Controls
109 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| BES.7.4.9 | Auslagerungsregister adobe-common-controls-framework-ccf-v5 · CHM-04 +2 aircyber · Ext60 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-r-f-rentiel-cyber-france · 12.2 +2 baseline-informatiebeveiliging-overheid · 5.20.03 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A11.2 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +1 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_07 california-consumer-privacy-act · 7026-a +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +1 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cra · 7.2.c +2 directive-nationale-de-la-s-curit · FOURNIS-REL-EXIG +2 dora · node477 +2 e-its-estonia-s-national-cyber · OPS.2.3.M11 +2 ecb-cyber-resilience-oversight · 2.2.2-2 enisa-5g-security-controls-matrix · SO4-017 +1 ens-esquema-nacional-de-seguridad · org.4.8 +2 eu-ai-act · 10.2.c european-sustainability-reporting · ESRS 1-QC 14.a +2 fadp-federal-act-on-data-protection · 31.2.a fbi-cjis · CP-7-b +2 federal-trade-commission-ftc-standards · § 314.4.c.2 finma-circular-2023-01-operational-risks · 49 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · GV.OC-05 +2 gsa-fedramp-rev5 · SR-6 +2 guide-de-s-curit-des-donn · 15.1 +1 hds-hdh · [EXI 18] +2 igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 6 +2 iso-22301-2019-outline-business · 9.3.2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso-42001-2023-outline-artificial · 9.3.2 +1 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-SVC-09 +2 itsp-10-171-protecting-specified · 03.12.05.B +2 korea-isa-isms-p · node322 +2 lithuanian-nis2-cybersecurity-law · 39 +1 ncsc-cyber-assessment-framework-caf-v3 · A4.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.7 +2 nis-1-transposition-fr · node72 +2 nis2-ir · 5.1.4.h +2 nist-800-82-ot-appendix · SR-6 nist-cyber-security-framework-csf-v1 · ID.SC-3 +2 nist-privacy-framework · PR.DS-P3 +2 nist-sp-800-53-rev5 · SR-6 +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 17.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 owasp-application-security-verification · V1.11.1 owasp-s-checklist-for-llm-governance · 8.9 part-is · IS.D.OR.235-a +1 pci-dss-4 · 12.8.5 prestataire-d-audit-de-s-curit · node48 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 pssi-tat · ORG-TIERS +2 pssie-du-b-nin-anssi-b · FRN-02 +2 r-f-rentiel-d-audit-de · node48 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · CLDSEC.2.2 +2 r-gles-oiv-secteur-activit-s · node16 +2 r-gles-oiv-secteur-transport-a · 6 +2 secure-controls-framework-scf · TPM-10 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.BE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node147 uk-defence-standard-05-138-issue · 2101 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should zero-trust-for-operational-technology-zt · 6.1.1.OT | SOLLTE | normal-SdT | 3 | BES | BES.7 |
| BES.7.4.10 | Serviceprofil adobe-common-controls-framework-ccf-v5 · TPM-12 algemene-beveiligingseisen-voor · 5.1.5 +2 baseline-informatiebeveiliging-overheid · 5.23.01 bsi-c5 · SSO-03 +2 bsi-kompendium · OPS.2.2.A8.1 +2 bsi-ms-cloud · NCD.2.1.03.d +2 cisco-cloud-controls-framework-ccf-v3 · CCF 71 +2 dora · 30.2.e e-its-estonia-s-national-cyber · OPS.2.2.M3 +2 ens-esquema-nacional-de-seguridad · op.nub.1.1 +1 framework-nazionale-per-la-cybersecurity · ID.AM-04.1 guide-de-s-curit-des-donn · 22.1 iso27001 · A.5.23 itil-4-management-practices · ITIL4-SVC-10 +2 korea-isa-isms-p · node85 +2 microsoft-cloud-security-benchmark-v1 · PA-8 nis-1-transposition-fr · 4.1 +2 norea-dora-in-control-framework-v3 · 15.2 +1 pssie-du-b-nin-anssi-b · SCC-03 r-f-rentiel-des-exigences-de · 3.8.14 +2 r-f-rentiel-national-de-s · CLDSEC.1.1 +2 recommandations-sur-la-s-curisation-des · R26 (-) secure-controls-framework-scf · CLD-01 +2 t-c-cbddo-bilgi-ve-leti · 4.3.1.11 +2 uk-defence-standard-05-138-issue · 2217 | SOLLTE | normal-SdT | 3 | BES | BES.7 |
| BES.7.4.11 | Dokumentierte Mandantentrennung adobe-common-controls-framework-ccf-v5 · CHM-03 +2 agile-security-framework-asf-baseline-by · 09 ai-defense-matrix · ai-model.govern.category aircyber · Ext71 +2 algemene-beveiligingseisen-voor · 2.3.3 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-de-s-curit-pour-2 · R28 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 8.30.01 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A17.4 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node169 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_01 california-consumer-privacy-act · 7050-a.3 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-3.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-3.2 +2 checklist-des-exigences-de-la-loi · 5.8 +2 cisa-cybersecurity-performance-goals-cpg · 3.N +1 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.10 +2 directive-nationale-de-la-s-curit · RH-AVT- COND +2 dora · 6.10 +2 e-its-estonia-s-national-cyber · SYS.1.8.M13 +2 enisa-5g-security-controls-matrix · SO4-008 +2 ens-esquema-nacional-de-seguridad · org.4.8 +2 essential-cybersecurity-controls-ecc · 4-1-3 eu-ai-act · 14.3.a +1 european-sustainability-reporting · IRO-1-53.f +2 fadp-federal-act-on-data-protection · 17.1.b.2 fbi-cjis · CM-1-a +2 federal-trade-commission-ftc-standards · § 314.4.f +2 finma-circular-2023-01-operational-risks · 98 +2 framework-nazionale-cybersecurity-v2 · ID.SC-5 +2 framework-nazionale-per-la-cybersecurity · GV.OC-05 +2 gsa-fedramp-rev5 · PE-16 +2 guide-de-s-curit-des-donn · 22.3 +1 hds-hdh · node53 +2 igi-1300-ii-901-liste-des · RH-MOUV +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 5.2.2 +2 iso-27001-2013-for-legacy-and · A.15.2.2 +2 iso-42001-2023-outline-artificial · 9.3.3 +2 iso27001 · 8.1 +2 itil-4-management-practices · ITIL4-GEN-13 +2 itsp-10-171-protecting-specified · 03.17.02.A +2 korea-isa-isms-p · node321 +2 lithuanian-nis2-cybersecurity-law · 39 microsoft-cloud-security-benchmark-v1 · GS-2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.7 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node127 +2 nis2 · 21.2.d nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · PS-5 +2 nist-cyber-security-framework-csf-v1 · ID.SC-3 +2 nist-privacy-framework · ID.DE-P3 +2 nist-sp-800-53-rev5 · PE-16 +2 nist-sp-800-66-hipaa · node232 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.3.l +2 part-is · IS.D.OR.235-a +2 pci-dss-4 · 12.5.3 +2 prestataire-d-audit-de-s-curit · node48 +2 prestataires-de-d-tection-des-incidents · IV.4.1.c +2 prudential-standard-cps-230-operational · 48 pssi-tat · PDT-GEST +2 pssie-du-b-nin-anssi-b · PDT-01 +2 r-f-rentiel-d-audit-de · node48 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-national-de-s · CTP.2.8 +2 r-gles-oiv-secteur-activit-s · node131 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 9(b) +1 recommandations-pour-les-architectures · R46 recommandations-relatives-l · R19 +2 recommandations-sur-la-s-curisation-des · R26 +2 secnumcloud-v3-2-annexe-2 · node8 secure-controls-framework-scf · SEA-02.2 +2 soc2 · CC9.2.8 +2 swift-customer-security-controls · 2.8 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node31 +2 uk-defence-standard-05-138-issue · 2101 +2 vehicle-cyber-security-audit-vcsa-v1 · 8.1.d-must +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 | KANN | erhöht | 4 | BES | BES.7 |
| BES.7.4.12 | Software Bill of Materials (SBOM) - Cloud adobe-common-controls-framework-ccf-v5 · AM-13 algemene-beveiligingseisen-voor · 5.3.2 +2 bsi-c5 · DEV-01 +1 bsi-kompendium · SYS.1.8.A9.3 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cahier-des-charges-label-ebios-rm · EXI_SNC1_01 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 733 +2 clausier-de-s-curit-num-rique · O-3.6 cra · 2.9 +1 e-its-estonia-s-national-cyber · OPS.2.2.M3 +2 enisa-5g-security-controls-matrix · SO25-001 ens-esquema-nacional-de-seguridad · op.pl.5.r2.1 +1 ncsc-cyber-essentials · node282 nist-sp-800-218-secure-software · PS.3.2 owasp-application-security-verification · V14.2.5 owasp-asvs5 · V15.1.2 owasp-s-checklist-for-llm-governance · 3.2 r-f-rentiel-des-exigences-de · 3.8.10 +2 r-f-rentiel-national-de-s · CLDSEC.2.10 +2 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · TDA-04.2 +1 t-c-cbddo-bilgi-ve-leti · 3.1.7.5 | KANN | erhöht | 5 | BES | BES.7 |
| BES.8.1 | Bereithaltung alternativer Lieferanten aircyber · Ext71 +1 anssi-hygiene-guide · 12.R baseline-informatiebeveiliging-overheid · 8.24.05 +1 bsi-kompendium · SYS.1.1.A28.2 +2 cadre-conformit-cyber-france-3cf-v1 · node166 +2 cadre-conformit-cyber-france-3cf-v2 · node26 +1 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_01 +1 california-consumer-privacy-act · 7060-c.3.E california-consumer-privacy-act-ccpa · 1798.125-a.1.C +2 cer-directive-critical-entities · 13.1.d cisco-cloud-controls-framework-ccf-v3 · CCF 311 +1 dora · 29.1.a e-its-estonia-s-national-cyber · SYS.2.1.M39 +1 enisa-5g-security-controls-matrix · SO17-012 +2 ens-esquema-nacional-de-seguridad · op.ext.3.r1.1 +2 european-sustainability-reporting · SBM–1 AR 14.b fbi-cjis · CP-7-b +1 framework-nazionale-cybersecurity-v2 · ID.SC-5 framework-nazionale-per-la-cybersecurity · GV.SC-04 +2 gsa-fedramp-rev5 · SR-6 +1 guide-de-s-curit-des-donn · 22.2 international-traffic-in-arms · 2 iso-27001-2013-for-legacy-and · A.15.2.2 +2 iso-42001-2023-outline-artificial · A.10.3 iso27001 · A.5.19 itil-4-management-practices · ITIL4-GEN-13 +2 itsp-10-171-protecting-specified · 03.17.02.A +2 lithuanian-nis2-cybersecurity-law · 39 ncsc-cyber-assessment-framework-caf-v3 · A4.a.2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.3 ncsc-cyber-essentials · node266 nis2 · 21.2.d nis2-ir · 5.1.2.d +1 nist-800-82-ot-appendix · SR-5 +2 nist-cyber-security-framework-csf-v1 · ID.SC-3 +1 nist-sp-800-53-rev5 · SA-12(4) +2 nydfs-500-with-2023-11-amendments · 500.3.l owasp-s-checklist-for-llm-governance · 9.11 r-f-rentiel-national-de-s · SCS.1.17 +2 rbi-master-direction-2023-india · 10(a) vi secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · TPM-03.4 +2 soc2 · CC3.4.5 +1 swiss-ict-minimum-standard · ID.SC-5 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 uk-defence-standard-05-138-issue · 1400 vehicle-cyber-security-audit-vcsa-v1 · 8.1.a-must | KANN | erhöht | 5 | BES | BES.8 |
| BES.8.2 | Verfahren zur Übertragung von Geschäftsprozessen adobe-common-controls-framework-ccf-v5 · BC-03 agile-security-framework-asf-baseline-by · 09 aircyber · Ext71 algemene-beveiligingseisen-voor · 2.3.3 +2 anssi-hygiene-guide · 3 anssi-r-f-rentiel-cyber-france · 4.4 +1 anssi-recommandations-pour-la-protection · R13 baseline-informatiebeveiliging-overheid · 8.30.01 +2 bsi-c5 · DEV-02 bsi-kompendium · OPS.2.3.A17.4 +2 cadre-conformit-cyber-france-3cf-v2 · node244 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 california-consumer-privacy-act · 7050-a.2 california-consumer-privacy-act-ccpa · 1798.100-d.3 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-3.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-3.2 checklist-des-exigences-de-la-loi · 5.8 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.10 directive-nationale-de-la-s-curit · FOURNIS-REL-EXIG +2 dora · 6.10 +2 e-its-estonia-s-national-cyber · OPS.3.2.M7 +2 enisa-5g-security-controls-matrix · SO4-008 +1 ens-esquema-nacional-de-seguridad · org.4.8 +2 european-sustainability-reporting · IRO-1-53.f +2 fbi-cjis · CP-7-b +2 finma-circular-2023-01-operational-risks · 98 +2 framework-nazionale-cybersecurity-v2 · ID.SC-5 +1 framework-nazionale-per-la-cybersecurity · GV.SC-10 +2 gsa-fedramp-rev5 · SR-5 +2 guide-de-s-curit-des-donn · 22.3 igi-1300-ii-901-liste-des · RH-MOUV +2 india-s-digital-personal-data-protection · 17(1)(e) international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.4.1 +2 iso-27001-2013-for-legacy-and · A.14.2.7 +1 iso27001 · 8.1 +1 itil-4-management-practices · ITIL4-TECH-01 +2 itsp-10-171-protecting-specified · 03.17.02.A +2 korea-isa-isms-p · node321 +2 microsoft-cloud-security-benchmark-v1 · GS-2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · A4.a.7 +1 nis-1-transposition-fr · node127 nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SR-1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-3 nist-sp-800-53-rev5 · SR-5 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b part-is · IS.D.OR.235-a +2 prestataire-d-audit-de-s-curit · node30 +1 prestataires-de-d-tection-des-incidents · IV.3.17.f +2 prudential-standard-cps-230-operational · 48 pssi-tat · RH-MOUV +1 pssie-du-b-nin-anssi-b · RH-05 +1 r-f-rentiel-d-audit-de · node30 +1 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-national-de-s · CTP.2.8 +2 r-gles-oiv-secteur-activit-s · node131 r-gles-oiv-secteur-transport-a · 1 rbi-master-direction-2023-india · 10(a) vi recommandations-relatives-l · R25 recommandations-sur-la-s-curisation-des · 1 secure-controls-framework-scf · SEA-02.2 +2 soc2 · CC9.2.8 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 +1 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node147 uk-defence-standard-05-138-issue · 1201 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.c-should +1 zero-trust-for-operational-technology-zt · 6.1.1.OT | KANN | erhöht | 5 | BES | BES.8 |
| BES.8.3 | Ressourcensouveränität adobe-common-controls-framework-ccf-v5 · CHM-03 algemene-beveiligingseisen-voor · 4.14.2 +1 anssi-hygiene-guide · 3 anssi-r-f-rentiel-cyber-france · 10.B.2 +2 anssi-recommandations-de-s-curit-pour-2 · R28 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 8.30.01 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A7.1 +2 cadre-conformit-cyber-france-3cf-v2 · node252 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +1 clausier-de-s-curit-num-rique · O-12.5.10 +2 cloud-sovereignty-framework-1-2-1 · SOV-5 directive-nationale-de-la-s-curit · EXP- JOURN/SURV -DIST +2 dora · 6.10 +1 e-its-estonia-s-national-cyber · OPS.1.1.1.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.2-73 enisa-5g-security-controls-matrix · SO15-029 +2 ens-esquema-nacional-de-seguridad · op.ext.3.r1.1 +2 eu-ai-act · 17.1.l european-sustainability-reporting · 3.3.40 +2 fbi-cjis · AC-20-a +2 finma-circular-2023-01-operational-risks · 98 +2 framework-nazionale-cybersecurity-v2 · PR.DS-4 +2 framework-nazionale-per-la-cybersecurity · PR.IR-04 +2 gsa-fedramp-rev5 · SA-2 guide-de-s-curit-des-donn · 22.3 hds-hdh · node78 +1 igi-1300-ii-901-liste-des · RES-RESS +2 international-traffic-in-arms · 1 +2 iso-27001-2013-for-legacy-and · A.14.2.7 iso27001 · A.8.30 +2 itil-4-management-practices · ITIL4-TECH-01 +2 itsp-10-171-protecting-specified · 03.17.02.A +1 korea-isa-isms-p · node323 +2 loi-05-20-relative-la-cybers · ART-12 microsoft-cloud-security-benchmark-v1 · BR-1 ncsc-cyber-assessment-framework-caf-v3 · B5.b.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B5.b.5 +2 nis-1-transposition-fr · node18 +2 nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SA-2 +1 nist-sp-800-218-secure-software · PO.2.3 nist-sp-800-53-rev5 · SC-6 +1 norea-dora-in-control-framework-v3 · 20.1 nydfs-500-with-2023-11-amendments · 500.11.b part-is · IS.D.OR.235-a +2 prestataire-d-audit-de-s-curit · node135 +2 prestataires-de-d-tection-des-incidents · IV.3.9.g +2 prudential-standard-cps-230-operational · 48 pssi-tat · RES-RESS +1 r-f-rentiel-d-audit-de · node135 +2 r-f-rentiel-des-exigences-de · 3.10.3 +2 r-f-rentiel-national-de-s · ACM.4.1 +2 r-gles-oiv-secteur-activit-s · node167 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R06 recommandations-relatives-l · R19 +1 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · PRM-03 +2 soc2 · CC3.1.4 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 3.1.9.2 +2 uk-defence-standard-05-138-issue · 1100 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.3.e-must +1 | KANN | erhöht | 4 | BES | BES.8 |
| BES.8.4 | Individuelle Implementierung kritischer Komponenten adobe-common-controls-framework-ccf-v5 · CHM-03 +2 ai-defense-matrix · ai-model.govern.category aircyber · Ext71 +2 algemene-beveiligingseisen-voor · 4.5.29 +2 anssi-hygiene-guide · 6.R +2 anssi-r-f-rentiel-cyber-france · 20.3 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit-pour · R8 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.20.03 +2 bsi-c5 · DEV-03 +2 bsi-kompendium · OPS.1.1.1.A16.6 +2 bsi-ms-cloud · NCD.2.3.03.b cadre-conformit-cyber-france-3cf-v1 · node341 +2 cadre-conformit-cyber-france-3cf-v2 · node437 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S4_01 +2 california-consumer-privacy-act · 7050-a.3 california-consumer-privacy-act-ccpa · 1798.105-d.7 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-1.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-1.1 +2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 561 +2 clausier-de-s-curit-num-rique · O-12.5.10 +2 cra · 8.4.3.2.4 +2 directive-nationale-de-la-s-curit · EXP-VULN-CORRECT +2 dora · 6.8.d +2 e-its-estonia-s-national-cyber · OPS.1.1.1.M14 +2 ecb-cyber-resilience-oversight · 2.1.2.1-1.e +2 enisa-5g-security-controls-matrix · SO4-014 +2 ens-esquema-nacional-de-seguridad · op.exp.3.3 +2 eu-ai-act · 14.3.a +2 european-sustainability-reporting · IRO-1-53.f +2 fadp-federal-act-on-data-protection · 9.1 +1 fbi-cjis · CM-9-b +2 federal-trade-commission-ftc-standards · § 314.4.c.2 +2 finma-circular-2023-01-operational-risks · 50 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 framework-nazionale-cybersecurity-v2 · PR.IP-1 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gdpr · 35.7.a +2 gsa-fedramp-rev5 · RA-9 +2 hds-hdh · node52 igi-1300-ii-901-liste-des · EXP-CONFIG +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.3.3 +2 iso-27001-2013-for-legacy-and · A.15.2.2 +2 iso-42001-2023-outline-artificial · 4.1 +2 iso27001 · 4.3 +2 itil-4-management-practices · ITIL4-SVC-09 +2 itsp-10-171-protecting-specified · 03.16.01.A +2 korea-isa-isms-p · node78 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.4 +2 microsoft-cloud-security-benchmark-v1 · GS-2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node127 +2 nis2-ir · 1.1.1.e +2 nist-800-82-ot-appendix · SR-1 +2 nist-ai-risk-management-framework · MAP 1.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-2 +2 nist-privacy-framework · ID.BE-P3 +1 nist-sp-800-218-secure-software · PO.1.3 nist-sp-800-53-rev5 · SA-20 +2 nist-sp-800-66-hipaa · node106 +2 norea-dora-in-control-framework-v3 · 6.4 +2 nydfs-500-with-2023-11-amendments · node75 +1 operational-technology-cybersecurity · 1-5-3-2 +2 part-is · IS.D.OR.200-d +2 pci-dss-4 · 12.5.3 +2 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 48 pssi-tat · EXP-CONFIG +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SYSEC.1.1 +2 r-gles-oiv-secteur-activit-s · node131 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 7(c) i +2 recommandations-pour-les-architectures · R46 recommandations-pour-un-usage-s-curis · R29 recommandations-relatives-l · R38 +1 recommandations-relatives-l-2 · R6 +1 recommandations-sur-la-s-curisation-des · R80 (-) +2 secure-controls-framework-scf · TDA-01 +2 soc2 · CC4.1.5 +2 swiss-ict-minimum-standard · ID.SC-5 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node150 +2 uk-defence-standard-05-138-issue · 2101 +2 vehicle-cyber-security-audit-vcsa-v1 · 6.2.a-must +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 | KANN | erhöht | 5 | BES | BES.8 |
| BES.8.5 | Treuhand adobe-common-controls-framework-ccf-v5 · EM-11 +2 agile-security-framework-asf-baseline-by · 09 ai-defense-matrix · ai-model.govern.category aircyber · Ext71 +2 algemene-beveiligingseisen-voor · 2.3.3 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 12.R +1 anssi-outil-d-auto-valuation-de · 10.6 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.20.03 +2 bsi-c5 · PI-02 +1 bsi-kompendium · OPS.1.2.2.A10.5 +2 bsi-ms-cloud · NCD.2.2.02.b.ii cadre-conformit-cyber-france-3cf-v1 · node169 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_01 california-consumer-privacy-act · 7027-m.6 +2 california-consumer-privacy-act-ccpa · 1798.125-a.1.C +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-3.1 +2 cer-directive-critical-entities · 13.1.d checklist-des-exigences-de-la-loi · 4.3 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 311 +2 clausier-de-s-curit-num-rique · O-3.2 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-EXIG +2 dora · 30.4 +2 e-its-estonia-s-national-cyber · SYS.EE.2.M6 +2 enisa-5g-security-controls-matrix · SO4-008 +2 ens-esquema-nacional-de-seguridad · org.4.8 +2 eu-ai-act · 22.2 +1 european-sustainability-reporting · SBM–1 AR 13 +2 fadp-federal-act-on-data-protection · 17.1.b.2 fbi-cjis · CP-7-b +2 federal-trade-commission-ftc-standards · § 314.4.f +2 finma-circular-2023-01-operational-risks · 98 framework-nazionale-cybersecurity-v2 · ID.SC-3 +1 framework-nazionale-per-la-cybersecurity · GV.SC-10 +2 gdpr · 22.2.a +1 gsa-fedramp-rev5 · SR-6 +2 guide-de-s-curit-des-donn · 14.1 +2 hds-hdh · node7 +2 igi-1300-ii-901-liste-des · INT-AQ-PSL +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 8.4.1 iso-27001-2013-for-legacy-and · A.15.2.2 +2 iso-42001-2023-outline-artificial · A.10.3 iso27001 · 8.1 +2 itil-4-management-practices · ITIL4-GEN-13 +2 itsp-10-171-protecting-specified · 03.17.02.A +2 korea-isa-isms-p · node1436 +2 lithuanian-nis2-cybersecurity-law · 39 +2 loi-05-20-relative-la-cybers · ART-23 microsoft-cloud-security-benchmark-v1 · GS-2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · A4.a.7 +2 ncsc-cyber-essentials · node186 +1 nis-1-transposition-fr · node127 +2 nis2 · 21.2.d nis2-ir · 5.1.4.h +2 nist-cyber-security-framework-csf-v1 · ID.SC-3 +2 nist-privacy-framework · ID.IM-P1 +2 nist-sp-800-53-rev5 · SA-12(12) +2 nist-sp-800-66-hipaa · node277 +2 norea-dora-in-control-framework-v3 · 17.4 nydfs-500-with-2023-11-amendments · 500.3.l +2 owasp-s-checklist-for-llm-governance · 7.11 part-is · IS.D.OR.245-a.1.ii +2 prestataire-d-audit-de-s-curit · node48 +2 prestataires-de-d-tection-des-incidents · IV.4.1.c +2 prudential-standard-cps-230-operational · 48 pssi-tat · INT-AQ-PSL +2 pssie-du-b-nin-anssi-b · FRN-02 +2 r-f-rentiel-d-audit-de · node48 +2 r-f-rentiel-des-exigences-de · 3.14.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.1.10 +2 r-gles-oiv-secteur-activit-s · node131 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 10(a) vi recommandations-pour-les-architectures · R69 +1 recommandations-relatives-l · R53 recommandations-sur-la-s-curisation-des · R26 +2 secnumcloud-v3-2-annexe-2 · node8 +2 secure-controls-framework-scf · TPM-03.1 +2 soc2 · CC9.2.8 +2 swift-customer-security-controls · 2.9 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node47 +2 uk-defence-standard-05-138-issue · 2101 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.c-should +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 6.1.1.OT | KANN | erhöht | 5 | BES | BES.8 |