12) +2 nist-sp-800-66-hipaa · node129 +1 norea-dora-in-control-framework-v3 · 12.4 +1 nydfs-500-with-2023-11-amendments · 500.3.i operational-technology-cybersecurity · 1-4-1-4 +2 owasp-application-security-verification · V10.3.2 +2 owasp-asvs5 · V15.1.4 +2 owasp-mobile-application-security · MASVS-CODE-3 owasp-s-checklist-for-llm-governance · 9.7 +2 pci-dss-4 · 6.3.2 +2 prestataire-d-audit-de-s-curit · node179 +2 pssi-tat · DEV-LOG-CRIT +2 pssie-du-b-nin-anssi-b · ADM-05 +2 r-f-rentiel-d-audit-de · node179 +2 r-f-rentiel-des-exigences-de · 3.10.4 +2 r-f-rentiel-national-de-s · SSDLC.1.10 +2 r-gles-oiv-secteur-activit-s · node51 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 12(e) secure-controls-framework-scf · TDA-20.1 +2 swift-customer-security-controls · 6.2 swiss-ict-minimum-standard · PR.DS-6 t-c-cbddo-bilgi-ve-leti · 3.2.6.6 +2 tisax-vda-isa-v5-1-and · node31 +2 uk-defence-standard-05-138-issue · 2425 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must vendor-due-diligence-simple-baseline · APP.07 +2 zero-trust-for-operational-technology-zt · 3.2.3.OT | SOLLTE | normal-SdT | 4 | DEV | DEV.4 |
| DEV.4.11 | Test bei Änderungen am Quellcode adobe-common-controls-framework-ccf-v5 · VM-06 +2 aircyber · Ext81 +2 algemene-beveiligingseisen-voor · 4.15.12 +2 ans-programme-care-domaine-2-continuit · d2.o4 +1 anssi-r-f-rentiel-cyber-france · 18.4 +1 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-pour-la-protection · R7 baseline-informatiebeveiliging-overheid · 8.29.01 +2 bsi-c5 · DEV-06 +1 bsi-kompendium · CON.8.A7.3 +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node475 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S4_02 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-12.5.15 +2 cra · 7.6 +2 directive-nationale-de-la-s-curit · CONTINU-PLAN +2 dora · 16.1.g +2 e-its-estonia-s-national-cyber · CON.8.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-45 +2 enisa-5g-security-controls-matrix · SO4-040 +2 ens-esquema-nacional-de-seguridad · mp.sw.2.r2.1 +2 essential-cybersecurity-controls-ecc · 2-11-4 +2 essential-eight · node97 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.c.4 finma-circular-2023-01-operational-risks · 52 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +1 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gdpr · 32.1.d google-saif-framework · 2.7 gsa-fedramp-rev5 · SA-11 +2 guide-de-s-curit-des-donn · 11.3 igi-1300-ii-901-liste-des · DEV-LOG-CRIT +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.12.1.4 +2 iso27001 · A.8.29 +2 itil-4-management-practices · ITIL4-TECH-03 +1 itsp-10-171-protecting-specified · 03.07.04.B +2 korea-isa-isms-p · node681 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 +2 microsoft-cloud-security-benchmark-v1 · DS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.10.1 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +1 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · node85 +1 nis2-ir · 6.2.2.d +2 nist-800-82-ot-appendix · CA-8 nist-ai-risk-management-framework · MEASURE 2.1 nist-cyber-security-framework-csf-v1 · DE.DP-3 nist-privacy-framework · CT.DM-P9 nist-sp-800-171-rev2-2021 · 3.7.4 nist-sp-800-171-rev3-2024 · 3.7.4 nist-sp-800-218-secure-software · PW.8.1 +2 nist-sp-800-53-rev5 · SA-11(4) +2 nist-sp-800-66-hipaa · node122 +2 norea-dora-in-control-framework-v3 · 12.4 +2 nydfs-500-with-2023-11-amendments · 500.8.b +1 operational-technology-cybersecurity · 2-10-1-4 +2 owasp-application-security-verification · V1.10.1 +2 owasp-asvs5 · V15.2.3 +2 owasp-s-checklist-for-llm-governance · 9.7 +1 pci-dss-4 · 6.2.3 +2 prestataire-d-audit-de-s-curit · node181 +2 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 prudential-standard-cps-230-operational · 30 prudential-standard-cps-234-information · 31 +1 pssi-tat · DEV-LOG-CRIT +2 pssie-du-b-nin-anssi-b · EXP-04 +2 r-f-rentiel-d-audit-de · node181 +2 r-f-rentiel-des-exigences-de · 3.10.5 +1 r-f-rentiel-national-de-s · OPSEC.1.5 +2 r-gles-oiv-secteur-activit-s · node164 +1 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 13(a) ii +1 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.7 +2 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · PR.IP-10 +2 t-c-cbddo-bilgi-ve-leti · 3.2.6.6 +2 tiber-eu · node18 tisax-vda-isa-v5-1-and · node118 +2 uk-defence-standard-05-138-issue · 2403 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2 vendor-due-diligence-simple-baseline · AUD.03 +1 zero-trust-for-operational-technology-zt · 6.6.2.OT | SOLLTE | normal-SdT | 4 | DEV | DEV.4 |