Controls
11 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| NOT.2.1 | Verfahren und Regelungen zur BAO adobe-common-controls-framework-ccf-v5 · IR-01 +2 aircyber · 7.3 algemene-beveiligingseisen-voor · 3.9.12 +2 ans-programme-care-domaine-2-continuit · d2.o1.b anssi-outil-d-auto-valuation-de · 5.1 +2 anssi-r-f-rentiel-cyber-france · 12.4 +2 baseline-informatiebeveiliging-overheid · 5.24.05 +1 bsi-kompendium · DER.4.A9.2 +2 bsi-ms-cloud · NCD.2.1.04.c cadre-conformit-cyber-france-3cf-v1 · M40 +2 cadre-conformit-cyber-france-3cf-v2 · node249 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-5.1 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +1 cisa-cybersecurity-performance-goals-cpg · 5.A cisco-cloud-controls-framework-ccf-v3 · CCF 141 +1 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · IR.L2-3.6.1 +2 directive-nationale-de-la-s-curit · INCID-GEST- PROC +2 dora · 11.7 +2 e-its-estonia-s-national-cyber · OPS.1.1.1.M17 +2 ecb-cyber-resilience-oversight · 2.3.2.1-46 +1 enisa-5g-security-controls-matrix · SO18-001 +1 ens-esquema-nacional-de-seguridad · op.ext.2.2 +2 eu-ai-act · 73.7 fbi-cjis · CP-2-c +2 federal-trade-commission-ftc-standards · § 314.4.h.1 +2 finma-circular-2023-01-operational-risks · 89 +2 framework-nazionale-cybersecurity-v2 · PR.IP-9 +2 framework-nazionale-per-la-cybersecurity · ID.IM-04.3 +2 gsa-fedramp-rev5 · IR-3 (2) +2 guide-de-s-curit-des-donn · 19.2 igi-1300-ii-901-liste-des · TI-OPS-SSI india-s-digital-personal-data-protection · 7(h) iso-22301-2019-outline-business · 8.1 iso-27001-2013-for-legacy-and · 8.1 +1 iso27001 · A.5.24 +2 itsp-10-171-protecting-specified · 03.06.05.A.1 +2 korea-isa-isms-p · node1133 +2 lithuanian-nis2-cybersecurity-law · 12 +1 loi-05-20-relative-la-cybers · ART-9 +2 ncsc-cyber-assessment-framework-caf-v3 · D1.a.4 +1 ncsc-cyber-assessment-framework-caf-v4 · D1.a.4 +1 nis-1-transposition-fr · 23.2 +2 nis2 · 21.2.c +1 nis2-ir · 4.3.1 +2 nist-800-82-ot-appendix · CP-1 +2 nist-ai-risk-management-framework · MANAGE 4.1 nist-cyber-security-framework-csf-v1 · PR.IP-9 +2 nist-privacy-framework · PR.PO-P7 nist-sp-800-171-rev2-2021 · 3.6.1 +1 nist-sp-800-171-rev3-2024 · 3.6.1 +1 nist-sp-800-53-rev5 · IR-4 +2 nist-sp-800-66-hipaa · node118 +2 norea-dora-in-control-framework-v3 · 6.3 +1 nydfs-500-with-2023-11-amendments · 500.16.d.1 +2 operational-technology-cybersecurity · 2-12-1-5 +2 part-is · IS.D.OR.220-b +2 prestataire-d-audit-de-s-curit · node50 prestataires-de-d-tection-des-incidents · IV.3.7.i +2 prudential-standard-cps-230-operational · 34 +2 prudential-standard-cps-234-information · 25 +1 pssi-tat · TI-OPS-SSI +1 pssie-du-b-nin-anssi-b · ITIN-05 +2 r-f-rentiel-d-audit-de · node50 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.1.4 +2 r-gles-oiv-secteur-activit-s · node88 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 27(c) +2 recommandations-pour-les-architectures · R70 recommandations-sur-la-s-curisation-des · R81 secure-controls-framework-scf · IRO-02 +2 soc2 · CC8.1.13 +2 swiss-ict-minimum-standard · RS.AN-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.12 +2 tisax-vda-isa-2027 · 1.6.3 tisax-vda-isa-v5-1-and · node71 uk-defence-standard-05-138-issue · 4102 +2 vendor-due-diligence-simple-baseline · IAM.02 zero-trust-for-operational-technology-zt · 6.7.2.OT | SOLLTE | normal-SdT | 4 | NOT | NOT.2 |
| NOT.2.1.1 | Rollen adobe-common-controls-framework-ccf-v5 · IR-01 algemene-beveiligingseisen-voor · 3.3.16 +1 anssi-outil-d-auto-valuation-de · 2.4 +2 anssi-r-f-rentiel-cyber-france · 12.4 +1 baseline-informatiebeveiliging-overheid · 5.24.02 bsi-kompendium · DER.4.A4.2 +2 cadre-conformit-cyber-france-3cf-v1 · node282 +2 cadre-conformit-cyber-france-3cf-v2 · node343 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +1 cahier-des-charges-label-ebios-rm · EXI_M3_19 +1 ccb-cyberfundamentals-framework · IMPORTANT_RS.CO-1.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_RS.CO-1.1 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c cisco-cloud-controls-framework-ccf-v3 · CCF 13 clausier-de-s-curit-num-rique · O-12.2.8.4 cmmc-v2 · IR.L2-3.6.1 directive-nationale-de-la-s-curit · INCID-GEST- PROC +2 dora · 17.3.c e-its-estonia-s-national-cyber · DER.4.M1 +2 ens-esquema-nacional-de-seguridad · op.ext.2.2 +2 eu-ai-act · 26.1 +1 fbi-cjis · CP-2-a-1 +2 federal-trade-commission-ftc-standards · § 314.4.h.1 finma-circular-2023-01-operational-risks · 89 +2 framework-nazionale-cybersecurity-v2 · RS.CO-1 +1 framework-nazionale-per-la-cybersecurity · ID.IM-04.3 +2 gsa-fedramp-rev5 · IR-3 (2) +2 igi-1300-ii-901-liste-des · TI-OPS-SSI iso-22301-2019-outline-business · 5.3 +1 iso-27001-2013-for-legacy-and · A.16.1.1 iso-42001-2023-outline-artificial · 5.3 itsp-10-171-protecting-specified · 03.06.05.A.2 +2 korea-isa-isms-p · node777 +2 lithuanian-nis2-cybersecurity-law · 12 ncsc-cyber-assessment-framework-caf-v3 · D1.a.4 ncsc-cyber-assessment-framework-caf-v4 · D1.a.4 nis-1-transposition-fr · 23.2 +1 nis2-ir · 4.3.2.a +2 nist-800-82-ot-appendix · IR-8 +1 nist-ai-risk-management-framework · MANAGE 4.1 nist-cyber-security-framework-csf-v1 · RS.CO-1 nist-sp-800-171-rev2-2021 · 3.6.1 nist-sp-800-171-rev3-2024 · 3.6.1 nist-sp-800-53-rev5 · CP-2(3) +2 nist-sp-800-66-hipaa · node118 +2 norea-dora-in-control-framework-v3 · 6.3 +1 nydfs-500-with-2023-11-amendments · 500.16.d.1 +2 operational-technology-cybersecurity · 2-12-1-3 pci-dss-4 · 1.1.2 +2 prestataire-d-audit-de-s-curit · node50 prestataires-de-d-tection-des-incidents · IV.4.2.b +2 prudential-standard-cps-230-operational · 40 +2 prudential-standard-cps-234-information · 25 pssie-du-b-nin-anssi-b · ITIN-05 r-f-rentiel-d-audit-de · node50 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SECIM.5.2 +2 r-gles-oiv-secteur-activit-s · node88 r-gles-oiv-secteur-transport-a · 2 rbi-master-direction-2023-india · 27(c) recommandations-sur-la-s-curisation-des · R81 secure-controls-framework-scf · BCD-02.3 +2 soc2 · CC7.4.1 +1 swiss-ict-minimum-standard · ID.BE-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.13 +2 uk-defence-standard-05-138-issue · 4102 vendor-due-diligence-simple-baseline · IAM.02 zero-trust-for-operational-technology-zt · 6.7.2.OT | SOLLTE | normal-SdT | 4 | NOT | NOT.2 |
| NOT.2.1.2 | Alarmierung agile-security-framework-asf-baseline-by · 13 algemene-beveiligingseisen-voor · 3.1.30 +2 anssi-hygiene-guide · 40 +1 anssi-outil-d-auto-valuation-de · 8.1 +2 anssi-r-f-rentiel-cyber-france · 14.1 baseline-informatiebeveiliging-overheid · 5.24.05 +2 bsi-kompendium · INF.2.A13.2 +2 cadre-conformit-cyber-france-3cf-v1 · node273 +2 cadre-conformit-cyber-france-3cf-v2 · node439 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.AE-5.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.AE-5.2 +1 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c cisa-cybersecurity-performance-goals-cpg · 4.B clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · SI.L2-3.14.3 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +1 dora · 13.2.a +1 e-its-estonia-s-national-cyber · INF.1.M34 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f enisa-5g-security-controls-matrix · SO29-003 ens-esquema-nacional-de-seguridad · mp.per.3.3 +2 eu-ai-act · 73.11 +2 fbi-cjis · CP-1-c +2 federal-trade-commission-ftc-standards · § 314.4.h.7 +2 finma-circular-2023-01-operational-risks · 35 +1 formulaire-d-valuation-de-la-maturit · 2_Défense-20 framework-nazionale-cybersecurity-v2 · DE.AE-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-03.1 +1 gsa-fedramp-rev5 · IR-3 (2) guide-de-s-curit-des-donn · 19.1 +1 igi-1300-ii-901-liste-des · TI-OPS-SSI +2 iso-22301-2019-outline-business · 8.4.3 iso27001 · A.5.26 +2 itsp-10-171-protecting-specified · 03.06.02.B +2 loi-05-20-relative-la-cybers · ART-37 +1 microsoft-cloud-security-benchmark-v1 · IR-5 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 ncsc-cyber-assessment-framework-caf-v3 · C1.c.4 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.c.3 +2 nis-1-transposition-fr · node20 +2 nis2 · 21.2.b nis2-ir · 6.5.2.d +2 nist-cyber-security-framework-csf-v1 · DE.AE-5 nist-privacy-framework · ID.RA-P5 nist-sp-800-171-rev2-2021 · 3.14.3 nist-sp-800-171-rev3-2024 · 3.14.3 nist-sp-800-218-secure-software · RV.2.2 nist-sp-800-66-hipaa · node118 nydfs-500-with-2023-11-amendments · 500.3.n +2 operational-technology-cybersecurity · 2-12-1-4 +2 part-is · IS.D.OR.220-b.1 +2 pci-dss-4 · 10.7 prestataire-d-audit-de-s-curit · node60 +2 prestataires-de-d-tection-des-incidents · IV.2.3.f +2 pssi-tat · TI-MOB +2 pssie-du-b-nin-anssi-b · INC-01 +2 r-f-rentiel-d-audit-de · node60 +2 r-f-rentiel-des-exigences-de · 3.12.2 +1 r-f-rentiel-national-de-s · GOV.2.7.1 +2 r-gles-oiv-secteur-transport-a · 4 recommandations-pour-les-architectures · R70 recommandations-relatives-l · R44 recommandations-sur-la-s-curisation-des · R93 +2 secure-controls-framework-scf · MON-01.12 +2 soc2 · A1.2.4 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · DE.AE-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-v5-1-and · node46 uk-defence-standard-05-138-issue · 3105 +1 zero-trust-for-operational-technology-zt · 7.2.4.OT +1 | SOLLTE | normal-SdT | 4 | NOT | NOT.2 |
| NOT.3.1 | Wiederanlaufplan adobe-common-controls-framework-ccf-v5 · RM-08 +2 aircyber · Ext5 algemene-beveiligingseisen-voor · 3.3.16 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +2 anssi-hygiene-guide · 37.R anssi-outil-d-auto-valuation-de · 5.3 +2 anssi-r-f-rentiel-cyber-france · 12.4 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-pour-la-protection · R61 +1 baseline-informatiebeveiliging-overheid · 8.13.04 bsi-kompendium · APP.4.3.A22.1 +2 bsi-ms-cloud · NCD.2.1.04.c cadre-conformit-cyber-france-3cf-v1 · node313 +2 cadre-conformit-cyber-france-3cf-v2 · node249 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.3 +2 ccb-cyberfundamentals-framework · ID.BE-5.3 +2 ccb-cyberfundamentals-framework-2025 · ID.BE-5.3 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.d +1 checklist-de-dossier-d-homologation · 7 cisa-cybersecurity-performance-goals-cpg · 1.C cisco-cloud-controls-framework-ccf-v3 · CCF 315 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +1 cmmc-v2 · CA.L2-3.12.2 +1 directive-nationale-de-la-s-curit · CONTINU-ACT +2 dora · 16.1.f +2 e-its-estonia-s-national-cyber · APP.3.6.M20 +2 ecb-cyber-resilience-oversight · 2.5.2.1-3 +2 enisa-5g-security-controls-matrix · SO18-002 +1 ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2 essential-eight · node151 eu-ai-act · 17.1.h fbi-cjis · node1900 +2 federal-trade-commission-ftc-standards · § 314.4.h.7 +2 finma-circular-2023-01-operational-risks · 89 +1 formulaire-d-valuation-de-la-maturit · 3_Résilience-21 framework-nazionale-cybersecurity-v2 · PR.IP-10 +2 framework-nazionale-per-la-cybersecurity · ID.IM-04.2 +2 gdpr · 32.1.c gsa-fedramp-rev5 · CP-2 +2 guide-de-s-curit-des-donn · 18.1 igi-1300-ii-901-liste-des · TI-OPS-SSI +2 iso-22301-2019-outline-business · 8.3.1 +2 iso-42001-2023-outline-artificial · 6.3 iso27001 · A.8.14 +2 itil-4-management-practices · ITIL4-SVC-12 itsp-10-171-protecting-specified · 03.06.05.C +2 korea-isa-isms-p · node1131 +2 lithuanian-nis2-cybersecurity-law · 12 +1 loi-05-20-relative-la-cybers · ART-9 microsoft-cloud-security-benchmark-v1 · GS-8 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.7.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.a.1 +2 nis-1-transposition-fr · 23.2 +2 nis2 · 21.2.c nis2-ir · 4.3.4 +2 nist-800-82-ot-appendix · CP-2 +2 nist-ai-risk-management-framework · MANAGE 4.1 nist-cyber-security-framework-csf-v1 · PR.IP-9 +2 nist-privacy-framework · PR.PO-P7 +2 nist-sp-800-171-rev2-2021 · 3.6.1 nist-sp-800-171-rev3-2024 · 3.6.1 nist-sp-800-218-secure-software · RV.2.2 nist-sp-800-53-rev5 · CP-4(4) +2 nist-sp-800-66-hipaa · node110 +2 norea-dora-in-control-framework-v3 · 6.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.ix +2 operational-technology-cybersecurity · 2-12-1-5 +2 owasp-asvs5 · V13.1.3 pci-dss-4 · 12.10.1 +1 prestataires-de-d-tection-des-incidents · IV.5.2.a +2 prudential-standard-cps-234-information · 25 pssi-tat · PCA-LOCAL +2 pssie-du-b-nin-anssi-b · CONT-01 +1 r-f-rentiel-des-exigences-de · 3.13.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.3.1 +2 r-gles-oiv-secteur-activit-s · node88 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 6(d) vi +2 recommandations-sur-la-s-curisation-des · R87 +1 secure-controls-framework-scf · BCD-06 +2 soc2 · CC8.1.13 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · RC.IM-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.12 +2 tiber-eu · node47 tisax-vda-isa-2027 · 5.2.8 tisax-vda-isa-v5-1-and · node71 uk-defence-standard-05-138-issue · 4100 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.4.a-must | SOLLTE | normal-SdT | 4 | NOT | NOT.3 |
| NOT.3.3 | Sensibilisierung zum Vorgehen im Notfall adobe-common-controls-framework-ccf-v5 · IR-06 +2 aircyber · Ext27 +1 algemene-beveiligingseisen-voor · 3.3.16 +2 ans-programme-care-domaine-2-continuit · d2.o1.b anssi-hygiene-guide · 15 +1 anssi-outil-d-auto-valuation-de · 5.1 +2 anssi-r-f-rentiel-cyber-france · 14.10 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-de-s-curit-pour-2 · R3 baseline-informatiebeveiliging-overheid · 5.24.05 bsi-kompendium · DER.4.A8.2 +2 bsi-ms-cloud · NCD.2.1.04.c +1 cadre-conformit-cyber-france-3cf-v1 · node273 +2 cadre-conformit-cyber-france-3cf-v2 · node111 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-9.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-9.1 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +2 cisa-cybersecurity-performance-goals-cpg · 5.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 315 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · IR.L2-3.6.1 +2 cra · 1.1.2.h +1 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +2 dora · 11.6.b +2 e-its-estonia-s-national-cyber · APP.3.6.M20 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO18-001 +2 ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2 eu-ai-act · node418 european-sustainability-reporting · MDR-A.68.d +2 fbi-cjis · CP-2-c +2 federal-trade-commission-ftc-standards · § 314.4.h.1 +2 finma-circular-2023-01-operational-risks · 89 +2 framework-nazionale-cybersecurity-v2 · RS.IM-2 +2 framework-nazionale-per-la-cybersecurity · ID.IM-04.3 +2 gsa-fedramp-rev5 · IR-7 (1) +2 guide-de-s-curit-des-donn · 3.2 +2 igi-1300-ii-901-liste-des · TI-OPS-SSI +2 india-s-digital-personal-data-protection · 7(h) +2 international-traffic-in-arms · 6 iso-22301-2019-outline-business · 8.4.3 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso27001 · A.5.24 +2 itil-4-management-practices · ITIL4-SVC-08 +2 itsp-10-171-protecting-specified · 03.06.01.A +2 korea-isa-isms-p · node1090 +2 lithuanian-nis2-cybersecurity-law · 12 loi-05-20-relative-la-cybers · ART-37 +2 microsoft-cloud-security-benchmark-v1 · IR-1 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 ncsc-cyber-assessment-framework-caf-v3 · D1.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · D1.a.1 +2 nis-1-transposition-fr · node23 +2 nis2 · 21.2.b +2 nis2-ir · 4.3.2.a +2 nist-800-82-ot-appendix · IR-8 +2 nist-ai-risk-management-framework · MANAGE 4.1 +1 nist-cyber-security-framework-csf-v1 · PR.IP-9 +2 nist-privacy-framework · PR.PO-P7 +2 nist-sp-800-171-rev2-2021 · 3.6.1 +2 nist-sp-800-171-rev3-2024 · 3.6.1 +2 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · CP-3(1) +2 nist-sp-800-66-hipaa · node118 +2 norea-dora-in-control-framework-v3 · 6.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.i +2 operational-technology-cybersecurity · 2-12-1-4 +1 part-is · IS.D.OR.220-b.1 +2 pci-dss-4 · 12.10.6 +2 prestataire-d-audit-de-s-curit · node50 +2 prestataires-de-d-tection-des-incidents · IV.3.7.i +2 prudential-standard-cps-234-information · 25 +1 pssi-tat · TI-OPS-SSI +2 pssie-du-b-nin-anssi-b · ITIN-05 +1 r-f-rentiel-d-audit-de · node50 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.2.6 +2 r-gles-oiv-secteur-activit-s · node88 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 27(e) +2 recommandations-relatives-l-2 · R51 +1 recommandations-sur-la-s-curisation-des · R93 +2 secure-controls-framework-scf · BCD-03.1 +2 soc2 · CC8.1.13 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · ID.RA-6 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.16 +2 tisax-vda-isa-v5-1-and · node71 +2 uk-defence-standard-05-138-issue · 4102 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should zero-trust-for-operational-technology-zt · 6.7.2.OT | SOLLTE | normal-SdT | 4 | NOT | NOT.3 |
| NOT.3.5 | Ausweich-Telekommunikation bsi-kompendium · NET.1.1.A13.5 +2 | SOLLTE | normal-SdT | 4 | NOT | NOT.3 |
| NOT.3.6 | Sicherheitsmechanismen adobe-common-controls-framework-ccf-v5 · IR-06 +1 agile-security-framework-asf-baseline-by · 10 algemene-beveiligingseisen-voor · 3.3.16 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 5.4 +2 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R79 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R17 +2 anssi-recommandations-pour-la-protection · R59 +1 baseline-informatiebeveiliging-overheid · 5.24.05 +1 bsi-c5 · SIM-05 +2 bsi-kompendium · DER.4.A2.1 +2 bsi-ms-cloud · NCD.2.1.04.c +2 cadre-conformit-cyber-france-3cf-v1 · M40 +2 cadre-conformit-cyber-france-3cf-v2 · node111 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-2.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-2.2 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +1 cisa-cybersecurity-performance-goals-cpg · 6.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 618 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · IR.L2-3.6.1 +1 cra · 1.1.2.h +1 directive-nationale-de-la-s-curit · INCID-GEST- PROC +2 dora · 11.2.c +2 e-its-estonia-s-national-cyber · IND.2.7.M5 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO15-004 +2 ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2 eu-ai-act · node418 fbi-cjis · CP-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.h.7 +2 finma-circular-2023-01-operational-risks · 89 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · RS.IM-2 +2 framework-nazionale-per-la-cybersecurity · PR.IR-03.1 +2 gdpr · 30.1.g +1 gsa-fedramp-rev5 · CP-2 +2 guide-de-s-curit-des-donn · 1.2 +1 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 7(h) international-traffic-in-arms · 3 +1 iso-27001-2013-for-legacy-and · 5.2 +2 iso27001 · A.5.29 +2 itil-4-management-practices · ITIL4-SVC-12 +2 itsp-10-171-protecting-specified · 03.15.02.A.6 +2 korea-isa-isms-p · node1054 +2 lithuanian-nis2-cybersecurity-law · 12 +1 loi-05-20-relative-la-cybers · ART-37 +2 microsoft-cloud-security-benchmark-v1 · PA-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +1 ncsc-cyber-assessment-framework-caf-v3 · D2.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · D2.b.3 +2 nis-1-transposition-fr · node23 +2 nis2 · 21.2.b +2 nis2-ir · 4.3.2.c +2 nist-800-82-ot-appendix · CP-8 +2 nist-cyber-security-framework-csf-v1 · PR.IP-9 +2 nist-privacy-framework · PR.PO-P7 +2 nist-sp-800-171-rev2-2021 · 3.6.1 +2 nist-sp-800-171-rev3-2024 · 3.6.1 +2 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · CP-13 +2 nist-sp-800-66-hipaa · node118 +2 norea-dora-in-control-framework-v3 · 6.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1 +2 operational-technology-cybersecurity · 2-13-1-9 +2 owasp-application-security-verification · V1.1.2 part-is · IS.D.OR.220-c +2 pci-dss-4 · 12.10.6 +2 prestataire-d-audit-de-s-curit · node60 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-234-information · 25 +1 pssi-tat · TI-OPS-SSI +2 pssie-du-b-nin-anssi-b · CONT-01 +2 r-f-rentiel-d-audit-de · node60 +2 r-f-rentiel-des-exigences-de · 3.12.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.7.1 +2 r-gles-oiv-secteur-activit-s · node89 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 23(a) i +2 recommandations-pour-les-architectures · R17 +2 recommandations-relatives-l · R41 +2 recommandations-relatives-l-2 · R51 +2 recommandations-sur-la-s-curisation-des · R81 +2 secure-controls-framework-scf · BCD-07 +2 soc2 · CC8.1.13 +2 swift-customer-security-controls · 7.1 +2 swiss-ict-minimum-standard · PR.PT-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.12 +2 tisax-vda-isa-v5-1-and · node71 +2 uk-defence-standard-05-138-issue · 4102 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.4.a-must | SOLLTE | normal-SdT | 4 | NOT | NOT.3 |
| NOT.4.5 | Archivierung langfristig benötigter Daten adobe-common-controls-framework-ccf-v5 · DM-22 +1 aircyber · 6.1 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +1 anssi-hygiene-guide · 37.R +2 anssi-r-f-rentiel-cyber-france · 14.3 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R25 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-c5 · OPS-06 bsi-kompendium · APP.4.3.A23.3 +2 cadre-conformit-cyber-france-3cf-v1 · node140 +2 cadre-conformit-cyber-france-3cf-v2 · node520 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 california-consumer-privacy-act · 7022-d checklist-des-exigences-de-la-loi · 3.13 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 86 +1 clausier-de-s-curit-num-rique · O-8.2 +2 directive-nationale-de-la-s-curit · EXP-SAUV-PROC +2 dora · 12.1.a +1 e-its-estonia-s-national-cyber · SYS.4.5.M17 +2 ecb-cyber-resilience-oversight · 2.5.2.2-22 enisa-5g-security-controls-matrix · SO23-022 +2 ens-esquema-nacional-de-seguridad · op.pl.4.2 +2 eu-ai-act · 12.1 +2 fadp-federal-act-on-data-protection · 25.2.d +2 fbi-cjis · node1666 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii +1 finma-circular-2023-01-operational-risks · 76 +1 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +1 framework-nazionale-per-la-cybersecurity · ID.AM-07 +2 gdpr · 5.1.e +2 gsa-fedramp-rev5 · SI-12 +1 guide-de-s-curit-des-donn · 14.2 +2 igi-1300-ii-901-liste-des · EXP-CONS-JOUR +2 india-s-digital-personal-data-protection · 17(2)(b) +1 international-traffic-in-arms · 5 +2 iso-22301-2019-outline-business · 8.3.4 iso-27001-2013-for-legacy-and · A.12.3.1 iso-42001-2023-outline-artificial · A.4.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-12 itsp-10-171-protecting-specified · 03.03.03.B +1 korea-isa-isms-p · node1472 +2 lithuanian-nis2-cybersecurity-law · 26.t1.5 loi-n-09-08-relative-la · 1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 +1 nis-1-transposition-fr · node191 nis2-ir · 1.1.1.h nist-800-82-ot-appendix · SI-12 nist-cyber-security-framework-csf-v1 · PR.IP-4 nist-privacy-framework · CT.PO-P2 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-12(3) +1 nist-sp-800-66-hipaa · node112 +2 nydfs-500-with-2023-11-amendments · 500.3.b +1 owasp-application-security-verification · V8.3.8 owasp-asvs5 · V14.2.7 part-is · IS.D.OR.245-a.5 personal-data-protection-law-pdpl · 11.3 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.2.2.w +2 pssi-tat · EXP-CONS-JOUR +2 pssie-du-b-nin-anssi-b · PDT-06 +1 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-national-de-s · SSDLC.1.20 +2 recommandations-pour-les-architectures · R07 +2 recommandations-relatives-l · R3 +1 secure-controls-framework-scf · DCH-23.2 +2 soc2 · P4.2.2 swiss-ict-minimum-standard · PR.DS-5 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.13 +2 tisax-vda-isa-v5-1-and · node126 uk-defence-standard-05-138-issue · 2502 vendor-due-diligence-simple-baseline · APP.03 +1 | SOLLTE | normal-SdT | 4 | NOT | NOT.4 |
| NOT.4.5.1 | Zum Archiv gehörende Assets adobe-common-controls-framework-ccf-v5 · DM-19 aircyber · 6.1 ans-programme-care-domaine-2-continuit · d2.o2.b anssi-hygiene-guide · 37.R +1 anssi-r-f-rentiel-cyber-france · 13.3 +1 bsi-c5 · AM-01 bsi-kompendium · APP.4.3.A23.1 +2 cadre-conformit-cyber-france-3cf-v1 · M37 cadre-conformit-cyber-france-3cf-v3 · 3 +2 california-consumer-privacy-act · 7022-d cisco-cloud-controls-framework-ccf-v3 · CCF 66 directive-nationale-de-la-s-curit · EXP-SAUV-PROC dora · 12.1.a e-its-estonia-s-national-cyber · OPS.1.2.2.M18 +2 ens-esquema-nacional-de-seguridad · op.pl.4.2 fadp-federal-act-on-data-protection · 32.1.b fbi-cjis · CP-9-a +2 international-traffic-in-arms · 1 +1 iso-27001-2013-for-legacy-and · A.12.3.1 +1 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.03.03.B korea-isa-isms-p · node827 +2 microsoft-cloud-security-benchmark-v1 · BR-1 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.1 ncsc-cyber-assessment-framework-caf-v3 · B3.c.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.c.5 nis2-ir · 4.1.2.g +2 nist-sp-800-53-rev5 · CP-2(8) nist-sp-800-66-hipaa · node112 +2 operational-technology-cybersecurity · 2-8-1-3 prestataires-de-d-tection-des-incidents · IV.2.2.w +2 pssi-tat · PCA-SAUVE r-f-rentiel-national-de-s · SSDLC.1.20 +2 recommandations-relatives-l · R14 secure-controls-framework-scf · DCH-20 +2 soc2 · A1.2.7 t-c-cbddo-bilgi-ve-leti · 3.2.7.13 +1 vendor-due-diligence-simple-baseline · BAK.01 | SOLLTE | normal-SdT | 4 | NOT | NOT.4 |
| NOT.4.5.2 | Zum Archiv gehörende Dokumentation adobe-common-controls-framework-ccf-v5 · DM-19 aircyber · 6.1 algemene-beveiligingseisen-voor · 4.12.2 ans-programme-care-domaine-2-continuit · d2.o2.b +1 anssi-hygiene-guide · 37.R +1 anssi-r-f-rentiel-cyber-france · 14.3 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour-2 · R25 bsi-c5 · OPS-06 bsi-kompendium · SYS.1.8.A14.6 +2 cadre-conformit-cyber-france-3cf-v1 · M37 cadre-conformit-cyber-france-3cf-v3 · 9 +2 cahier-des-charges-label-ebios-rm · Annexe A-3 +1 california-consumer-privacy-act · 7022-d checklist-des-exigences-de-la-loi · 4.1 +1 clausier-de-s-curit-num-rique · O-8.2 directive-nationale-de-la-s-curit · EXP-SAUV-PROC dora · 12.1.a e-its-estonia-s-national-cyber · OPS.1.2.2.M18 +2 ens-esquema-nacional-de-seguridad · op.pl.4.2 +1 fadp-federal-act-on-data-protection · 32.1.b fbi-cjis · CP-9-c +2 framework-nazionale-per-la-cybersecurity · ID.IM-04.2 +1 gdpr · 32.1.c +2 gsa-fedramp-rev5 · PE-8 (1) international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 7.5.2 iso-27001-2013-for-legacy-and · A.12.3.1 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · 7.5.1 itsp-10-171-protecting-specified · 03.03.03.B korea-isa-isms-p · node1138 +2 lithuanian-nis2-cybersecurity-law · 26.t1.5 ncsc-cyber-assessment-framework-caf-v3 · B3.c.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.c.5 +1 nis2-ir · 6.4.3 +2 nist-privacy-framework · CT.PO-P2 nist-sp-800-53-rev5 · MA-2(1) nist-sp-800-66-hipaa · node112 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.v +1 owasp-asvs5 · V14.2.7 prestataire-d-audit-de-s-curit · node153 prestataires-de-d-tection-des-incidents · IV.2.2.w +2 pssie-du-b-nin-anssi-b · EXP-08 r-f-rentiel-d-audit-de · node153 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-national-de-s · SSDLC.1.20 +2 recommandations-pour-les-architectures · R37 recommandations-relatives-l · R3 secure-controls-framework-scf · DCH-23.2 +2 soc2 · CC8.1.13 t-c-cbddo-bilgi-ve-leti · 3.2.7.13 +2 vendor-due-diligence-simple-baseline · BAK.01 | SOLLTE | normal-SdT | 4 | NOT | NOT.4 |
| NOT.4.11 | Datenträgerarchiv bsi-kompendium · SYS.1.1.A35.6 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.19 | SOLLTE | normal-SdT | 4 | NOT | NOT.4 |