Skip to main content

BER — Berechtigung

92 controls 5 MUSS 80 SOLLTE 7 KANN

Die Praktik Berechtigung stellt sicher, dass ausschließlich autorisierte Personen und IT-Systeme Zugriff auf sensible Informationen und Ressourcen erhalten. Sie regelt die Verwaltung von Identitäten und Berechtigungen, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten. Dabei bildet die Praktik Berechtigung eine zentrale Schnittstelle zwischen den Praktiken Personal, Dienstleistersteuerung, Asset Management und Gebäudemanagement. Während IT-Systeme den Zugriff regeln, behandeln die Praktik Personal den Umgang mit Mitarbeitenden. Die Praktik Berechtigung vereint diese organisatorischen und technischen Aspekte, um Zugriffsrechte sicher und effizient zu verwalten.

Filter all controls of BER

BER.1Grundlagen
ID Title Requirement Level Sub-controls
BER.1.1 Verfahren und Regelungen anssi-r-f-rentiel-cyber-france · 4.4 bsi-kompendium · ORP.4.A17.2 +3 bsi-ms-cloud · NCD.2.4.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node171 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 216 clausier-de-s-curit-num-rique · O-5.6 e-its-estonia-s-national-cyber · ORP.4.M17 +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 fbi-cjis · node959 +1 framework-nazionale-per-la-cybersecurity · PR.AA-04 github-security-controls · GH-IAM-01 +9 gsa-fedramp-rev5 · SC-7 (10) +2 igi-1300-ii-901-liste-des · EXP-POL-JOUR +2 iso-27001-2013-for-legacy-and · A.16.1.1 +1 iso27001 · A.5.17; A.8.5 itsp-10-171-protecting-specified · 03.05.05.C +2 microsoft-cloud-security-benchmark-v1 · PA-3 nis-1-transposition-fr · node35 nis2 · Art. 21(2)(j) nist-ai-risk-management-framework · GOVERN 1.3 +2 nist-sp-800-53-rev5 · IA-4 owasp-application-security-verification · V2.7.4 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 pssi-tat · EXP-POL-JOUR +2 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +1 MUSS normal-SdT 3
BER.1.2 Regelmäßige Überprüfung adobe-common-controls-framework-ccf-v5 · SG-01 +2 aircyber · 6.6 +2 algemene-beveiligingseisen-voor · 4.5.9 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 11.7 +2 anssi-r-f-rentiel-cyber-france · 2.B.4 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R35 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R26 +2 baseline-informatiebeveiliging-overheid · 5.30.01 +2 bsi-c5 · SP-02 +2 bsi-kompendium · DER.2.1.A2.8 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2 california-consumer-privacy-act · 7023-d.4 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.6 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 140 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · CA.L2-3.12.1 +2 cra · node179 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · OPS.1.2.2.M13 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO19-006 +2 ens-esquema-nacional-de-seguridad · op.cont.3.1 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 essential-eight · node97 eu-ai-act · 17.1.h +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2 european-sustainability-reporting · GOV-5.36.e +2 fadp-federal-act-on-data-protection · 14.1.c +2 fbi-cjis · PL-4-c +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 95 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 9.3.1 +2 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · 9.2.1 iso27001 · 7.5.2 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node180 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · PA-4 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 ncsc-cyber-essentials · node248 nis-1-transposition-fr · 16.2 +2 nis2 · 21.1.sp2 nis2-ir · 6.4.4 +2 nist-800-82-ot-appendix · MA-6 +1 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · RS.CO-2 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.12.1 +2 nist-sp-800-171-rev3-2024 · 3.12.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · PT-6(1) +2 nist-sp-800-66-hipaa · node213 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 1-6-1 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V7.1.1 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 part-is · IS.D.OR.200-b +2 pci-dss-4 · A3.3.3 +2 personal-data-protection-law-pdpl · 6.4 +2 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node74 +2 prestataires-de-d-tection-des-incidents · IV.2.1.j +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-REVUE-AUTH +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node74 +2 r-f-rentiel-des-exigences-de · 3.14.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.3.6 +2 r-gles-oiv-secteur-activit-s · node48 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R31 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R84 +2 secnumcloud-v3-2-annexe-2 · node6 +1 secure-controls-framework-scf · MNT-10 +2 soc2 · CC5.3.6 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2 tiber-eu · node22 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 2701 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.06 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT MUSS normal-SdT
BER.1.3 Inventar Authentifizierungs- und Autorisierungssysteme adobe-common-controls-framework-ccf-v5 · IAM-15 +2 aircyber · Ext46 algemene-beveiligingseisen-voor · 4.3.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 8.3 +2 anssi-recommandations-de-configuration-d · R73 anssi-recommandations-de-s-curit · R32 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R17 +2 baseline-informatiebeveiliging-overheid · 5.16.01 bsi-c5 · IDM-09 bsi-kompendium · NET.3.4.A4.5 +2 bsi-ms-cloud · NCD.2.2.01.j +1 cadre-conformit-cyber-france-3cf-v1 · M39 +2 cadre-conformit-cyber-france-3cf-v2 · node279 +2 cadre-conformit-cyber-france-3cf-v3 · 9 +2 cahier-des-charges-label-ebios-rm · EXI_S1_07 +1 california-consumer-privacy-act · 7027-m.7 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 cis-benchmark-for-kubernetes-v1-10 · 2.7 cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-12.2.1.1 +2 cmmc-v2 · IA.L1-3.5.2 +1 cra · 8.4.3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 e-its-estonia-s-national-cyber · ORP.4.M13 +2 ens-esquema-nacional-de-seguridad · op.acc.5.1 +2 essential-cybersecurity-controls-ecc · 2-2-1 essential-eight · node40 +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-007 +2 fbi-cjis · IA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 78 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 gdpr · 46.2.f gsa-fedramp-rev5 · IA-11 +2 hds-hdh · node27 +2 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 international-traffic-in-arms · 8 +2 iso-27001-2013-for-legacy-and · A.18.2.3 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.05.12.B +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · node13 +2 nis2 · 21.2.j nis2-ir · 11.7.1 +2 nist-800-82-ot-appendix · CA-6 +2 nist-ai-risk-management-framework · MAP 3.4 +2 nist-cyber-security-framework-csf-v1 · PR.AC-1 +2 nist-privacy-framework · PR.AC-P1 +2 nist-sp-800-171-rev2-2021 · 3.5.2 nist-sp-800-171-rev3-2024 · 3.5.2 nist-sp-800-53-rev5 · IA-8(3) +2 nist-sp-800-66-hipaa · node254 +1 norea-dora-in-control-framework-v3 · 25.4 nydfs-500-with-2023-11-amendments · 500.17.b.1.i +1 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V8.1.4 +2 part-is · IS.D.OR.240-i pci-dss-4 · 8.1 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 prestataires-de-d-tection-des-incidents · IV.3.13.c +2 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · NTSEC.2.2.1 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 19(c) +1 recommandations-pour-les-architectures · R39 +1 recommandations-pour-un-usage-s-curis · R6 recommandations-relatives-l · R37 +2 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-02 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 +1 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 uk-defence-standard-05-138-issue · 2200 +2 zero-trust-for-operational-technology-zt · 1.9.3.OT +2 SOLLTE normal-SdT
BER.1.4 Inventar der Berechtigungen algemene-beveiligingseisen-voor · 1.4.1 +2 anssi-hygiene-guide · 6 anssi-r-f-rentiel-cyber-france · 12.3 +1 anssi-recommandations-de-configuration-d · R33 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R55 +2 baseline-informatiebeveiliging-overheid · 8.02.01 bsi-kompendium · ORP.4.A15.5 +2 bsi-ms-cloud · NCD.2.2.01.j +2 cadre-conformit-cyber-france-3cf-v1 · node66 +2 cadre-conformit-cyber-france-3cf-v2 · node440 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-3 +2 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.148-a.4 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1 checklist-des-exigences-de-la-loi · 3.14 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 216 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · AU.L2-3.3.2 +1 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +1 e-its-estonia-s-national-cyber · CON.2.M8 +2 ens-esquema-nacional-de-seguridad · op.acc.2.2 +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2 european-sustainability-reporting · GOV-1.20 +2 fadp-federal-act-on-data-protection · 22.5.b +2 fbi-cjis · AC-22-a +2 finma-circular-2023-01-operational-risks · 78 framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-04 +2 gdpr · 17.3.e +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 5.1 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node28 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 15(e) +2 international-traffic-in-arms · 5 +1 iso-27001-2013-for-legacy-and · A.18.1.1 itsp-10-171-protecting-specified · 03.05.05.A +2 korea-isa-isms-p · node1523 +2 lithuanian-nis2-cybersecurity-law · 69.t7.60 +2 loi-n-09-08-relative-la · 3 +2 microsoft-cloud-security-benchmark-v1 · GS-6 misure-minime-di-sicurezza-ict-per · ABSC 5.10.1 nis-1-transposition-fr · node112 +2 nis2-ir · 10.2.2.a +2 nist-ai-risk-management-framework · MEASURE 2.5 +2 nist-cyber-security-framework-csf-v1 · PR.AT-2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AC-3(14) +1 nist-sp-800-66-hipaa · node325 nydfs-500-with-2023-11-amendments · 500.24.b.2 +1 owasp-application-security-verification · V1.1.4 +1 part-is · IS.D.OR.250-a.2 +1 personal-data-protection-law-pdpl · 13.6 +2 prestataire-d-audit-de-s-curit · node58 +1 prestataires-de-d-tection-des-incidents · IV.2.1.h +2 pssi-tat · GDB-QUALIF-SENSI pssie-du-b-nin-anssi-b · FRN-03 +2 r-f-rentiel-d-audit-de · node58 +1 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SECIM.4.3 +2 r-gles-oiv-secteur-activit-s · node151 +1 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R36 +1 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R1 +1 recommandations-sur-la-s-curisation-des · 9 +2 secure-controls-framework-scf · IAC-28.2 +2 soc2 · P6.2.1 +2 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 4.1.8.1 +2 tisax-vda-isa-v5-1-and · node97 vendor-due-diligence-simple-baseline · IAM.05 SOLLTE normal-SdT
BER.2Identitätsmanagement
ID Title Requirement Level Sub-controls
BER.2.1 Person-Identität algemene-beveiligingseisen-voor · 4.3.6 +1 bsi-kompendium · CON.11.1.A3.4 +2 cadre-conformit-cyber-france-3cf-v1 · M8 cadre-conformit-cyber-france-3cf-v2 · node389 +1 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_03 california-consumer-privacy-act · 7063-a.1 california-consumer-privacy-act-ccpa · 1798.145-m.2.E +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-6.1 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-6.1 +1 clausier-de-s-curit-num-rique · O-9.9 cmmc-v2 · IA.L1-3.5.2 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH e-its-estonia-s-national-cyber · ORP.4.M20 enisa-5g-security-controls-matrix · SO11-003 ens-esquema-nacional-de-seguridad · op.acc.1.r1.1 +1 eu-ai-act · 13.3.a eudi-arf-eu-digital-identity-wallet · AS-AP-10-040 +1 fadp-federal-act-on-data-protection · 22.5.b fbi-cjis · IA-12-b +2 federal-trade-commission-ftc-standards · § 314.4.a framework-nazionale-cybersecurity-v2 · PR.AC-6 framework-nazionale-per-la-cybersecurity · PR.AA-04 +1 gdpr · 12.6 gsa-fedramp-rev5 · IA-2 +2 igi-1300-ii-901-liste-des · EXP-ID-AUTH india-s-digital-personal-data-protection · 15(b) iso27001 · A.5.16 itsp-10-171-protecting-specified · 03.05.05.D +2 korea-isa-isms-p · node451 +1 lithuanian-nis2-cybersecurity-law · 68 +1 nis2-ir · 11.5.2.b +2 nist-cyber-security-framework-csf-v1 · PR.AC-6 nist-sp-800-171-rev2-2021 · 3.5.2 nist-sp-800-171-rev3-2024 · 3.5.2 nist-sp-800-53-rev5 · IA-2 +2 nist-sp-800-66-hipaa · node205 +1 norea-dora-in-control-framework-v3 · 25.1 owasp-asvs5 · V10.5.2 pssi-tat · EXP-ID-AUTH pssie-du-b-nin-anssi-b · CAL-02 +1 recommandations-sur-la-s-curisation-des · R67 secure-controls-framework-scf · IAC-28.2 +2 soc2 · CC6.1.3 +2 swiss-ict-minimum-standard · PR.AC-6 t-c-cbddo-bilgi-ve-leti · 4.1.3.5 +1 tisax-vda-isa-2027 · 4.1.1 SOLLTE normal-SdT
BER.2.2 Einschränkung adobe-common-controls-framework-ccf-v5 · IAM-12 algemene-beveiligingseisen-voor · 4.3.6 +2 anssi-recommandations-de-configuration-d · R42 +1 anssi-recommandations-de-s-curit-pour-2 · R26+ anssi-recommandations-pour-la-protection · R52 +2 bsi-kompendium · NET.3.4.A19.5 +2 bsi-ms-cloud · NCD.2.2.06.b cadre-conformit-cyber-france-3cf-v1 · node200 +2 cadre-conformit-cyber-france-3cf-v2 · node366 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7062-f +2 california-consumer-privacy-act-ccpa · 1798.148-c.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.19 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 190 clausier-de-s-curit-num-rique · O-2.4 +1 cmmc-v2 · CM.L2-3.4.5 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 9.3.c +1 e-its-estonia-s-national-cyber · ORP.4.M2 +2 ens-esquema-nacional-de-seguridad · op.acc.6.5 +2 eu-ai-act · 13.3.a +2 fadp-federal-act-on-data-protection · 32.1.a +2 fbi-cjis · IA-12-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 framework-nazionale-per-la-cybersecurity · PR.AA-04 +1 gdpr · 18.1.b +2 gsa-fedramp-rev5 · IA-5 (13) +2 guide-de-s-curit-des-donn · 5.2 +1 hds-hdh · node26 igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +2 india-s-digital-personal-data-protection · 15(e) +2 international-traffic-in-arms · 4 iso-27001-2013-for-legacy-and · A.9.2.6 +2 iso27001 · A.8.3 +2 itsp-10-171-protecting-specified · 03.09.02.A.2 +2 korea-isa-isms-p · node270 +2 lithuanian-nis2-cybersecurity-law · 69.t7.64 +1 loi-n-09-08-relative-la · 4 +2 microsoft-cloud-security-benchmark-v1 · GS-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +1 ncsc-cyber-essentials · node221 nis-1-transposition-fr · node154 +2 nis2-ir · 11.2.2.a +2 nist-cyber-security-framework-csf-v1 · PR.AC-6 nist-privacy-framework · CT.DP-P2 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-53-rev5 · AU-10(1) +2 norea-dora-in-control-framework-v3 · 25.1 nydfs-500-with-2023-11-amendments · 500.7.a.1 owasp-application-security-verification · V4.3.1 owasp-asvs5 · V10.5.2 pci-dss-4 · 8.2.4 +1 personal-data-protection-law-pdpl · 9.1 +2 prestataire-d-audit-de-s-curit · node127 +1 prestataires-de-d-tection-des-incidents · IV.3.13.f +1 pssi-tat · EXP-RESTR-DROITS +2 pssie-du-b-nin-anssi-b · CAL-06 +1 r-f-rentiel-d-audit-de · node127 +1 r-f-rentiel-des-exigences-de · 3.3.5 r-f-rentiel-national-de-s · SSDLC.1.2 +2 r-gles-oiv-secteur-activit-s · node110 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R40 recommandations-pour-un-usage-s-curis · R18 recommandations-relatives-l · R36 +1 recommandations-sur-la-s-curisation-des · R74 secure-controls-framework-scf · CHG-04 +2 soc2 · P4.1 +2 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 5.1.3.1 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2210 vendor-due-diligence-simple-baseline · IAM.04 SOLLTE normal-SdT
BER.2.3 Stammdatenprüfung algemene-beveiligingseisen-voor · 4.15.13 bsi-kompendium · NET.3.3.A6.5 +2 cadre-conformit-cyber-france-3cf-v1 · node66 cadre-conformit-cyber-france-3cf-v2 · node279 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 california-consumer-privacy-act · 7070-a.2.F cer-directive-critical-entities · 14.3 checklist-des-exigences-de-la-loi · 3.3 +1 clausier-de-s-curit-num-rique · O-12.3.3 e-its-estonia-s-national-cyber · APP.EE.2.M11 +1 eu-ai-act · 60.4.c +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-017 +2 fadp-federal-act-on-data-protection · 32.3 fbi-cjis · IA-12-c +2 framework-nazionale-cybersecurity-v2 · PR.AC-6 framework-nazionale-per-la-cybersecurity · PR.AA-04 +1 gdpr · 12.6 gsa-fedramp-rev5 · IA-12 (2) +2 iso-42001-2023-outline-artificial · A.7.5 itsp-10-171-protecting-specified · 03.03.02.B +1 korea-isa-isms-p · node457 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 nis2-ir · 10.2.1 +2 nist-800-82-ot-appendix · IA-12 nist-privacy-framework · CM.AW-P6 nist-sp-800-53-rev5 · IA-12(2) +2 owasp-application-security-verification · V2.8.7 +2 owasp-asvs5 · V10.5.2 +2 r-f-rentiel-national-de-s · SYSEC.5.1 +1 recommandations-sur-la-s-curisation-des · R69 (-) secure-controls-framework-scf · IAC-28.2 +2 soc2 · P5.1.1 t-c-cbddo-bilgi-ve-leti · 3.2.1.3 +2 SOLLTE normal-SdT
BER.2.4 Protokollierung von Stammdatenänderungen ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.15.21 +2 anssi-r-f-rentiel-cyber-france · 8.3 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 5.16.01 bsi-c5 · COS-08 bsi-kompendium · INF.13.A21.4 +2 bsi-ms-cloud · NCD.2.4.02.b +1 cadre-conformit-cyber-france-3cf-v1 · node34 +2 cadre-conformit-cyber-france-3cf-v2 · node366 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 california-consumer-privacy-act-ccpa · 1798.148-b checklist-des-exigences-de-la-loi · 3.5 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 443 +1 clausier-de-s-curit-num-rique · O-12.2.6.1 +2 cmmc-v2 · SC.L2-3.13.15 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · RH-FIN-GEST dora · 30.2.c +1 e-its-estonia-s-national-cyber · APP.2.1.M20 +2 enisa-5g-security-controls-matrix · SO12-033 ens-esquema-nacional-de-seguridad · op.nub.1.2.d +2 eu-ai-act · node288 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-44-004-1 +2 fadp-federal-act-on-data-protection · 10.2.b +2 fbi-cjis · IA-12(5)-h +2 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2 framework-nazionale-per-la-cybersecurity · PR.AA-04 +2 gdpr · 40.2.d +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 10.1 +1 hds-hdh · node89 +2 igi-1300-ii-901-liste-des · PDT-REAFFECT +2 india-s-digital-personal-data-protection · 5(1)(i) +1 international-traffic-in-arms · 2 +1 iso-27001-2013-for-legacy-and · A.13.2.1 +1 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · A.5.16 +1 itsp-10-171-protecting-specified · 03.09.02.A.2 +2 korea-isa-isms-p · node1323 +2 lithuanian-nis2-cybersecurity-law · 68 +1 loi-n-09-08-relative-la · 4 microsoft-cloud-security-benchmark-v1 · PA-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.3.1 nis-1-transposition-fr · node102 +2 nis2-ir · 11.5.2.d +1 nist-privacy-framework · CT.DP-P2 +2 nist-sp-800-53-rev5 · AC-16(9) +2 nydfs-500-with-2023-11-amendments · 500.3.b operational-technology-cybersecurity · 2-2-1-10 owasp-application-security-verification · V6.2.3 +2 owasp-asvs5 · V10.5.2 pci-dss-4 · 8.2.4 personal-data-protection-law-pdpl · 4.4 +1 prestataire-d-audit-de-s-curit · node145 prestataires-de-d-tection-des-incidents · IV.2.1.n +1 pssi-tat · PDT-REAFFECT +2 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-d-audit-de · node145 r-f-rentiel-des-exigences-de · 3.4.3 +1 r-f-rentiel-national-de-s · PDP.5.1 +2 r-gles-oiv-secteur-activit-s · node157 r-gles-oiv-secteur-transport-a · 4 rbi-master-direction-2023-india · 17(a) +1 recommandations-pour-les-architectures · R37 +2 recommandations-sur-la-s-curisation-des · R68 +1 secure-controls-framework-scf · NET-04.8 +2 soc2 · P5.1.1 +2 swiss-ict-minimum-standard · PR.DS-2 +1 t-c-cbddo-bilgi-ve-leti · 3.4.4.1 +2 tisax-vda-isa-v5-1-and · node108 +1 uk-defence-standard-05-138-issue · 2200 vendor-due-diligence-simple-baseline · APP.03 zero-trust-for-operational-technology-zt · 4.5.4.OT SOLLTE normal-SdT
BER.2.5 Deaktivierung bei Weggang adobe-common-controls-framework-ccf-v5 · IAM-03 +2 algemene-beveiligingseisen-voor · 3.3.21 +1 anssi-recommandations-de-configuration-d · R34 +2 anssi-recommandations-pour-la-protection · R2- +1 bsi-kompendium · ORP.4.A17.3 +2 bsi-ms-cloud · NCD.2.2.06.b cadre-conformit-cyber-france-3cf-v2 · node366 +1 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 5.6 clausier-de-s-curit-num-rique · O-9.10 cmmc-v2 · AC.L2-3.1.4 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-ENREGIS/DESINSCRI e-its-estonia-s-national-cyber · ORP.4.M2 +2 ens-esquema-nacional-de-seguridad · op.acc.5.5 +2 eu-ai-act · 10.5.e +1 fbi-cjis · IA-12-b +2 framework-nazionale-per-la-cybersecurity · PR.AA-04 gsa-fedramp-rev5 · IA-5 (13) +2 guide-de-s-curit-des-donn · 14.2 igi-1300-ii-901-liste-des · EXP-DEP-ADMIN india-s-digital-personal-data-protection · 8(7)(a) +1 iso27001 · A.8.10 +2 itsp-10-171-protecting-specified · 03.09.02.A.2 +2 korea-isa-isms-p · node1396 +2 lithuanian-nis2-cybersecurity-law · 69.t7.64 microsoft-cloud-security-benchmark-v1 · PA-3 +1 nis-1-transposition-fr · node82 nis2-ir · 4.1.2.d +2 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-privacy-framework · CT.DP-P2 +1 nist-sp-800-171-rev2-2021 · 3.5.6 nist-sp-800-171-rev3-2024 · 3.5.6 nist-sp-800-53-rev5 · IA-8(6) +2 nist-sp-800-66-hipaa · node225 prestataires-de-d-tection-des-incidents · IV.5.2.f pssi-tat · EXP-DEP-ADMIN pssie-du-b-nin-anssi-b · FRN-06 +1 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · SECRH.6.2 +1 recommandations-pour-les-architectures · R40 recommandations-pour-un-usage-s-curis · R27 recommandations-relatives-l · R36 recommandations-sur-la-s-curisation-des · R49 secure-controls-framework-scf · IAC-03.4 +2 soc2 · CC6.2.2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.9.3 +2 tisax-vda-isa-v5-1-and · node149 SOLLTE normal-SdT
BER.2.6 Löschen nach Fristablauf adobe-common-controls-framework-ccf-v5 · SO-05 +2 algemene-beveiligingseisen-voor · 3.3.21 anssi-r-f-rentiel-cyber-france · 10.A.5 anssi-recommandations-de-configuration-d · R34 +1 anssi-recommandations-pour-la-protection · R45 +1 bsi-c5 · IDM-03 +1 bsi-kompendium · APP.2.2.A16.7 +2 bsi-ms-cloud · NCD.2.2.06.a cadre-conformit-cyber-france-3cf-v2 · node366 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cahier-des-charges-label-ebios-rm · Annexe A-10 california-consumer-privacy-act · 7022-f.2 +2 california-consumer-privacy-act-ccpa · 1798.130-a.2.A ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 checklist-des-exigences-de-la-loi · 2.11 cisa-cybersecurity-performance-goals-cpg · 3.D cisco-cloud-controls-framework-ccf-v3 · CCF 61 +1 cmmc-v2 · IA.L2-3.5.6 e-its-estonia-s-national-cyber · ORP.4.M2 +2 ens-esquema-nacional-de-seguridad · op.acc.6.r7.1 +2 eu-ai-act · 10.5.e eudi-arf-eu-digital-identity-wallet · AS-WP-31-007 +2 fadp-federal-act-on-data-protection · 6.4 +1 fbi-cjis · IA-5-l-11 +2 gdpr · 17.1.a +2 gsa-fedramp-rev5 · IA-5 (13) +1 guide-de-s-curit-des-donn · 5.2 igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1 india-s-digital-personal-data-protection · 8(7)(a) iso-27001-2013-for-legacy-and · A.9.2.1 iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.01.01.F.1 +2 korea-isa-isms-p · node1399 +2 lithuanian-nis2-cybersecurity-law · 69.t7.64 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 ncsc-cyber-essentials · node218 +1 nis-1-transposition-fr · 13.4 nis2-ir · 11.5.4 nist-sp-800-171-rev2-2021 · 3.5.6 nist-sp-800-171-rev3-2024 · 3.5.6 nist-sp-800-53-rev5 · AU-10(5) +2 nist-sp-800-66-hipaa · node225 nydfs-500-with-2023-11-amendments · 500.13.a.1.iv operational-technology-cybersecurity · 2-2-1-11 +1 owasp-asvs5 · V7.3.1 +2 pci-dss-4 · 9.3.3 +2 personal-data-protection-law-pdpl · 11.4 prestataires-de-d-tection-des-incidents · IV.5.2.f pssi-tat · EXP-DEP-ADMIN +1 pssie-du-b-nin-anssi-b · CAL-06 +1 r-f-rentiel-national-de-s · SECRH.6.2 r-gles-oiv-secteur-activit-s · node103 r-gles-oiv-secteur-transport-a · 3 secure-controls-framework-scf · PES-06.6 +2 soc2 · CC6.2.2 +2 t-c-cbddo-bilgi-ve-leti · 3.2.2.3 +2 SOLLTE normal-SdT
BER.3Zugangskonten
ID Title Requirement Level Sub-controls
BER.3.1 Zentrales Management adobe-common-controls-framework-ccf-v5 · IAM-01 +2 aircyber · 5.6 +2 algemene-beveiligingseisen-voor · 4.12.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +2 anssi-hygiene-guide · 28 +2 anssi-r-f-rentiel-cyber-france · 19.1 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R10 +1 anssi-recommandations-de-s-curit-pour-2 · R20 +2 anssi-recommandations-pour-la-protection · R36 +2 bsi-c5 · OPS-03 +2 bsi-kompendium · NET.2.1.A12.1 +2 bsi-ms-cloud · NCD.2.5.01.g.ii +2 cadre-conformit-cyber-france-3cf-v1 · M28 +2 cadre-conformit-cyber-france-3cf-v2 · node578 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_SNC1_01 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-2.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-2.1 +2 checklist-de-dossier-d-homologation · 4 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-3.3 +2 cmmc-v2 · MA.L2-3.7.2 +2 cra · 3.1.6 de-tekniske-minimumskrav-for-statslige · 16 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2 dora · 12.5 +2 e-its-estonia-s-national-cyber · SYS.2.1.M44 +2 enisa-5g-security-controls-matrix · SO11-038 +2 ens-esquema-nacional-de-seguridad · op.pl.2.r1.1 +2 essential-eight · node65 +1 eu-ai-act · 9.1 fbi-cjis · 5.13.2-2 +2 federal-trade-commission-ftc-standards · § 314.4.f +1 finma-circular-2023-01-operational-risks · 49 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gsa-fedramp-rev5 · AC-2 (1) +2 guide-de-s-curit-des-donn · 15.1 hds-hdh · [EXI 28] +2 igi-1300-ii-901-liste-des · EXP-CENTRAL +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 8.1 iso-27001-2013-for-legacy-and · 4.4 +2 iso27001 · 8.1 +2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.01.20.C.2 +2 korea-isa-isms-p · node978 +2 lithuanian-nis2-cybersecurity-law · 64.t6.54 +2 microsoft-cloud-security-benchmark-v1 · IM-1 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.a.4 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node72 +2 nis2 · 21.2.i nis2-ir · 11.4.1 +2 nist-800-82-ot-appendix · PL-9 +2 nist-ai-risk-management-framework · MAP 4.2 nist-cyber-security-framework-csf-v1 · PR.MA-2 +2 nist-privacy-framework · PR.MA-P2 +2 nist-sp-800-171-rev2-2021 · 3.7.1 +2 nist-sp-800-171-rev3-2024 · 3.7.1 +2 nist-sp-800-53-rev5 · PL-9 +2 nist-sp-800-66-hipaa · node154 +2 norea-dora-in-control-framework-v3 · 16.3 nydfs-500-with-2023-11-amendments · 500.3.l +2 operational-technology-cybersecurity · 2-5-1-4 +1 owasp-s-checklist-for-llm-governance · 3.6 pci-dss-4 · 7.3 +2 prestataire-d-audit-de-s-curit · node161 +2 prestataires-de-d-tection-des-incidents · IV.3.9.d +2 pssi-tat · EXP-CENTRAL +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node161 +2 r-f-rentiel-des-exigences-de · 3.8.12 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · ACM.1.2.2 +2 r-gles-oiv-secteur-activit-s · node131 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 9(b) +1 recommandations-pour-les-architectures · R46 +2 recommandations-relatives-l · R38 +2 recommandations-relatives-l-2 · R26 +2 recommandations-sur-la-s-curisation-des · R80 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · MNT-07 +2 soc2 · CC5.2.3 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.4.1.8 +2 tisax-vda-isa-2027 · 4.1.3 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 2307 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must vendor-due-diligence-simple-baseline · INF.01 zero-trust-for-operational-technology-zt · 1.9.2.OT +2 SOLLTE normal-SdT
BER.3.2 Autorisierung neuer Zugangskonten adobe-common-controls-framework-ccf-v5 · CMS-01 +2 algemene-beveiligingseisen-voor · 4.3.11 +2 anssi-hygiene-guide · 29 +2 anssi-r-f-rentiel-cyber-france · 11.A.5 +2 anssi-recommandations-de-configuration-d · R33 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R26+ +2 anssi-recommandations-pour-la-protection · R35 +2 baseline-informatiebeveiliging-overheid · 8.18.01 +2 bsi-c5 · INQ-04 +1 bsi-kompendium · SYS.1.7.A19.4 +2 bsi-ms-cloud · NCD.2.2.06.b +2 cadre-conformit-cyber-france-3cf-v1 · M29 +2 cadre-conformit-cyber-france-3cf-v2 · node311 +2 cadre-conformit-cyber-france-3cf-v3 · 8 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7027-g +2 california-consumer-privacy-act-ccpa · 1798.145-m.2.E.iii +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.6 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.6 +2 ccb-cyberfundamentals-small-self · administration-rights checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.10 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.1 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 616 +2 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · CM.L2-3.4.5 +2 de-tekniske-minimumskrav-for-statslige · 6 +1 directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL +2 dora · 9.4.c +2 e-its-estonia-s-national-cyber · CON.2.M10 +2 ecb-cyber-resilience-oversight · 2.3.2.1-28 +2 enisa-5g-security-controls-matrix · SO11-038 +2 ens-esquema-nacional-de-seguridad · op.acc.4.2 +2 essential-eight · node62 +1 eu-ai-act · 27.1.f +2 european-sustainability-reporting · GOV-1.22.c +2 fadp-federal-act-on-data-protection · 26.2.a.1 +2 fbi-cjis · AC-1-a-1 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.ii +2 finma-circular-2023-01-operational-risks · 78 +2 framework-nazionale-cybersecurity-v2 · PR.AC-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 +2 gdpr · 40.2.b +2 gsa-fedramp-rev5 · CM-5 (5) +2 guide-de-s-curit-des-donn · 9.2 +2 hds-hdh · node25 +2 igi-1300-ii-901-liste-des · PDT-PRIV +2 india-s-digital-personal-data-protection · 6(8) international-traffic-in-arms · 7 +2 iso-27001-2013-for-legacy-and · A.9.2.3 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · A.8.18 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.01.06.A +2 korea-isa-isms-p · node481 +2 lithuanian-nis2-cybersecurity-law · 69.t7.59 +2 loi-n-09-08-relative-la · 3 +2 microsoft-cloud-security-benchmark-v1 · PA-7 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 +1 ncsc-cyber-assessment-framework-caf-v4 · C1.b.1 +2 ncsc-cyber-essentials · node221 +1 nis-1-transposition-fr · node119 +2 nis2 · 21.2.i nis2-ir · 11.4.1 +2 nist-800-82-ot-appendix · AC-3 +2 nist-ai-risk-management-framework · GOVERN 6.1 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +2 nist-privacy-framework · PR.AC-P4 +1 nist-sp-800-171-rev2-2021 · 3.4.5 +2 nist-sp-800-171-rev3-2024 · 3.4.5 +2 nist-sp-800-53-rev5 · CM-5(5) +2 nist-sp-800-66-hipaa · node209 +1 norea-dora-in-control-framework-v3 · 25.2 +1 nydfs-500-with-2023-11-amendments · 500.7.a.1 +2 operational-technology-cybersecurity · 1-5-3-4 +1 owasp-application-security-verification · V4.1.3 owasp-asvs5 · V13.3.2 +1 owasp-s-checklist-for-llm-governance · 9.3 +2 part-is · IS.D.OR.250-a.9.ii +2 pci-dss-4 · 7.2.1 +2 personal-data-protection-law-pdpl · 9.1 +2 points-de-contr-le-active-directory · vuln_delegation_sourcedeleg-l1 prestataire-d-audit-de-s-curit · node127 +2 prestataires-de-d-tection-des-incidents · IV.3.9.f +2 pssi-tat · EXP-DOM-LIMITSERV +2 pssie-du-b-nin-anssi-b · EXP-02 +2 r-f-rentiel-d-audit-de · node127 +2 r-f-rentiel-des-exigences-de · 3.8.12 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · SSDLC.1.2 +2 r-gles-oiv-secteur-activit-s · node124 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 19(a) +1 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R63 +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R12 +2 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node4 secure-controls-framework-scf · END-16 +2 soc2 · CC5.1.6 +2 swift-customer-security-controls · 2.11A +2 swiss-ict-minimum-standard · PR.AC-4 +2 t-c-cbddo-bilgi-ve-leti · 5.1.1.6 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2422 +2 vendor-due-diligence-simple-baseline · IAM.04 +1 zero-trust-for-operational-technology-zt · 1.7.1.OT +1 SOLLTE normal-SdT
BER.3.3 Einschränkung des Managements adobe-common-controls-framework-ccf-v5 · IAM-01 +2 ai-defense-matrix · training-data.protect.category aircyber · Ext56 algemene-beveiligingseisen-voor · 4.11.1 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 +1 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 6 +2 anssi-outil-d-auto-valuation-de · 9.6 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-configuration-d · R56 +2 anssi-recommandations-de-s-curit · R36 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +2 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 5.18.01 +2 bsi-c5 · COS-08 +2 bsi-kompendium · OPS.1.2.2.A10.11 +2 bsi-ms-cloud · NCD.2.2.02.b.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 +2 california-consumer-privacy-act · 7101-c +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +2 ccb-cyberfundamentals-framework · BASIC_ID.GV-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.GV-1.1 +2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 2.12 +2 cis-benchmark-for-kubernetes-v1-10 · 2.5 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 8.2.7 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · ACC-EXIG-POL +2 dora · node259 +2 e-its-estonia-s-national-cyber · SYS.1.3.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-31 +2 enisa-5g-security-controls-matrix · SO11-038 +2 ens-esquema-nacional-de-seguridad · op.exp.5.2 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 essential-eight · node97 +1 eu-ai-act · 10.5.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 24.5 +2 fbi-cjis · node1101 +2 federal-trade-commission-ftc-standards · § 314.4.c.1 +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-3 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-03 +2 gdpr · 36.3.c +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 25.1 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA +2 hds-hdh · node28 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 15(e) +2 international-traffic-in-arms · 9 +2 iso-22301-2019-outline-business · 7.5.3 +1 iso-27001-2013-for-legacy-and · A.9.2.6 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.5.18 +2 itil-4-management-practices · ITIL4-GEN-03 +1 itsp-10-171-protecting-specified · 03.09.02.B.2 +2 korea-isa-isms-p · node503 +2 lithuanian-nis2-cybersecurity-law · 44 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 +2 ncsc-cyber-essentials · node144 +1 nis-1-transposition-fr · 14.4 +2 nis2 · 21.2.j nis2-ir · 11.2.1 +2 nist-800-82-ot-appendix · AU-10 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +2 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.5 +2 nist-sp-800-171-rev3-2024 · 3.4.5 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · CM-5 +2 nist-sp-800-66-hipaa · node316 +2 norea-dora-in-control-framework-v3 · 16.2 +2 nydfs-500-with-2023-11-amendments · 500.11.b.1 +2 operational-technology-cybersecurity · 2-2-1-10 +2 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V8.3.2 +2 owasp-s-checklist-for-llm-governance · 9.3 +1 part-is · IS.D.OR.250-a.10 +2 pci-dss-4 · 7.2.5.1 +2 personal-data-protection-law-pdpl · Article 21 +2 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +2 prestataire-d-audit-de-s-curit · node38 +2 prestataires-de-d-tection-des-incidents · IV.2.1.n +2 pssi-tat · EXP-REVUE-AUTH +2 pssie-du-b-nin-anssi-b · CAL-07 +2 r-f-rentiel-d-audit-de · node38 +2 r-f-rentiel-des-exigences-de · 3.5.1 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.1.1.2 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R07 +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R45 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node15 +1 secure-controls-framework-scf · END-03.2 +2 soc2 · CC8.1.2 +2 swift-customer-security-controls · 5.1 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 4.1.2.4 +2 tisax-vda-isa-v5-1-and · node201 +2 uk-defence-standard-05-138-issue · 2306 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 1.7.1.OT +2 SOLLTE normal-SdT
BER.3.4 Protokollierung von Änderungen adobe-common-controls-framework-ccf-v5 · IAM-15 +2 ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.3.6 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 +2 anssi-hygiene-guide · 8 +2 anssi-r-f-rentiel-cyber-france · 11.A.3 +2 anssi-recommandations-pour-la-protection · R44 +2 baseline-informatiebeveiliging-overheid · 5.16.01 bsi-kompendium · ORP.4.A15.3 +2 cadre-conformit-cyber-france-3cf-v1 · M10 cadre-conformit-cyber-france-3cf-v2 · node366 +1 cadre-conformit-cyber-france-3cf-v3 · 1 +1 cahier-des-charges-label-ebios-rm · EXI_S1_04 +2 california-consumer-privacy-act · 7061-a +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisa-cybersecurity-performance-goals-cpg · 3.F cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L1-3.5.2 cra · 3.1.1 de-tekniske-minimumskrav-for-statslige · 11 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-GENERIQ +2 e-its-estonia-s-national-cyber · ORP.4.M21 +2 enisa-5g-security-controls-matrix · SO11-003 +2 ens-esquema-nacional-de-seguridad · op.acc.5.r5.2 +2 essential-cybersecurity-controls-ecc · 2-2-1 +1 essential-eight · node40 +2 eu-ai-act · 13.3.a eudi-arf-eu-digital-identity-wallet · AS-WP-11-012 +2 fbi-cjis · IA-5(2)-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i formulaire-d-valuation-de-la-maturit · 1_Protection-15 framework-nazionale-cybersecurity-v2 · PR.AC-6 +1 framework-nazionale-per-la-cybersecurity · PR.AA-02 +1 gsa-fedramp-rev5 · IA-2 (2) +2 guide-de-s-curit-des-donn · 4.1 +1 igi-1300-ii-901-liste-des · EXP-POL-ADMIN +2 iso-27001-2013-for-legacy-and · A.9.2.4 +2 iso27001 · A.5.16 +2 itsp-10-171-protecting-specified · 03.05.12.A +2 korea-isa-isms-p · node452 +2 lithuanian-nis2-cybersecurity-law · 69.t7.61 +2 microsoft-cloud-security-benchmark-v1 · GS-6 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.1 +2 ncsc-cyber-essentials · node223 +2 nis-1-transposition-fr · node48 +2 nis2-ir · 11.3.2.a +2 nist-800-82-ot-appendix · IA-12 +2 nist-cyber-security-framework-csf-v1 · PR.AC-6 +2 nist-privacy-framework · PR.AC-P1 nist-sp-800-171-rev2-2021 · 3.5.2 +2 nist-sp-800-171-rev3-2024 · 3.5.2 +2 nist-sp-800-53-rev5 · IA-12(1) +2 nist-sp-800-66-hipaa · node205 +1 norea-dora-in-control-framework-v3 · 25.1 +1 nydfs-500-with-2023-11-amendments · 500.3.d +2 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V10.5.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 pci-dss-4 · 8.3.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataires-de-d-tection-des-incidents · IV.3.17.h +1 pssi-tat · EXP-POL-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-des-exigences-de · 3.5.5 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · ACM.1.2.1 +2 r-gles-oiv-secteur-activit-s · node100 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R26 +2 recommandations-pour-un-usage-s-curis · R21 recommandations-relatives-l · R27 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R67 +1 secure-controls-framework-scf · IAC-28 +2 soc2 · P5.1.1 +2 swift-customer-security-controls · 4.2 +1 swiss-ict-minimum-standard · PR.AC-6 +1 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 tisax-vda-isa-v5-1-and · node92 +1 uk-defence-standard-05-138-issue · 2200 +1 SOLLTE normal-SdT
BER.3.5 Identität-Zugangskonto anssi-outil-d-auto-valuation-de · 9.5 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R35 bsi-kompendium · IND.1.A7.1 +2 bsi-ms-cloud · NCD.2.2.03.a cadre-conformit-cyber-france-3cf-v1 · node171 +2 cadre-conformit-cyber-france-3cf-v2 · node502 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.7 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.7 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 5.6 cisco-cloud-controls-framework-ccf-v3 · CCF 216 clausier-de-s-curit-num-rique · O-2.4 +1 e-its-estonia-s-national-cyber · NET.3.1.M21 ens-esquema-nacional-de-seguridad · mp.per.2.1 eu-ai-act · 23.1.c +2 gdpr · 85.2 gsa-fedramp-rev5 · AC-2 (4) +2 guide-de-s-curit-des-donn · 15.2 hds-hdh · node33 +2 igi-1300-ii-901-liste-des · PDT-PRIVIL international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.16.1.1 itsp-10-171-protecting-specified · 03.08.07.A +2 nis-1-transposition-fr · node112 nist-ai-risk-management-framework · GOVERN 1.3 +2 owasp-application-security-verification · V2.7.4 part-is · IS.D.OR.200-e points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 prestataires-de-d-tection-des-incidents · IV.5.3.6.c pssi-tat · PDT-PRIVJL r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R63 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · 9 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 SOLLTE normal-SdT
BER.3.6 Privilegierte Zugangskonten adobe-common-controls-framework-ccf-v5 · CMS-02 +1 algemene-beveiligingseisen-voor · 3.3.21 +2 anssi-recommandations-pour-la-protection · R44 baseline-informatiebeveiliging-overheid · 5.16.01 bsi-kompendium · ORP.4.A18.1 +2 bsi-ms-cloud · NCD.2.3.05.a +1 cahier-des-charges-label-ebios-rm · EXI_S1_07 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 cisco-cloud-controls-framework-ccf-v3 · CCF 190 clausier-de-s-curit-num-rique · O-5.1 e-its-estonia-s-national-cyber · ORP.4.M18 +2 enisa-5g-security-controls-matrix · SO14-007 ens-esquema-nacional-de-seguridad · op.acc.1.4.a +2 essential-eight · node48 +1 eudi-arf-eu-digital-identity-wallet · AS-WP-16-007 +2 fbi-cjis · IA-12(5)-f +2 gsa-fedramp-rev5 · IA-2 (6) +2 guide-de-s-curit-des-donn · 4.1 iso-27001-2013-for-legacy-and · A.9.2.1 itil-4-management-practices · ITIL4-SVC-14 itsp-10-171-protecting-specified · 03.05.01.A +2 korea-isa-isms-p · node463 +1 lithuanian-nis2-cybersecurity-law · 69.t7.61 microsoft-cloud-security-benchmark-v1 · IM-5 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 ncsc-cyber-assessment-framework-caf-v3 · B2.b.3 ncsc-cyber-assessment-framework-caf-v4 · B2.b.3 ncsc-cyber-essentials · node217 +2 nis-1-transposition-fr · 13.1 +1 nis2-ir · 11.5.2.b +2 nist-800-82-ot-appendix · IA-8(2) +2 nist-sp-800-53-rev5 · IA-2(10) +2 norea-dora-in-control-framework-v3 · 25.1 nydfs-500-with-2023-11-amendments · 500.3.d owasp-application-security-verification · V2.3.2 +2 owasp-asvs5 · V10.5.2 +1 owasp-mobile-application-security · MASVS-NETWORK-2 pci-dss-4 · 8.2.3 +2 pssi-tat · EXP-ACC-DIST pssie-du-b-nin-anssi-b · CAL-02 r-f-rentiel-des-exigences-de · 3.5.2 r-f-rentiel-g-n-ral · 2 +1 r-f-rentiel-national-de-s · ACM.1.2.1 r-gles-oiv-secteur-activit-s · node100 r-gles-oiv-secteur-transport-a · 1 rbi-master-direction-2023-india · 20(b) recommandations-pour-les-architectures · R26 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R67 secure-controls-framework-scf · IAC-13.1 +2 soc2 · CC6.1.3 +1 swift-customer-security-controls · 4.2 t-c-cbddo-bilgi-ve-leti · 3.2.1.13 +2 vendor-due-diligence-simple-baseline · APP.01 zero-trust-for-operational-technology-zt · 1.3.3.OT +1 SOLLTE normal-SdT
BER.3.7 Single-Sign-On algemene-beveiligingseisen-voor · 1.4.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 6.1 +1 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +1 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · INF.12.A6.8 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_04 +2 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.130-a.1.A checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.16 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 clausier-de-s-curit-num-rique · O-2.4 +2 cmmc-v2 · IA.L1-3.5.1 cra · 7.8 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 e-its-estonia-s-national-cyber · APP.3.2.M18 +2 ens-esquema-nacional-de-seguridad · op.acc.6.r5.1 +2 eu-ai-act · 60.4.a +2 european-sustainability-reporting · ESRS 1-Appendix C fadp-federal-act-on-data-protection · 24.5 fbi-cjis · AU-2-c-5 +2 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-3 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gsa-fedramp-rev5 · IA-11 +2 guide-de-s-curit-des-donn · 6.4 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 15(d) international-traffic-in-arms · 1 iso-27001-2013-for-legacy-and · A.18.2.3 iso27001 · A.8.3 itsp-10-171-protecting-specified · 03.03.02.B +2 korea-isa-isms-p · node1192 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-n-09-08-relative-la · 6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.d.5 nis-1-transposition-fr · node231 +2 nis2-ir · 10.2.2.b +2 nist-ai-risk-management-framework · GOVERN 6.2 +2 nist-privacy-framework · CM.AW-P1 +1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AC-3(1) +2 nist-sp-800-66-hipaa · node325 nydfs-500-with-2023-11-amendments · 500.14.a.1 owasp-application-security-verification · V14.1.3 +2 owasp-asvs5 · V7.1.1 part-is · IS.D.OR.250-a.10 points-de-contr-le-active-directory · vuln_sidhistory_present-l3 prestataire-d-audit-de-s-curit · node151 +1 prestataires-de-d-tection-des-incidents · IV.2.2.r +2 pssi-tat · EXP-NOMAD-SENS +2 pssie-du-b-nin-anssi-b · CAL-07 +2 r-f-rentiel-d-audit-de · node151 +1 r-f-rentiel-des-exigences-de · 3.7.2 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node94 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-pour-les-architectures · R46 +2 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-15.8 +2 soc2 · P6.6.2 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node201 vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must vendor-due-diligence-simple-baseline · IAM.02 +1 SOLLTE normal-SdT
BER.3.8 Hinweise bei Anmeldefehlern adobe-common-controls-framework-ccf-v5 · IAM-03 +2 aircyber · 4.8.3 algemene-beveiligingseisen-voor · 4.13.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-recommandations-de-configuration-d · R34 +2 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R45 +1 bsi-kompendium · OPS.1.2.5.A24.2 +2 cadre-conformit-cyber-france-3cf-v1 · M7 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · Annexe A-10 +2 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 cis-benchmark-for-kubernetes-v1-10 · 1.2.9 cisco-cloud-controls-framework-ccf-v3 · CCF 180 +2 cmmc-v2 · IA.L2-3.5.6 +1 e-its-estonia-s-national-cyber · NET.1.2.M22 +2 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node60 +2 eu-ai-act · 14.4.e eudi-arf-eu-digital-identity-wallet · AS-WP-40-025 fadp-federal-act-on-data-protection · 32.2.a fbi-cjis · 5.13.1.1-11 +2 gsa-fedramp-rev5 · SC-10 guide-de-s-curit-des-donn · 9.1 igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1 india-s-digital-personal-data-protection · 8(7)(a) iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node528 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 misure-minime-di-sicurezza-ict-per · ABSC 8.7.1 +1 ncsc-cyber-essentials · node187 +1 nis-1-transposition-fr · node81 +2 nis2-ir · 4.1.2.d +2 nist-800-82-ot-appendix · AU-10 +1 nist-sp-800-171-rev2-2021 · 3.5.6 +2 nist-sp-800-171-rev3-2024 · 3.5.6 +2 nist-sp-800-53-rev5 · PE-10(1) +2 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 nydfs-500-with-2023-11-amendments · 500.7.a.6 +2 operational-technology-cybersecurity · 2-2-1-11 +1 owasp-asvs5 · V7.3.1 +2 part-is · IS.D.OR.220-c.1 pci-dss-4 · 8.2.5 +2 personal-data-protection-law-pdpl · 11.4 pssi-tat · EXP-DEP-ADMIN +1 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · MDS.3.8 +2 r-gles-oiv-secteur-activit-s · node103 r-gles-oiv-secteur-transport-a · 3 recommandations-pour-un-usage-s-curis · R27 recommandations-sur-la-s-curisation-des · R49 +1 secure-controls-framework-scf · NET-14.8 +2 soc2 · CC6.4.2 +2 swift-customer-security-controls · 5.1 t-c-cbddo-bilgi-ve-leti · 3.4.3.5 +2 zero-trust-for-operational-technology-zt · 1.7.1.OT SOLLTE normal-SdT
BER.3.9 Ereignisgesteuerte Deaktivierung algemene-beveiligingseisen-voor · 4.3.2 +2 anssi-recommandations-pour-la-protection · R62- +2 bsi-kompendium · APP.3.1.A1.4 +2 ccb-cyberfundamentals-framework · PR.AC-1.3 +1 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 206 +1 clausier-de-s-curit-num-rique · O-5.3 +1 cmmc-v2 · CM.L2-3.4.8 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-ENREGIS/DESINSCRI +2 e-its-estonia-s-national-cyber · ORP.4.M13 +2 enisa-5g-security-controls-matrix · SO13-032 +2 ens-esquema-nacional-de-seguridad · op.acc.5.8 +2 eu-ai-act · 14.4.e +2 fbi-cjis · IA-5-l-4 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 gsa-fedramp-rev5 · CM-5 igi-1300-ii-901-liste-des · EXP-REAFFECT international-traffic-in-arms · 2 iso-27001-2013-for-legacy-and · A.14.2.9 itsp-10-171-protecting-specified · 03.04.08.B +2 korea-isa-isms-p · node677 +1 lithuanian-nis2-cybersecurity-law · 69.t7.70 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.5.1 ncsc-cyber-essentials · node172 +1 nis2-ir · 11.6.2.d +1 nist-800-82-ot-appendix · AC-7 nist-sp-800-171-rev2-2021 · 3.4.8 nist-sp-800-171-rev3-2024 · 3.4.8 nist-sp-800-53-rev5 · CM-5(2) +2 nist-sp-800-66-hipaa · node225 operational-technology-cybersecurity · 2-11-1-2 owasp-application-security-verification · V4.3.3 +2 owasp-asvs5 · V7.1.1 +2 pci-dss-4 · 8.3.4 +1 prestataires-de-d-tection-des-incidents · IV.2.1.o pssi-tat · EXP-REAFFECT pssie-du-b-nin-anssi-b · CAL-07 +1 recommandations-sur-la-s-curisation-des · R68 t-c-cbddo-bilgi-ve-leti · 3.1.12.3 +2 uk-defence-standard-05-138-issue · 2214 SOLLTE normal-SdT
BER.3.10 Anmeldeversuchsgrenze am System aircyber · Ext37 algemene-beveiligingseisen-voor · 3.1.2 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-pour-la-protection · R62- +2 bsi-kompendium · APP.3.1.A1.4 +2 bsi-ms-cloud · NCD.2.2.05.a.ii cadre-conformit-cyber-france-3cf-v1 · node123 +2 cadre-conformit-cyber-france-3cf-v2 · node148 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act · 7102-a.1.E cisco-cloud-controls-framework-ccf-v3 · CCF 185 clausier-de-s-curit-num-rique · O-7.2 +1 cmmc-v2 · CM.L2-3.4.8 dora · 28.8.b e-its-estonia-s-national-cyber · INF.12.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c ens-esquema-nacional-de-seguridad · op.acc.6.8 +2 essential-eight · node97 eu-ai-act · 60.4.f +2 fbi-cjis · node574 +2 finma-circular-2023-01-operational-risks · 110 hds-hdh · node29 itsp-10-171-protecting-specified · 03.01.08.A +2 korea-isa-isms-p · node871 +2 lithuanian-nis2-cybersecurity-law · 69.t7.70 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.5.1 ncsc-cyber-essentials · node172 +1 nis-1-transposition-fr · node231 nis2-ir · 11.6.2.d nist-sp-800-171-rev2-2021 · 3.4.8 nist-sp-800-171-rev3-2024 · 3.4.8 nist-sp-800-53-rev5 · SI-13(2) +2 nist-sp-800-66-hipaa · node225 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V4.3.3 owasp-asvs5 · V10.4.3 +2 pci-dss-4 · 8.3.4 prestataires-de-d-tection-des-incidents · IV.2.1.o +2 pssie-du-b-nin-anssi-b · CAL-07 r-f-rentiel-national-de-s · GOV.5.5 r-gles-oiv-secteur-activit-s · node94 r-gles-oiv-secteur-transport-a · 1 secnumcloud-v3-2-annexe-2 · node12 secure-controls-framework-scf · GOV-02.1 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node84 SOLLTE normal-SdT
BER.3.11 Anmeldeversuchsgrenze an der Anwendung adobe-common-controls-framework-ccf-v5 · IAM-17 +1 aircyber · 4.8.3 algemene-beveiligingseisen-voor · 3.3.15 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 15.R +1 anssi-recommandations-de-configuration-d · R62 +1 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R2- +1 bsi-kompendium · SYS.1.1.A5.2 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +1 cahier-des-charges-label-ebios-rm · EXI_S3_04-6 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 cisco-cloud-controls-framework-ccf-v3 · CCF 634 +2 cmmc-v2 · SC.L2-3.13.9 +2 e-its-estonia-s-national-cyber · APP.1.1.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.1-15 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node60 +1 eu-ai-act · 14.4.e fbi-cjis · 5.13.1.1-11 +2 gsa-fedramp-rev5 · SC-10 itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node528 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.2 ncsc-cyber-assessment-framework-caf-v3 · D1.b.5 +1 ncsc-cyber-assessment-framework-caf-v4 · D1.b.5 ncsc-cyber-essentials · node187 nis-1-transposition-fr · node234 +1 nis2-ir · 11.6.2.e +2 nist-800-82-ot-appendix · AC-12 nist-sp-800-171-rev2-2021 · 3.13.9 +2 nist-sp-800-171-rev3-2024 · 3.13.9 +2 nist-sp-800-53-rev5 · PE-10(1) +2 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 owasp-asvs5 · V16.5.2 +2 pci-dss-4 · 7.3.3 +1 r-f-rentiel-national-de-s · SECIOT.2.7 recommandations-pour-les-architectures · R64- recommandations-sur-la-s-curisation-des · R18 +1 secure-controls-framework-scf · NET-07 +2 t-c-cbddo-bilgi-ve-leti · 3.4.3.1 +2 uk-defence-standard-05-138-issue · 2303 SOLLTE normal-SdT
BER.3.12 Systemsperre bei Inaktivität adobe-common-controls-framework-ccf-v5 · IAM-17 algemene-beveiligingseisen-voor · 4.6.9 +1 anssi-hygiene-guide · 15.R bsi-kompendium · SYS.3.2.1.A3.3 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 634 +1 cmmc-v2 · IA.L2-3.5.6 +2 e-its-estonia-s-national-cyber · NET.1.2.M22 +2 ens-esquema-nacional-de-seguridad · mp.eq.2.1 essential-eight · node60 fbi-cjis · 5.13.1.1-11 +2 itsp-10-171-protecting-specified · 03.13.12.A +2 korea-isa-isms-p · node572 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 misure-minime-di-sicurezza-ict-per · ABSC 8.7.1 ncsc-cyber-essentials · node187 nis2-ir · 11.6.2.e +1 nist-800-82-ot-appendix · AC-12 nist-sp-800-171-rev2-2021 · 3.5.6 +1 nist-sp-800-171-rev3-2024 · 3.5.6 +1 nist-sp-800-53-rev5 · AC-3(1) +1 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 owasp-asvs5 · V7.4.3 +2 recommandations-pour-un-usage-s-curis · R23 recommandations-sur-la-s-curisation-des · R49 secure-controls-framework-scf · CFG-03.3 +1 t-c-cbddo-bilgi-ve-leti · 5.3.1.13 +2 SOLLTE normal-SdT
BER.3.13 Sperre der Anwendung bei Inaktivität adobe-common-controls-framework-ccf-v5 · IAM-03 +2 algemene-beveiligingseisen-voor · 4.7.6 +1 anssi-r-f-rentiel-cyber-france · 10.A.5 anssi-recommandations-de-configuration-d · R34 +2 anssi-recommandations-de-s-curit · R21- anssi-recommandations-pour-la-protection · R45 +1 bsi-c5 · IDM-03 +1 bsi-kompendium · SYS.3.2.3.A23.5 +2 bsi-ms-cloud · NCD.2.2.06.a cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · Annexe A-10 california-consumer-privacy-act · 7021-b +1 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 checklist-des-exigences-de-la-loi · 2.11 cisa-cybersecurity-performance-goals-cpg · 3.D cisco-cloud-controls-framework-ccf-v3 · CCF 61 +2 cmmc-v2 · AC.L2-3.1.11 e-its-estonia-s-national-cyber · APP.2.1.M14 +2 enisa-5g-security-controls-matrix · SO11-008 ens-esquema-nacional-de-seguridad · op.acc.5.r7.1 +2 essential-cybersecurity-controls-ecc · 1-9-5 essential-eight · node59 +1 eu-ai-act · 10.5.e eudi-arf-eu-digital-identity-wallet · EW-DM-31-001 +2 fbi-cjis · PE-2-d +2 guide-de-s-curit-des-donn · 5.2 igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1 india-s-digital-personal-data-protection · 8(7)(a) itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node588 +2 lithuanian-nis2-cybersecurity-law · 69.t7.62 +2 ncsc-cyber-essentials · node218 +2 nis-1-transposition-fr · 13.4 +1 nis2-ir · 6.7.2.f +2 nist-800-82-ot-appendix · AC-12 nist-sp-800-171-rev2-2021 · 3.1.11 nist-sp-800-171-rev3-2024 · 3.1.11 nist-sp-800-53-rev5 · CM-5(2) +1 nist-sp-800-66-hipaa · node225 +1 norea-dora-in-control-framework-v3 · 21.3 +1 nydfs-500-with-2023-11-amendments · 500.7.a.6 +2 operational-technology-cybersecurity · 2-2-1-11 owasp-application-security-verification · V3.3.3 owasp-asvs5 · V7.4.3 +2 pci-dss-4 · 8.2.5 +2 personal-data-protection-law-pdpl · 11.4 points-de-contr-le-active-directory · vuln_password_change_inactive_servers-l3 prestataire-d-audit-de-s-curit · node143 prestataires-de-d-tection-des-incidents · IV.5.2.f pssi-tat · EXP-DEP-ADMIN +1 pssie-du-b-nin-anssi-b · FRN-06 +1 r-f-rentiel-d-audit-de · node143 r-f-rentiel-national-de-s · SECRH.6.2 +2 r-gles-oiv-secteur-activit-s · node103 r-gles-oiv-secteur-transport-a · 3 secure-controls-framework-scf · PES-06.6 +2 soc2 · CC6.2.2 +2 t-c-cbddo-bilgi-ve-leti · 3.2.2.3 +2 uk-defence-standard-05-138-issue · 2303 SOLLTE normal-SdT
BER.3.14 Kein Recycling von Zugängen algemene-beveiligingseisen-voor · 4.3.6 +2 anssi-hygiene-guide · 8 +1 anssi-r-f-rentiel-cyber-france · 8.3 +2 anssi-recommandations-de-configuration-d · R47 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R17+ +2 baseline-informatiebeveiliging-overheid · 5.15.01 bsi-kompendium · NET.3.4.A4.5 +2 cadre-conformit-cyber-france-3cf-v1 · M13 +1 cadre-conformit-cyber-france-3cf-v2 · node366 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +1 california-consumer-privacy-act · 7060-c.3.C +2 california-consumer-privacy-act-ccpa · 1798.130-a.5.B.iv +2 checklist-des-exigences-de-la-loi · 1.8 cisco-cloud-controls-framework-ccf-v3 · CCF 193 clausier-de-s-curit-num-rique · O-12.3.13 +2 cmmc-v2 · IA.L1-3.5.2 +1 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH dora · 9.3.c e-its-estonia-s-national-cyber · ORP.4.M24 +2 ens-esquema-nacional-de-seguridad · op.acc.3.2 +2 essential-eight · node41 +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-11-014 +2 fadp-federal-act-on-data-protection · 19.2.c fbi-cjis · IA-12-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +2 finma-circular-2023-01-operational-risks · 78 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1 framework-nazionale-cybersecurity-v2 · PR.AC-6 +1 framework-nazionale-per-la-cybersecurity · PR.AA-02 +1 gsa-fedramp-rev5 · IA-8 +2 guide-de-s-curit-des-donn · 15.2 +1 hds-hdh · node28 +2 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 india-s-digital-personal-data-protection · 15(b) +2 iso27001 · A.5.15 +2 itsp-10-171-protecting-specified · 03.09.02.A.2 +2 korea-isa-isms-p · node457 +2 lithuanian-nis2-cybersecurity-law · 69.t7.60 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.10.1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.2 ncsc-cyber-essentials · node167 nis-1-transposition-fr · node102 +1 nis2-ir · 11.5.3 +2 nist-800-82-ot-appendix · IA-2(5) nist-ai-risk-management-framework · GOVERN 6.2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P6 +1 nist-sp-800-171-rev2-2021 · 3.5.2 nist-sp-800-171-rev3-2024 · 3.5.2 nist-sp-800-53-rev5 · IA-8 +2 nydfs-500-with-2023-11-amendments · 500.12.a +1 owasp-application-security-verification · V4.3.1 +1 owasp-asvs5 · V8.3.3 +1 owasp-s-checklist-for-llm-governance · 2.5 pci-dss-4 · 8.3.11 +1 prestataire-d-audit-de-s-curit · node127 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · CAL-02 +2 r-f-rentiel-d-audit-de · node127 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node157 +1 r-gles-oiv-secteur-transport-a · 3 recommandations-pour-les-architectures · R25 +1 recommandations-pour-un-usage-s-curis · R17 +1 recommandations-relatives-l · R36 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node9 secure-controls-framework-scf · PES-02.2 +2 soc2 · CC6.1.3 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 tisax-vda-isa-v5-1-and · node149 uk-defence-standard-05-138-issue · 2210 vendor-due-diligence-simple-baseline · IAM.04 SOLLTE normal-SdT
BER.3.15 Zugang löschen nach Fristablauf algemene-beveiligingseisen-voor · 4.3.42 +2 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-pour-la-protection · R31 +2 baseline-informatiebeveiliging-overheid · 5.16.02 bsi-kompendium · APP.4.6.A4.2 +2 bsi-ms-cloud · NCD.2.2.06.b cadre-conformit-cyber-france-3cf-v1 · node61 cadre-conformit-cyber-france-3cf-v2 · node41 cadre-conformit-cyber-france-3cf-v3 · 2 +1 california-consumer-privacy-act · 7080-c +2 california-consumer-privacy-act-ccpa · 1798.125-b.4 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.13 dora · 30.3.e.ii ens-esquema-nacional-de-seguridad · op.acc.3.r1.2 fadp-federal-act-on-data-protection · 26.1.b +2 fbi-cjis · AC-2(3)-c federal-trade-commission-ftc-standards · § 314.6 gdpr · 17.3.e +1 gsa-fedramp-rev5 · AC-6 (5) igi-1300-ii-901-liste-des · EXP-RESTR-DROITS international-traffic-in-arms · 9 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node1351 +2 lithuanian-nis2-cybersecurity-law · 69.t7.59 loi-n-09-08-relative-la · 5 +1 nis-1-transposition-fr · node154 points-de-contr-le-active-directory · vuln_silo_priv-l4 prestataires-de-d-tection-des-incidents · IV.3.14.f +2 pssi-tat · EXP-RESTR-DROITS pssie-du-b-nin-anssi-b · FRN-01 r-gles-oiv-secteur-activit-s · node110 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 10(a) ii recommandations-relatives-l · R40 +1 secure-controls-framework-scf · CHG-02.1 +1 t-c-cbddo-bilgi-ve-leti · 5.1.3.1 tisax-vda-isa-v5-1-and · node149 SOLLTE normal-SdT
BER.3.16 Keine Gruppenkonten agile-security-framework-asf-baseline-by · 03 ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.3.41 anssi-recommandations-pour-la-protection · R31 bsi-kompendium · SYS.1.1.A10.6 +2 cadre-conformit-cyber-france-3cf-v1 · node179 +2 cadre-conformit-cyber-france-3cf-v2 · node236 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_01 california-consumer-privacy-act · 7024-k.4 checklist-des-exigences-de-la-loi · 3.16 dora · 6.9 +1 e-its-estonia-s-national-cyber · OPS.1.1.3.M6 ecb-cyber-resilience-oversight · 2.1.2.1-2.h eu-ai-act · 25.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-RP-51-001 european-sustainability-reporting · ESRS 1-AR 6 +2 fbi-cjis · AC-2-d-2 +1 framework-nazionale-cybersecurity-v2 · PR.AT-3 guide-de-s-curit-des-donn · 15.2 international-traffic-in-arms · 4 iso-27001-2013-for-legacy-and · A.6.1.4 itsp-10-171-protecting-specified · 03.01.01.C.2 lithuanian-nis2-cybersecurity-law · 26.t1.1.6 microsoft-cloud-security-benchmark-v1 · GS-1 nis-1-transposition-fr · node145 nist-ai-risk-management-framework · MAP 1.1 nist-cyber-security-framework-csf-v1 · PR.AT-3 nist-privacy-framework · GV.AT-P4 nydfs-500-with-2023-11-amendments · 500.16.a.2.vi points-de-contr-le-active-directory · vuln_silo_priv-l4 r-f-rentiel-national-de-s · AM.1.3.2 r-gles-oiv-secteur-activit-s · node102 recommandations-relatives-l · R40 +2 secure-controls-framework-scf · IAC-02.1 +1 swiss-ict-minimum-standard · RC.CO-3 SOLLTE normal-SdT
BER.3.17 Gruppenkonten - MFA adobe-common-controls-framework-ccf-v5 · SG-07 +2 ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.3.41 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 anssi-hygiene-guide · 6 +2 anssi-r-f-rentiel-cyber-france · 11.A.3 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R56 +2 baseline-informatiebeveiliging-overheid · 5.16.02 +2 bsi-kompendium · APP.2.2.A7.2 +2 bsi-ms-cloud · NCD.2.4.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node190 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_02 +2 california-consumer-privacy-act · 7024-k.4 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1 checklist-des-exigences-de-la-loi · 2.12 +2 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisco-cloud-controls-framework-ccf-v3 · CCF 213 +2 clausier-de-s-curit-num-rique · O-2.1 +2 cmmc-v2 · AU.L2-3.3.2 directive-nationale-de-la-s-curit · EXP- JOURN/SURV-PRIVIL +2 dora · 45.3 +2 e-its-estonia-s-national-cyber · ORP.4.M3 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h enisa-5g-security-controls-matrix · SO4-018 ens-esquema-nacional-de-seguridad · op.acc.1.4.c +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-RP-51-008 +2 european-sustainability-reporting · 3.2.36.b +2 fadp-federal-act-on-data-protection · 17.1.b.2 +2 fbi-cjis · IA-5-i +2 framework-nazionale-cybersecurity-v2 · PR.AT-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-02 +2 gdpr · 46.3.b +2 gsa-fedramp-rev5 · IA-11 +2 guide-de-s-curit-des-donn · 6.4 +2 hds-hdh · [EXI 19] +2 igi-1300-ii-901-liste-des · EXP-DOM-RESTADMIN +2 international-traffic-in-arms · 10 +2 iso-27001-2013-for-legacy-and · A.13.2.2 +1 iso27001 · A.5.6 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.05.01.B +2 korea-isa-isms-p · node359 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.6 +2 microsoft-cloud-security-benchmark-v1 · PA-3 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.d.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.2 +2 ncsc-cyber-essentials · node167 nis-1-transposition-fr · node124 +2 nis2-ir · 11.7.1 +2 nist-800-82-ot-appendix · IA-4(4) +1 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.AT-2 +1 nist-privacy-framework · GV.PO-P1 +2 nist-sp-800-53-rev5 · IA-2(5) +2 norea-dora-in-control-framework-v3 · 25.3 nydfs-500-with-2023-11-amendments · 500.16.a.2.vi +2 owasp-application-security-verification · V8.3.3 owasp-asvs5 · V7.1.3 part-is · IS.D.OR.245-a.5 +2 pci-dss-4 · 8.2.2 points-de-contr-le-active-directory · vuln_silo_priv-l4 +1 prestataire-d-audit-de-s-curit · node87 +2 prestataires-de-d-tection-des-incidents · IV.3.4.i +2 pssi-tat · EXP-DOM-POL +2 pssie-du-b-nin-anssi-b · FRN-03 +2 r-f-rentiel-d-audit-de · node87 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.2.1 +2 r-gles-oiv-secteur-activit-s · node128 +2 r-gles-oiv-secteur-transport-a · 5 +2 recommandations-pour-les-architectures · R37 recommandations-relatives-l · R65+ +2 recommandations-sur-la-s-curisation-des · R8 +2 secure-controls-framework-scf · IAC-02.1 +2 soc2 · CC2.3.7 +2 swiss-ict-minimum-standard · PR.AC-6 +2 t-c-cbddo-bilgi-ve-leti · 5.1.3.11 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2200 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should +1 vendor-due-diligence-simple-baseline · INC.02 zero-trust-for-operational-technology-zt · 1.1.1.OT SOLLTE normal-SdT
BER.3.18 Gruppenkonten - Wechsel dokumentieren adobe-common-controls-framework-ccf-v5 · IAM-08 +2 aircyber · 4.4 algemene-beveiligingseisen-voor · 4.3.27 +2 anssi-hygiene-guide · 8 +2 anssi-r-f-rentiel-cyber-france · 10.B.3 +2 anssi-recommandations-de-configuration-d · R30 anssi-recommandations-pour-la-protection · R49 +2 bsi-c5 · IDM-02 +1 bsi-kompendium · SYS.3.2.1.A4.10 +2 bsi-ms-cloud · NCD.2.3.05.b cadre-conformit-cyber-france-3cf-v1 · M10 +1 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 california-consumer-privacy-act · 7061-a +1 ccb-cyberfundamentals-small-self · passwords cisa-cybersecurity-performance-goals-cpg · 3.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 212 +2 clausier-de-s-curit-num-rique · O-5.2 +1 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 de-tekniske-minimumskrav-for-statslige · 12 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 e-its-estonia-s-national-cyber · ORP.4.M2 +2 enisa-5g-security-controls-matrix · SO14-015 ens-esquema-nacional-de-seguridad · op.exp.2.1 +2 essential-eight · node157 +2 eudi-arf-eu-digital-identity-wallet · AS-RP-48-005 +2 fbi-cjis · AC-2-k +2 gsa-fedramp-rev5 · IA-2 (5) +2 guide-de-s-curit-des-donn · 4.3 +2 igi-1300-ii-901-liste-des · EXP-GEST-PASS +2 iso-27001-2013-for-legacy-and · A.9.2.4 +2 itsp-10-171-protecting-specified · 03.05.07.A +2 korea-isa-isms-p · node459 +2 lithuanian-nis2-cybersecurity-law · 69.t7.72.3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +1 ncsc-cyber-assessment-framework-caf-v3 · B4.b.8 +1 ncsc-cyber-assessment-framework-caf-v4 · B4.b.7 +1 ncsc-cyber-essentials · node233 +2 nis-1-transposition-fr · node155 +2 nis2-ir · 11.6.2.d +2 nist-800-82-ot-appendix · IA-2(5) +1 nist-sp-800-171-rev2-2021 · 3.5.4 +2 nist-sp-800-171-rev3-2024 · 3.5.4 +2 nist-sp-800-53-rev5 · IA-2(3) +2 norea-dora-in-control-framework-v3 · 25.3 nydfs-500-with-2023-11-amendments · 500.7.c.2 +1 owasp-application-security-verification · V2.1.5 +1 owasp-asvs5 · V6.2.2 +2 pci-dss-4 · 8.3.7 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 pssi-tat · EXP-DEP-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-08 +1 r-f-rentiel-des-exigences-de · 3.6.4 r-f-rentiel-national-de-s · SECIOT.2.5 +2 r-gles-oiv-secteur-activit-s · node111 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R26 +1 recommandations-pour-un-usage-s-curis · 5 recommandations-relatives-l · R34 +2 recommandations-sur-la-s-curisation-des · R69 +1 secure-controls-framework-scf · IAC-02.1 +2 soc2 · CC6.2 swift-customer-security-controls · 4.1 t-c-cbddo-bilgi-ve-leti · 3.1.12.4 +2 tisax-vda-isa-v5-1-and · node91 +1 vendor-due-diligence-simple-baseline · APP.08 SOLLTE normal-SdT
BER.3.19 Gruppenkonten - Passwortwechsel bei Weggang adobe-common-controls-framework-ccf-v5 · DM-22 +2 agile-security-framework-asf-baseline-by · 04 ai-defense-matrix · training-data.protect.category aircyber · 6.1 +2 algemene-beveiligingseisen-voor · 4.2.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 31 +2 anssi-r-f-rentiel-cyber-france · 13.1 +2 anssi-recommandations-de-configuration-d · R62 +2 anssi-recommandations-de-s-curit · R21- anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R26+ +2 anssi-recommandations-pour-la-protection · R20 +2 baseline-informatiebeveiliging-overheid · 8.20.02 +2 bsi-c5 · PI-03 +2 bsi-kompendium · SYS.4.5.A4.5 +2 bsi-ms-cloud · NCD.2.2.07.b +2 cadre-conformit-cyber-france-3cf-v1 · M23 +2 cadre-conformit-cyber-france-3cf-v2 · node345 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7022-d +2 california-consumer-privacy-act-ccpa · 1798.135-f.2 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.1 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 4.7 +1 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisa-cybersecurity-performance-goals-cpg · 3.H +2 cisco-cloud-controls-framework-ccf-v3 · CCF 617 +2 clausier-de-s-curit-num-rique · O-12.2.4.3 +2 cmmc-v2 · AC.L1-3.1.1 +2 cra · 1.1.2.m +2 de-tekniske-minimumskrav-for-statslige · 6 +2 directive-nationale-de-la-s-curit · ACTIF-SUP-REB +2 dora · 12.1.a +2 e-its-estonia-s-national-cyber · ORP.4.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1 enisa-5g-security-controls-matrix · SO11-067 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.2 +2 essential-eight · node62 +2 eu-ai-act · 59.1.e +2 eudi-arf-eu-digital-identity-wallet · AS-RP-48-005 fadp-federal-act-on-data-protection · 32.1.b +2 fbi-cjis · node1321 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii +2 finma-circular-2023-01-operational-risks · 77 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +2 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +2 gdpr · 32.1.c +2 google-saif-framework · 2.4 +1 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 5.2 +2 hds-hdh · node54 +1 igi-1300-ii-901-liste-des · PDT-SUPPR-PART +2 india-s-digital-personal-data-protection · 5(2)(a)(i) +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.2.2 +2 iso-42001-2023-outline-artificial · A.4.3 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.01.04.B +2 korea-isa-isms-p · node805 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +2 loi-05-20-relative-la-cybers · ART-26 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · GS-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.8.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · node104 +2 nis2-ir · 11.2.1 +2 nist-800-82-ot-appendix · AU-10 +2 nist-cyber-security-framework-csf-v1 · PR.MA-2 +2 nist-privacy-framework · PR.AC-P2 +2 nist-sp-800-171-rev2-2021 · 3.1.1 +2 nist-sp-800-171-rev3-2024 · 3.1.1 +2 nist-sp-800-53-rev5 · AC-3(6) +2 nist-sp-800-66-hipaa · node225 +1 norea-dora-in-control-framework-v3 · 23.5 +2 nydfs-500-with-2023-11-amendments · 500.7.a.1 +2 operational-technology-cybersecurity · 2-6-1-3 +2 owasp-application-security-verification · V4.1.2 +2 owasp-asvs5 · V11.7.1 +2 owasp-mobile-application-security · MASVS-PRIVACY-4 +2 owasp-s-checklist-for-llm-governance · 9.3 +1 pci-dss-4 · 7.3 +2 personal-data-protection-law-pdpl · 11.4 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 prestataire-d-audit-de-s-curit · node125 +2 prestataires-de-d-tection-des-incidents · IV.3.8.g +2 pssi-tat · PDT-SUPPR-PART +2 pssie-du-b-nin-anssi-b · ACT-09 +2 r-f-rentiel-d-audit-de · node125 +2 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-g-n-ral · 3 +1 r-f-rentiel-national-de-s · ACM.1.2.2 +2 r-gles-oiv-secteur-activit-s · node135 +2 r-gles-oiv-secteur-transport-a · 5 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R52-- +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R57 +2 recommandations-relatives-l-2 · R10 +2 recommandations-sur-la-s-curisation-des · R65 +2 secure-controls-framework-scf · BCD-11.9 +2 soc2 · CC6.3.2 +2 swift-customer-security-controls · 5.1 +2 swiss-ict-minimum-standard · PR.AC-1 +2 t-c-cbddo-bilgi-ve-leti · 4.1.1.10 +2 tisax-vda-isa-v5-1-and · node146 +2 uk-defence-standard-05-138-issue · 2320 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.2.a-should +1 vendor-due-diligence-simple-baseline · DATA.01 +2 zero-trust-for-operational-technology-zt · 4.7.1.OT +2 SOLLTE normal-SdT
BER.3.20 Zwischenspeicherung von Zugangsdaten adobe-common-controls-framework-ccf-v5 · IAM-27 +2 algemene-beveiligingseisen-voor · 4.3.17 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 anssi-hygiene-guide · 27.R +2 anssi-r-f-rentiel-cyber-france · 10.A.1 +2 anssi-recommandations-de-configuration-d · R34 +2 anssi-recommandations-pour-la-protection · R44 +1 bsi-c5 · PS-04 +2 bsi-kompendium · SYS.1.2.3.A5.3 +2 bsi-ms-cloud · NCD.2.3.05.b +2 cadre-conformit-cyber-france-3cf-v1 · M6 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.12 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 177 +2 clausier-de-s-curit-num-rique · O-5.5 de-tekniske-minimumskrav-for-statslige · 18 e-its-estonia-s-national-cyber · SYS.1.6.M18 +2 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.exp.8.2 +2 essential-eight · node89 +2 fbi-cjis · AT-3-d-2-j +2 federal-trade-commission-ftc-standards · § 314.4.c.8 framework-nazionale-cybersecurity-v2 · PR.AC-3 +1 framework-nazionale-per-la-cybersecurity · PR.PS-04.1 +1 gsa-fedramp-rev5 · AC-2 (1) +1 guide-de-s-curit-des-donn · 15.1 hds-hdh · node54 igi-1300-ii-901-liste-des · EXP-DOM-SERV +2 iso-27001-2013-for-legacy-and · A.9.2.2 +1 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.01.04.B +2 korea-isa-isms-p · node883 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +1 microsoft-cloud-security-benchmark-v1 · PA-8 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.5.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.1 ncsc-cyber-assessment-framework-caf-v4 · B2.c.1 nis-1-transposition-fr · 13.1 +2 nis2-ir · 11.3.2.d +2 nist-cyber-security-framework-csf-v1 · PR.AC-3 +1 nist-privacy-framework · PR.AC-P3 +2 nist-sp-800-171-rev2-2021 · 3.5.1 +2 nist-sp-800-171-rev3-2024 · 3.5.1 +2 nist-sp-800-53-rev5 · IA-9 +2 nydfs-500-with-2023-11-amendments · 500.3.d +2 operational-technology-cybersecurity · 2-2-1-2 owasp-application-security-verification · V4.1.1 +1 owasp-asvs5 · V13.2.2 +1 pci-dss-4 · 7.3 +2 points-de-contr-le-active-directory · vuln_kerberos_properties_encryption-l3 prestataires-de-d-tection-des-incidents · IV.3.13.b +2 pssi-tat · EXP-DOM-SERV +2 pssie-du-b-nin-anssi-b · SAW-07 +2 r-f-rentiel-des-exigences-de · 3.5.2 +2 r-f-rentiel-national-de-s · ACM.1.2.2 +2 r-gles-oiv-secteur-activit-s · node100 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-pour-les-architectures · R52-- recommandations-pour-un-usage-s-curis · 1 +1 recommandations-relatives-l · R43 +2 recommandations-relatives-l-2 · R29 +2 recommandations-sur-la-s-curisation-des · 2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · CLD-13 +2 soc2 · CC6.2 swiss-ict-minimum-standard · PR.AC-1 +1 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 uk-defence-standard-05-138-issue · 2209 +2 SOLLTE normal-SdT
BER.3.21 Dienstekonten adobe-common-controls-framework-ccf-v5 · SO-15 +2 algemene-beveiligingseisen-voor · 3.3.16 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 40 +2 anssi-outil-d-auto-valuation-de · 4.1 +2 anssi-r-f-rentiel-cyber-france · 14.10 +2 anssi-recommandations-de-s-curit · R36 bsi-kompendium · APP.4.2.A29.1 +2 bsi-ms-cloud · NCD.2.1.04.c cadre-conformit-cyber-france-3cf-v1 · M40 +2 cadre-conformit-cyber-france-3cf-v2 · node439 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-2.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-2.2 +1 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c cisco-cloud-controls-framework-ccf-v3 · CCF 618 +2 clausier-de-s-curit-num-rique · O-9.15 +2 cmmc-v2 · IR.L2-3.6.1 cra · 1.1.2.h directive-nationale-de-la-s-curit · PHYS-MAT-EQUIP +2 dora · 17.3.f e-its-estonia-s-national-cyber · NET.4.1.M15 +2 enisa-5g-security-controls-matrix · SO11-082 ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2 fbi-cjis · PE-10-b +2 federal-trade-commission-ftc-standards · § 314.4.h.7 +1 finma-circular-2023-01-operational-risks · 89 formulaire-d-valuation-de-la-maturit · 3_Résilience-21 framework-nazionale-cybersecurity-v2 · PR.IP-9 +2 framework-nazionale-per-la-cybersecurity · PR.IR-03.1 +2 gdpr · 32.1.c gsa-fedramp-rev5 · PE-10 +2 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 7(h) +1 iso-22301-2019-outline-business · 8.4.3 iso27001 · A.5.29 +1 itsp-10-171-protecting-specified · 03.06.02.D +2 korea-isa-isms-p · node770 +2 microsoft-cloud-security-benchmark-v1 · PA-5 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 ncsc-cyber-assessment-framework-caf-v3 · D1.b.6 ncsc-cyber-assessment-framework-caf-v4 · D1.b.6 nis-1-transposition-fr · node21 +2 nis2 · 21.2.c +2 nis2-ir · 4.3.2.c +1 nist-800-82-ot-appendix · PE-10 +2 nist-ai-risk-management-framework · MANAGE 4.1 nist-cyber-security-framework-csf-v1 · PR.IP-9 +2 nist-privacy-framework · PR.PO-P7 nist-sp-800-171-rev2-2021 · 3.6.1 nist-sp-800-171-rev3-2024 · 3.6.1 nist-sp-800-53-rev5 · PE-10 +2 nist-sp-800-66-hipaa · node215 +2 norea-dora-in-control-framework-v3 · 6.3 nydfs-500-with-2023-11-amendments · 500.3.n +2 operational-technology-cybersecurity · 2-12-1-4 part-is · IS.D.OR.220-c pci-dss-4 · 12.10.1 prestataires-de-d-tection-des-incidents · IV.1.m +2 pssi-tat · TI-OPS-SSI pssie-du-b-nin-anssi-b · ITIN-05 r-f-rentiel-des-exigences-de · 3.12.4 +2 r-f-rentiel-national-de-s · OPSEC.2.6 +2 r-gles-oiv-secteur-activit-s · node61 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R51 +1 recommandations-sur-la-s-curisation-des · R87 +1 secure-controls-framework-scf · PES-07.3 +2 soc2 · CC8.1.13 +2 swiss-ict-minimum-standard · ID.BE-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.18 +2 tisax-vda-isa-v5-1-and · node71 uk-defence-standard-05-138-issue · 4102 vendor-due-diligence-simple-baseline · IAM.02 SOLLTE normal-SdT
BER.3.22 Notfallzugang bsi-kompendium · APP.4.2.A29.1 +2 clausier-de-s-curit-num-rique · O-12.2.4.1 e-its-estonia-s-national-cyber · ORP.4.M2 fbi-cjis · node511 gsa-fedramp-rev5 · AC-2 (1) +1 korea-isa-isms-p · node982 +2 microsoft-cloud-security-benchmark-v1 · PA-5 nis-1-transposition-fr · node165 nist-ai-risk-management-framework · MANAGE 4.1 nist-sp-800-66-hipaa · node215 +1 prestataires-de-d-tection-des-incidents · IV.2.3.l recommandations-relatives-l · R66 +2 secure-controls-framework-scf · IAC-15.9 soc2 · CC8.1.13 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +1 KANN erhöht
BER.3.23 Notfallzugang Verzeichnisdienst SOLLTE normal-SdT
BER.3.24 Alternative Authentifizierung am IT-System KANN erhöht
BER.3.25 Alternative Authentifizierung an der Anwendung KANN erhöht
BER.4Berechtigungsmanagement
ID Title Requirement Level Sub-controls
BER.4.1 Prinzip der geringsten Berechtigungen adobe-common-controls-framework-ccf-v5 · IAM-15 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 32.R +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-de-s-curit · R8 +2 anssi-recommandations-de-s-curit-pour · R33 anssi-recommandations-pour-la-protection · R33 +2 baseline-informatiebeveiliging-overheid · 5.17.03 +2 bsi-c5 · PSS-07 +1 bsi-kompendium · ORP.4.A8.12 +2 cadre-conformit-cyber-france-3cf-v1 · M10 +2 cadre-conformit-cyber-france-3cf-v2 · node357 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +2 california-consumer-privacy-act · 7061-a +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 3.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +2 dora · 9.4.d e-its-estonia-s-national-cyber · ORP.4.M21 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 +2 essential-eight · node40 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-021 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · IA-12-a +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 +2 gdpr · 6.4.e +1 gsa-fedramp-rev5 · IA-5 (1) +2 guide-de-s-curit-des-donn · 4.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-QUAL-PASS +2 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node476 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.2 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.1 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.1 +1 ncsc-cyber-essentials · node239 +2 nis-1-transposition-fr · node156 +2 nis2-ir · 11.6.2.c +2 nist-800-82-ot-appendix · IA-12 +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P1 +1 nist-sp-800-171-rev2-2021 · 3.5.11 +2 nist-sp-800-171-rev3-2024 · 3.5.11 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node78 +2 norea-dora-in-control-framework-v3 · 25.4 +1 nydfs-500-with-2023-11-amendments · 500.7.b +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.4.3 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 +1 owasp-s-checklist-for-llm-governance · 1.2 pci-dss-4 · 8.3.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataire-d-audit-de-s-curit · node133 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · EXP-QUAL-PASS +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-d-audit-de · node133 r-f-rentiel-des-exigences-de · 3.6.4 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · ACM.3.4 +2 r-gles-oiv-secteur-activit-s · node112 +2 r-gles-oiv-secteur-transport-a · 5 +2 rbi-master-direction-2023-india · 20(b) +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R26 +1 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R34 +2 recommandations-relatives-l-2 · R23 +1 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-28 +2 soc2 · CC6.6.2 +2 swift-customer-security-controls · 4.1 +2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2 tisax-vda-isa-2027 · 4.1.2 tisax-vda-isa-v5-1-and · node89 +2 uk-defence-standard-05-138-issue · 2213 +2 vendor-due-diligence-simple-baseline · APP.08 zero-trust-for-operational-technology-zt · 1.8.3.OT SOLLTE normal-SdT 2
BER.4.2 Autorisierung von Berechtigungen SOLLTE normal-SdT
BER.4.3 Begründung von Berechtigungen SOLLTE normal-SdT
BER.4.4 Überprüfung von Berechtigungen SOLLTE normal-SdT 1
BER.4.5 Systemfunktionen ohne Authentifizierung SOLLTE normal-SdT
BER.4.6 Anwendungsfunktionen ohne Authentifizierung SOLLTE normal-SdT
BER.4.7 IT-System-Zugangskonto KANN erhöht
BER.4.8 Entzug von Berechtigungen SOLLTE normal-SdT
BER.5Umgang mit Authentisierungsmitteln
ID Title Requirement Level Sub-controls
BER.5.1 Vorgehensweise zur Ausgabe anssi-recommandations-de-configuration-d · R42 anssi-recommandations-pour-la-protection · R35 bsi-kompendium · APP.4.4.A3.4 +2 bsi-ms-cloud · NCD.2.2.05.a.ii cadre-conformit-cyber-france-3cf-v3 · 4 +1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.13 +2 cisa-cybersecurity-performance-goals-cpg · 3.H clausier-de-s-curit-num-rique · O-9.10 +1 cmmc-v2 · AC.L2-3.1.5 ens-esquema-nacional-de-seguridad · op.acc.4.2 +2 eu-ai-act · 27.1.e +2 fadp-federal-act-on-data-protection · 17.1.c.1 fbi-cjis · AT-3-d-2-i +2 framework-nazionale-cybersecurity-v2 · PR.AC-4 framework-nazionale-per-la-cybersecurity · PR.AA-05.1 gdpr · 6.1 gsa-fedramp-rev5 · AC-6 igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +1 iso27001 · A.8.18 itsp-10-171-protecting-specified · 03.01.05.D korea-isa-isms-p · node863 +1 loi-05-20-relative-la-cybers · ART-52 loi-n-09-08-relative-la · 15 +2 nis-1-transposition-fr · node119 +2 nis2-ir · 11.2.2.a nist-cyber-security-framework-csf-v1 · PR.AC-4 nist-privacy-framework · PR.AC-P4 nist-sp-800-53-rev5 · AC-6 operational-technology-cybersecurity · 2-3-1-4 prestataire-d-audit-de-s-curit · node127 pssi-tat · PDT-PRIVJL +1 r-f-rentiel-d-audit-de · node127 r-f-rentiel-national-de-s · SSDLC.1.2 r-gles-oiv-secteur-activit-s · node124 +2 r-gles-oiv-secteur-transport-a · 1 +1 recommandations-relatives-l · R39 secure-controls-framework-scf · IAC-21 +1 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 3.2.3.3 +2 tisax-vda-isa-2027 · 4.2.1 vendor-due-diligence-simple-baseline · IAM.04 SOLLTE normal-SdT 1
BER.5.2 Vorgehensweise zur Zurücksetzung algemene-beveiligingseisen-voor · 1.4.1 anssi-r-f-rentiel-cyber-france · 2.C.3 anssi-recommandations-de-configuration-d · R42 bsi-kompendium · IND.3.2.A5.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node197 +2 cadre-conformit-cyber-france-3cf-v2 · node65 +2 cadre-conformit-cyber-france-3cf-v3 · 6 +2 cahier-des-charges-label-ebios-rm · EXI_M2_06 +1 california-consumer-privacy-act · 7014-b +1 california-consumer-privacy-act-ccpa · 1798.145-a.1.E +1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 5.7 +2 clausier-de-s-curit-num-rique · O-2.4 cra · 8.4.6.4 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF e-its-estonia-s-national-cyber · ORP.5.M5 +2 ens-esquema-nacional-de-seguridad · op.exp.2.3 +2 eu-ai-act · 27.1.e +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 european-sustainability-reporting · BP-2.9.b +1 fadp-federal-act-on-data-protection · 9.4 +1 fbi-cjis · node1778 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +1 framework-nazionale-per-la-cybersecurity · ID.RA-06.2 +2 gdpr · 17.3.e +2 gsa-fedramp-rev5 · AU-10 guide-de-s-curit-des-donn · 2.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 27] +1 igi-1300-ii-901-liste-des · 1 india-s-digital-personal-data-protection · 10(2)(a)(iv) +2 iso-27001-2013-for-legacy-and · A.7.2.3 iso27001 · A.6.4 itil-4-management-practices · ITIL4-GEN-05 itsp-10-171-protecting-specified · 03.01.05.D +2 korea-isa-isms-p · node36 +2 loi-05-20-relative-la-cybers · ART-52 +1 loi-n-09-08-relative-la · 15 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.3 nis-1-transposition-fr · node139 +2 nis2-ir · 10.2.2.a nist-ai-risk-management-framework · MEASURE 2.5 +2 nist-sp-800-53-rev5 · AU-10 nydfs-500-with-2023-11-amendments · 500.24.b.3 +1 part-is · IS.D.OR.225-a.3 +1 prestataires-de-d-tection-des-incidents · IV.3.14.c r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node150 +1 r-gles-oiv-secteur-transport-a · 1 +1 recommandations-relatives-l · R36 swiss-ict-minimum-standard · RS.AN-3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2 SOLLTE normal-SdT
BER.5.3 Vorgehensweise zum Widerruf algemene-beveiligingseisen-voor · 3.1.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv anssi-hygiene-guide · 12.R anssi-outil-d-auto-valuation-de · 9.6 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R42 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R1- +2 bsi-kompendium · APP.4.2.A22.3 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node197 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M3_10 +2 california-consumer-privacy-act · 7014-b checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 2.3 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.5 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 141 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · SI.L1-3.14.1 cra · node179 +2 dora · node307 +2 e-its-estonia-s-national-cyber · ORP.5.M5 +2 ens-esquema-nacional-de-seguridad · op.exp.2.3 +2 eu-ai-act · 55.1 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +2 european-sustainability-reporting · 3.2.36 +2 fbi-cjis · 5.1.1.3-11 +2 finma-circular-2023-01-operational-risks · 103 +2 framework-nazionale-cybersecurity-v2 · RS.CO-2 +1 framework-nazionale-per-la-cybersecurity · ID.RA-06.2 +2 gdpr · 28.7 +2 gsa-fedramp-rev5 · SI-10 +2 guide-de-s-curit-des-donn · 15.2 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · 1 india-s-digital-personal-data-protection · 8(8) +2 international-traffic-in-arms · 15 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · A.18.2.3 +1 iso27001 · 10.2 +2 itil-4-management-practices · ITIL4-SVC-17 +1 itsp-10-171-protecting-specified · 03.03.04.B +2 korea-isa-isms-p · node811 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-n-09-08-relative-la · 4 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +1 nis-1-transposition-fr · node64 +2 nis2-ir · 7.2 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-sp-800-53-rev5 · AU-10(4) +1 nist-sp-800-66-hipaa · node133 nydfs-500-with-2023-11-amendments · 500.24.b.3 +2 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V2.2.1 +1 owasp-s-checklist-for-llm-governance · 7.7 part-is · IS.D.OR.225-a.3 +2 pci-dss-4 · 10.4.3 +2 personal-data-protection-law-pdpl · 6.4 prestataires-de-d-tection-des-incidents · IV.3.7.l +2 prudential-standard-cps-234-information · 31 pssie-du-b-nin-anssi-b · CAL-07 r-f-rentiel-des-exigences-de · 3.14.4 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) iii +1 recommandations-pour-les-architectures · R16 recommandations-relatives-l · R44 +1 recommandations-sur-la-s-curisation-des · R68 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · NET-04.6 +2 swiss-ict-minimum-standard · DE.DP-3 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node17 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 SOLLTE normal-SdT
BER.5.4 Nur etablierte Kryptographie algemene-beveiligingseisen-voor · 3.1.4 +2 anssi-hygiene-guide · 15 anssi-outil-d-auto-valuation-de · 9.6 anssi-r-f-rentiel-cyber-france · 2.C.3 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-de-s-curit · R36 anssi-recommandations-pour-la-protection · R11- bsi-kompendium · IND.3.2.A5.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node347 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.11 clausier-de-s-curit-num-rique · O-9.10 cmmc-v2 · AC.L2-3.1.4 e-its-estonia-s-national-cyber · DER.2.1.M5 ens-esquema-nacional-de-seguridad · op.exp.2.3 +2 eu-ai-act · 22.3.d +2 framework-nazionale-cybersecurity-v2 · RS.MI-2 framework-nazionale-per-la-cybersecurity · RS.MI-02 +1 gsa-fedramp-rev5 · SC-7 (10) guide-de-s-curit-des-donn · 15.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node29 +1 international-traffic-in-arms · 4 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · 10.1 iso-42001-2023-outline-artificial · 10.2 iso27001 · 10.2 +1 itil-4-management-practices · ITIL4-SVC-08 itsp-10-171-protecting-specified · 03.12.02.A.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 ncsc-cyber-assessment-framework-caf-v4 · A2.b.5 nis-1-transposition-fr · node229 nis2-ir · 3.5.2.b +1 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · RS.MI-2 nist-sp-800-171-rev2-2021 · 3.1.4 nist-sp-800-171-rev3-2024 · 3.1.4 owasp-application-security-verification · V11.1.6 part-is · IS.D.OR.220-c.1 +1 prestataires-de-d-tection-des-incidents · IV.2.1.z r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node92 recommandations-pour-les-architectures · R40 recommandations-relatives-l · R36 recommandations-relatives-l-2 · 1 secure-controls-framework-scf · MON-09 +1 swiss-ict-minimum-standard · RS.MI-3 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 SOLLTE normal-SdT
BER.5.5 Deaktivierung einfacher Biometrie auf IT-Systemen adobe-common-controls-framework-ccf-v5 · IAM-15 +2 aircyber · 7.12 +2 algemene-beveiligingseisen-voor · 4.4.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 12 +2 anssi-r-f-rentiel-cyber-france · 9.6 +2 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R5 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R17+ +2 baseline-informatiebeveiliging-overheid · 5.15.01 bsi-c5 · IDM-09 +2 bsi-kompendium · SYS.3.2.1.A22.3 +2 bsi-ms-cloud · NCD.2.4.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node247 +2 cadre-conformit-cyber-france-3cf-v2 · node345 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_07 +2 california-consumer-privacy-act · 7060-c.3.F +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 2.C +2 cisco-cloud-controls-framework-ccf-v3 · CCF 193 +2 clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L1-3.5.2 +2 cra · 3.1.1 +2 de-tekniske-minimumskrav-for-statslige · 11 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 30.3.e.i e-its-estonia-s-national-cyber · IND.2.7.M12 +2 enisa-5g-security-controls-matrix · SO11-037 +2 ens-esquema-nacional-de-seguridad · op.acc.5.1 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node41 +2 eu-ai-act · 9.1 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-31-003 +2 fbi-cjis · AC-14-a +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +2 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03 +2 gdpr · 42.2 +2 gsa-fedramp-rev5 · AC-14 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA +1 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.05.02.A +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 loi-05-20-relative-la-cybers · ART-34 +2 microsoft-cloud-security-benchmark-v1 · IM-9 misure-minime-di-sicurezza-ict-per · ABSC 1.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.d.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.2 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · node102 +2 nis2 · 21.2.j +1 nis2-ir · 11.7.1 +2 nist-800-82-ot-appendix · AU-10 +2 nist-ai-risk-management-framework · MEASURE 2.6 +2 nist-cyber-security-framework-csf-v1 · PR.AC-1 +2 nist-privacy-framework · PR.AC-P1 +2 nist-sp-800-171-rev2-2021 · 3.5.2 +2 nist-sp-800-171-rev3-2024 · 3.5.2 +2 nist-sp-800-218-secure-software · PS.2.1 +2 nist-sp-800-53-rev5 · AC-14 +2 nist-sp-800-66-hipaa · node254 +2 norea-dora-in-control-framework-v3 · 25.4 +1 nydfs-500-with-2023-11-amendments · 500.11.b.4 +2 operational-technology-cybersecurity · 1-3-1-6 +2 owasp-application-security-verification · V14.1.5 +2 owasp-asvs5 · V8.4.2 +2 owasp-mobile-application-security · MASVS-CODE-4 +2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.200-a.4 +1 pci-dss-4 · 8.1 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2 prestataire-d-audit-de-s-curit · node161 +1 prestataires-de-d-tection-des-incidents · IV.3.13.c +2 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-d-audit-de · node161 +1 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.1.3 +2 r-gles-oiv-secteur-activit-s · node75 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(b) +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R26 +2 recommandations-pour-un-usage-s-curis · R6 recommandations-relatives-l · R37 +2 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node14 +1 secure-controls-framework-scf · IAC-26 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 +2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.13 +2 tisax-vda-isa-v5-1-and · node30 +2 uk-defence-standard-05-138-issue · 2200 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-must +2 zero-trust-for-operational-technology-zt · 1.8.2.OT +2 SOLLTE normal-SdT
BER.5.6 Vorkonfigurierte Authentisierungsmittel von IT-Systemen adobe-common-controls-framework-ccf-v5 · IAM-15 algemene-beveiligingseisen-voor · 4.4.2 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R56 +1 anssi-recommandations-de-s-curit · R33 anssi-recommandations-pour-la-protection · R17 +2 bsi-kompendium · SYS.1.9.A9.8 +2 bsi-ms-cloud · NCD.2.2.01.j.iv cadre-conformit-cyber-france-3cf-v1 · node66 cadre-conformit-cyber-france-3cf-v2 · node345 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_17 +2 california-consumer-privacy-act · 7062-e.2 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 checklist-de-dossier-d-homologation · 3 cisco-cloud-controls-framework-ccf-v3 · CCF 193 clausier-de-s-curit-num-rique · O-5.3 +1 cmmc-v2 · IA.L1-3.5.2 +2 cra · 8.2.3.2 +1 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH e-its-estonia-s-national-cyber · CON.10.M16 +2 ens-esquema-nacional-de-seguridad · op.acc.1.1 +2 essential-eight · node41 eu-ai-act · 10.5.a eudi-arf-eu-digital-identity-wallet · AS-WP-06-016 +2 fbi-cjis · node600 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i framework-nazionale-cybersecurity-v2 · PR.AC-1 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 gsa-fedramp-rev5 · AC-14 +2 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 india-s-digital-personal-data-protection · 4(1)(b) iso27001 · A.8.5 itsp-10-171-protecting-specified · 03.05.01.B +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.d.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.2 +1 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · node102 +2 nis2-ir · 3.2.3.d nist-800-82-ot-appendix · AC-14 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.AC-1 +2 nist-privacy-framework · PR.AC-P1 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-53-rev5 · AC-14(1) +2 nydfs-500-with-2023-11-amendments · 500.14.a.1 operational-technology-cybersecurity · 1-3-1-6 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V8.3.1 +2 owasp-mobile-application-security · MASVS-CODE-4 pci-dss-4 · 8.2.4 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2 prestataires-de-d-tection-des-incidents · IV.3.13.f +2 pssi-tat · EXP-SEQ-ADMIN +1 r-f-rentiel-des-exigences-de · 3.5.5 +1 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node110 +2 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-pour-les-architectures · R46 recommandations-relatives-l · R37 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node14 secure-controls-framework-scf · IAC-26 +2 soc2 · CC6.1.3 +1 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 t-c-cbddo-bilgi-ve-leti · 3.2.6.3 +2 SOLLTE normal-SdT
BER.5.7 Vorkonfigurierte Authentisierungsmittel von Anwendungen adobe-common-controls-framework-ccf-v5 · CMS-01 +2 aircyber · 4.1 +1 algemene-beveiligingseisen-voor · 4.3.17 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 8 +2 anssi-r-f-rentiel-cyber-france · 10.A.2 +2 anssi-recommandations-de-configuration-d · R70 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R44 +2 bsi-kompendium · ORP.4.A16.3 +2 bsi-ms-cloud · NCD.2.3.05.b cadre-conformit-cyber-france-3cf-v1 · M39 +2 cadre-conformit-cyber-france-3cf-v2 · node37 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S1_01 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.5 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.5 +2 cis-benchmark-for-kubernetes-v1-10 · 1.3.3 cisco-cloud-controls-framework-ccf-v3 · CCF 205 +2 clausier-de-s-curit-num-rique · O-4.1 +2 cmmc-v2 · IA.L1-3.5.2 cra · 3.1.1 de-tekniske-minimumskrav-for-statslige · 16 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-GENERIQ +2 e-its-estonia-s-national-cyber · ORP.4.M14 +2 enisa-5g-security-controls-matrix · SO11-038 ens-esquema-nacional-de-seguridad · op.acc.1.3 +2 essential-eight · node40 +1 fbi-cjis · AC-6(1)-a +2 finma-circular-2023-01-operational-risks · 78 formulaire-d-valuation-de-la-maturit · 1_Protection-19 +1 framework-nazionale-cybersecurity-v2 · PR.AT-2 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01 +2 gsa-fedramp-rev5 · AC-2 (1) +1 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.9.2.2 +1 iso27001 · A.8.2 +1 itsp-10-171-protecting-specified · 03.01.01.C.3 +2 korea-isa-isms-p · node447 +2 lithuanian-nis2-cybersecurity-law · 69.t7.58 +2 microsoft-cloud-security-benchmark-v1 · PA-4 misure-minime-di-sicurezza-ict-per · ABSC 5.1.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.c.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.1 +2 ncsc-cyber-essentials · node204 +2 nis-1-transposition-fr · 13.1 +2 nis2-ir · 11.3.2.d +2 nist-800-82-ot-appendix · IA-2 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-53-rev5 · IA-2(10) +2 nist-sp-800-66-hipaa · node205 norea-dora-in-control-framework-v3 · 25.3 nydfs-500-with-2023-11-amendments · 500.7.b operational-technology-cybersecurity · 2-2-1-2 owasp-asvs5 · V7.1.3 +1 pci-dss-4 · 8.1 +2 prestataires-de-d-tection-des-incidents · IV.3.9.e +2 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-03 +2 r-f-rentiel-des-exigences-de · 3.5.2 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · ACM.2.1 +2 r-gles-oiv-secteur-activit-s · node100 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 20(b) recommandations-pour-les-architectures · R41 recommandations-pour-un-usage-s-curis · R21 recommandations-relatives-l · R27 +2 secure-controls-framework-scf · IAC-20.7 +2 soc2 · CC6.2 +2 swift-customer-security-controls · 1.2 swiss-ict-minimum-standard · PR.AC-1 t-c-cbddo-bilgi-ve-leti · 5.3.1.3 +2 tisax-vda-isa-v5-1-and · node92 +2 uk-defence-standard-05-138-issue · 2200 +2 zero-trust-for-operational-technology-zt · 1.8.1.OT SOLLTE normal-SdT
BER.5.8 Mehr-Faktor-Authentisierung am Perimeter anssi-recommandations-de-configuration-d · R42 +1 anssi-recommandations-pour-la-protection · R35 bsi-kompendium · IND.3.2.A5.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node347 +2 cadre-conformit-cyber-france-3cf-v2 · node268-7 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.13 +2 clausier-de-s-curit-num-rique · O-9.10 +1 cmmc-v2 · AC.L2-3.1.4 ens-esquema-nacional-de-seguridad · mp.s.2.2 +2 eu-ai-act · 22.3.d +2 fadp-federal-act-on-data-protection · 17.1.c.1 framework-nazionale-per-la-cybersecurity · RS.MA-05 +1 gdpr · 14.2.d +2 gsa-fedramp-rev5 · AU-10 +1 hds-hdh · [EXI 27] india-s-digital-personal-data-protection · 10(2)(a)(iv) international-traffic-in-arms · 4 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · A.7.2.3 iso-42001-2023-outline-artificial · 10.2 iso27001 · A.8.18 +1 itsp-10-171-protecting-specified · 03.01.05.D +2 korea-isa-isms-p · node1218 +2 loi-05-20-relative-la-cybers · ART-52 loi-n-09-08-relative-la · 1 +2 nis-1-transposition-fr · node111 nis2-ir · 11.2.2.a +1 nist-ai-risk-management-framework · MANAGE 1.2 +2 nist-sp-800-171-rev2-2021 · 3.1.4 nist-sp-800-171-rev3-2024 · 3.1.4 nist-sp-800-53-rev5 · AU-10 part-is · IS.D.OR.220-c.1 +1 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · PDP.2.4 r-gles-oiv-secteur-activit-s · node150 r-gles-oiv-secteur-transport-a · 1 recommandations-relatives-l · R39 +1 secure-controls-framework-scf · MON-09 swiss-ict-minimum-standard · RS.AN-3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 SOLLTE normal-SdT
BER.5.9 Mehr-Faktor-Authentisierung für weitreichende Berechtigungen SOLLTE normal-SdT
BER.5.10 Zugriffsbeschränkung pro IT-System SOLLTE normal-SdT
BER.5.11 Zugriffsbeschränkung pro Anwendung SOLLTE normal-SdT
BER.5.12 Zugang nur durch zwei Personen KANN erhöht
BER.5.13 Identitätsüberprüfung SOLLTE normal-SdT
BER.5.14 Kompromittierte Authentifizierungsmittel SOLLTE normal-SdT
BER.6Passwortgebrauch
ID Title Requirement Level Sub-controls
BER.6.1 Passwortmanager adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-pour-la-protection · R50 +2 baseline-informatiebeveiliging-overheid · 5.17.02 +1 bsi-kompendium · ORP.4.A8.12 +2 bsi-ms-cloud · NCD.2.3.05.b cadre-conformit-cyber-france-3cf-v1 · M11 +2 cahier-des-charges-label-ebios-rm · EXI_S1_04 california-consumer-privacy-act · 7061-a +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 3.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 187 +2 clausier-de-s-curit-num-rique · O-5.2 +2 cmmc-v2 · IA.L2-3.5.9 +2 cra · 3.1.3 +1 de-tekniske-minimumskrav-for-statslige · 12 +1 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2 essential-cybersecurity-controls-ecc · 2-2-3 essential-eight · node40 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +1 fbi-cjis · AT-3-d-2-o +2 federal-trade-commission-ftc-standards · § 314.4.c.5 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gsa-fedramp-rev5 · IA-5 (1) +2 guide-de-s-curit-des-donn · 4.3 +1 igi-1300-ii-901-liste-des · EXP-POL-ADMIN +2 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +1 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 69.t7.68 +2 microsoft-cloud-security-benchmark-v1 · IM-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.7.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.4 ncsc-cyber-essentials · node229 +2 nis-1-transposition-fr · node155 +1 nis2-ir · 11.6.2.f +2 nist-800-82-ot-appendix · IA-5 +2 nist-sp-800-171-rev2-2021 · 3.5.9 +2 nist-sp-800-171-rev3-2024 · 3.5.9 +2 nist-sp-800-53-rev5 · IA-5(1) +2 nist-sp-800-66-hipaa · node78 +1 nydfs-500-with-2023-11-amendments · 500.7.b +2 operational-technology-cybersecurity · 2-2-1-8 +1 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.2.2 +2 pci-dss-4 · 8.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataires-de-d-tection-des-incidents · IV.3.13.c +1 pssi-tat · EXP-POL-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-08 +2 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · ACM.3.4 +2 r-gles-oiv-secteur-activit-s · node111 +1 r-gles-oiv-secteur-transport-a · 4 +1 recommandations-pour-les-architectures · R26 +1 recommandations-pour-un-usage-s-curis · 5 +2 recommandations-relatives-l · R35 +1 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.11 +2 swift-customer-security-controls · 4.1 +1 t-c-cbddo-bilgi-ve-leti · 3.1.12.21 +2 tisax-vda-isa-v5-1-and · node87 +2 uk-defence-standard-05-138-issue · 2212 +2 vendor-due-diligence-simple-baseline · APP.08 SOLLTE normal-SdT
BER.6.2 Blockieren von Passwort Recycling adobe-common-controls-framework-ccf-v5 · DM-07 algemene-beveiligingseisen-voor · 3.2.10 +2 anssi-hygiene-guide · 13 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R33 anssi-recommandations-de-s-curit-pour · R25 anssi-recommandations-pour-la-protection · R7 +2 bsi-kompendium · ORP.4.A9.2 +2 cadre-conformit-cyber-france-3cf-v1 · node204 cadre-conformit-cyber-france-3cf-v2 · node373 +2 cadre-conformit-cyber-france-3cf-v3 · 9 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 california-consumer-privacy-act · 7060-c.3.F clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L1-3.5.2 cra · 2.8.d +2 de-tekniske-minimumskrav-for-statslige · 11 e-its-estonia-s-national-cyber · IND.2.7.M12 +2 ens-esquema-nacional-de-seguridad · op.exp.4.r2.1 +2 essential-eight · node47 eu-ai-act · 10.5.a +2 fbi-cjis · IA-5-d +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.IP-3 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +1 gsa-fedramp-rev5 · IA-5 (13) +2 guide-de-s-curit-des-donn · 11.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.D +2 korea-isa-isms-p · node440 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 ncsc-cyber-essentials · node230 nis-1-transposition-fr · node228 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-8(2) +1 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · SA-19(1) +2 nist-sp-800-66-hipaa · node247 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V7.3.1 +2 pci-dss-4 · 8.2.4 prestataires-de-d-tection-des-incidents · IV.3.13.c +1 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · ACM.3.3 +2 r-gles-oiv-secteur-activit-s · node157 recommandations-pour-les-architectures · R39 +2 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R44 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-14 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.IP-3 +1 t-c-cbddo-bilgi-ve-leti · 5.3.1.13 +2 SOLLTE normal-SdT
BER.6.3 Trivialpasswörter algemene-beveiligingseisen-voor · 4.3.36 +2 anssi-hygiene-guide · 13 bsi-kompendium · SYS.3.2.1.A18.2 +2 cadre-conformit-cyber-france-3cf-v2 · node366 cadre-conformit-cyber-france-3cf-v3 · 1 clausier-de-s-curit-num-rique · O-12.3.5 cra · 3.1.1 e-its-estonia-s-national-cyber · SYS.3.2.1.M18 +1 ens-esquema-nacional-de-seguridad · op.acc.6.6 +2 eu-ai-act · node527 +2 fbi-cjis · node757 +2 framework-nazionale-cybersecurity-v2 · PR.AC-6 iso27001 · A.8.5 itsp-10-171-protecting-specified · 03.09.02.A.2 +1 korea-isa-isms-p · node1327 +2 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-12 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · IA-5(12) +2 owasp-application-security-verification · V2.8.7 +2 owasp-asvs5 · V6.5.7 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 pci-dss-4 · 8.3.3 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · SCS.1.7 recommandations-sur-la-s-curisation-des · R69 (-) +1 secure-controls-framework-scf · IAC-10.12 +2 soc2 · P5.1.1 swift-customer-security-controls · 4.2 t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2 SOLLTE normal-SdT
BER.6.4 Kriterien für die Qualität von Passwörtern adobe-common-controls-framework-ccf-v5 · IAM-14 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 3.2.10 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 19.10 +2 anssi-recommandations-de-configuration-d · R67 +2 anssi-recommandations-de-s-curit · R12 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-01 bsi-kompendium · CON.11.1.A14.7 +2 bsi-ms-cloud · NCD.2.1.03.b cadre-conformit-cyber-france-3cf-v1 · M22 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 458 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · IA.L2-3.5.4 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 11 +2 directive-nationale-de-la-s-curit · COM-MANAG-DISTANT +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · SYS.EE.2.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.2-71 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.com.3.1 +2 essential-cybersecurity-controls-ecc · 2-2-2 +2 essential-eight · node46 +2 eu-ai-act · 15.5 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · IA-5-c +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +1 finma-circular-2023-01-operational-risks · 64 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.PT-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 8.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node27 igi-1300-ii-901-liste-des · 5 +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node479 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 loi-05-20-relative-la-cybers · ART-31 +1 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 ncsc-cyber-essentials · node230 +2 nis-1-transposition-fr · node102 +2 nis2 · 21.2.j +2 nis2-ir · 11.6.1 +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.1.17 +2 nist-sp-800-171-rev3-2024 · 3.1.17 +2 nist-sp-800-53-rev5 · IA-3(2) +2 nist-sp-800-66-hipaa · node219 +2 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-7 +2 owasp-application-security-verification · V2.2.6 +2 owasp-asvs5 · V8.4.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 +1 owasp-s-checklist-for-llm-governance · 2.5 +1 part-is · IS.D.OR.205-d.1 pci-dss-4 · 1.4.3 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · EXP-Cl-FILT +2 pssie-du-b-nin-anssi-b · RESX-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · PDP.4.1 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(b) +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R51 +2 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R52 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-10.5 +2 soc2 · CC6.6.2 +2 swift-customer-security-controls · 4.2 +2 swiss-ict-minimum-standard · RS.MI-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2 tisax-vda-isa-v5-1-and · node88 +2 uk-defence-standard-05-138-issue · 2215 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.d-should +2 vendor-due-diligence-simple-baseline · GOV.03 +2 zero-trust-for-operational-technology-zt · 1.8.3.OT SOLLTE normal-SdT
BER.6.5 Anlassbezogene Passwortwechsel algemene-beveiligingseisen-voor · 3.1.2 +1 anssi-hygiene-guide · 15 anssi-r-f-rentiel-cyber-france · 2.C.3 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R11- +1 bsi-kompendium · SYS.1.7.A1.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node65 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-7 +2 california-consumer-privacy-act · 7023-b.1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.13 clausier-de-s-curit-num-rique · O-2.4 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +1 e-its-estonia-s-national-cyber · OPS.1.1.3.M6 ens-esquema-nacional-de-seguridad · op.exp.5.r1.1 eu-ai-act · 17.1.m +2 european-sustainability-reporting · BP-2.9.b +1 fadp-federal-act-on-data-protection · 17.1.c.1 +1 finma-circular-2023-01-operational-risks · 94 +1 guide-de-s-curit-des-donn · 15.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 iso-22301-2019-outline-business · 7.3 +1 iso27001 · 10.2 itil-4-management-practices · ITIL4-GEN-05 +1 itsp-10-171-protecting-specified · 03.05.11.A +2 korea-isa-isms-p · node36 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 loi-n-09-08-relative-la · 7 misure-minime-di-sicurezza-ict-per · ABSC 5.4.3 nis-1-transposition-fr · node136 +2 nist-ai-risk-management-framework · MAP 5.2 +2 prestataires-de-d-tection-des-incidents · IV.3.14.c +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node157 recommandations-relatives-l · R36 +2 recommandations-sur-la-s-curisation-des · R68 swiss-ict-minimum-standard · PR.AT-2 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2 SOLLTE normal-SdT
BER.6.6 Monitoring von Zugangsdaten adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R68 +2 anssi-recommandations-pour-la-protection · R49 +2 baseline-informatiebeveiliging-overheid · 5.17.03 bsi-c5 · PSS-07 bsi-kompendium · SYS.3.2.1.A4.10 +2 cadre-conformit-cyber-france-3cf-v1 · M11 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 california-consumer-privacy-act · 7061-a ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 ccb-cyberfundamentals-small-self · passwords +1 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 3.1.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 626 +2 clausier-de-s-curit-num-rique · O-12.3.6 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 dora · 9.3.c e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.exp.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-2 +1 essential-eight · node46 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · AT-3-d-2-o +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 framework-nazionale-cybersecurity-v2 · PR.DS-5 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 4.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-DOM-PASS +2 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 69.t7.68 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node225 +2 nis-1-transposition-fr · node155 +2 nis2-ir · 11.6.2.d +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 nist-sp-800-171-rev2-2021 · 3.5.8 +2 nist-sp-800-171-rev3-2024 · 3.5.8 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node225 +1 nydfs-500-with-2023-11-amendments · 500.7.c.2 +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.2.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 1.2 +1 pci-dss-4 · 8.6.3 +2 points-de-contr-le-active-directory · vuln_dont_expire_priv-l1 +2 prestataire-d-audit-de-s-curit · node133 +1 pssi-tat · EXP-DOM-PASS +2 pssie-du-b-nin-anssi-b · CAL-08 r-f-rentiel-d-audit-de · node133 +1 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.2.5 +2 r-gles-oiv-secteur-activit-s · node111 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R25 +2 recommandations-pour-un-usage-s-curis · 5 +2 recommandations-relatives-l · R35 +2 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.1 +2 soc2 · CC6.2.2 +2 swift-customer-security-controls · 4.1 +1 swiss-ict-minimum-standard · RS.MI-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.1.4 +2 tisax-vda-isa-v5-1-and · node87 +2 uk-defence-standard-05-138-issue · 2215 +2 vendor-due-diligence-simple-baseline · APP.08 +1 SOLLTE normal-SdT
BER.7Schlüsselmanagement
ID Title Requirement Level Sub-controls
BER.7.1 Etablierte Algorithmen bei der Schlüsselerzeugung adobe-common-controls-framework-ccf-v5 · CRY-07 +2 algemene-beveiligingseisen-voor · 4.8.14 +2 anssi-hygiene-guide · 13.R anssi-recommandations-de-configuration-d · R31 +1 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-de-s-curit-pour · R31 anssi-recommandations-pour-la-protection · R47 +1 baseline-informatiebeveiliging-overheid · 8.24.04 bsi-c5 · CRY-01 bsi-kompendium · CON.1.A10.4 +2 cis-benchmark-for-kubernetes-v1-10 · 4.2.12 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 99 +2 clausier-de-s-curit-num-rique · O-12.2.10.1 +1 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 de-tekniske-minimumskrav-for-statslige · 3 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +1 dora · 9.4.d e-its-estonia-s-national-cyber · CON.1.M19 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 essential-cybersecurity-controls-ecc · 2-8-2 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-18-003 +2 fbi-cjis · node1371 +2 gsa-fedramp-rev5 · SC-12 +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · RES-SECRET +1 iso-27001-2013-for-legacy-and · A.10.1.1 +1 iso27001 · A.8.24 +2 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node651 +2 lithuanian-nis2-cybersecurity-law · 57.t4.45 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +1 nis-1-transposition-fr · node156 nis2 · 21.2.h nis2-ir · 9.2.c.i +2 nist-800-82-ot-appendix · SC-12 +2 nist-sp-800-171-rev2-2021 · 3.13.10 nist-sp-800-171-rev3-2024 · 3.13.10 nist-sp-800-53-rev5 · SC-12(2) +2 nist-sp-800-66-hipaa · node219 +2 norea-dora-in-control-framework-v3 · 24.2 operational-technology-cybersecurity · 2-2-1-8 owasp-application-security-verification · V2.9.3 +2 owasp-asvs5 · V11.6.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.7 +2 prestataire-d-audit-de-s-curit · node171 +1 prestataires-de-d-tection-des-incidents · IV.3.11.d pssi-tat · PDT-CHIFF-SENS +1 pssie-du-b-nin-anssi-b · CRY-03 +2 r-f-rentiel-d-audit-de · node171 +1 r-f-rentiel-des-exigences-de · 3.6.1 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.6 +2 r-gles-oiv-secteur-activit-s · node112 r-gles-oiv-secteur-transport-a · 5 rbi-master-direction-2023-india · 16(a) recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-un-usage-s-curis · R14 +2 recommandations-sur-la-s-curisation-des · R64 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.13 +2 tisax-vda-isa-2027 · 5.1.1 tisax-vda-isa-v5-1-and · node103 +1 uk-defence-standard-05-138-issue · 2319 +1 SOLLTE normal-SdT
BER.7.2 Schlüssellänge algemene-beveiligingseisen-voor · 3.1.22 anssi-recommandations-de-s-curit · R27 +2 bsi-kompendium · CON.1.A1.3 +2 cis-benchmark-for-kubernetes-v1-10 · 2.1 cmmc-v2 · SC.L2-3.13.10 enisa-5g-security-controls-matrix · SO14-005 ens-esquema-nacional-de-seguridad · mp.si.4.4 +1 fbi-cjis · IA-5(1)(d)-7 +1 finma-circular-2023-01-operational-risks · 43 guides-des-m-canismes-cryptographiques · RègleCléSym +2 iso-27001-2013-for-legacy-and · A.10.1.2 itsp-10-171-protecting-specified · 03.13.10.A +1 korea-isa-isms-p · node649 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 nis2-ir · 9.2.c.v +2 nist-sp-800-53-rev5 · SC-12(2) owasp-application-security-verification · V1.6.1 pci-dss-4 · 3.7.4 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.6 recommandations-de-s-curit-relatives · R7 recommandations-pour-un-usage-s-curis · 2 recommandations-sur-la-s-curisation-des · R60 +2 secure-controls-framework-scf · CRY-09.1 t-c-cbddo-bilgi-ve-leti · 4.4.2.25 +2 SOLLTE normal-SdT
BER.7.3 Verzeichnis öffentlicher Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 4.8.13 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-pour-la-protection · R17 +2 bsi-c5 · CRY-04 +2 bsi-kompendium · SYS.1.6.A8.8 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 cis-benchmark-for-kubernetes-v1-10 · 1.3.4 cisco-cloud-controls-framework-ccf-v3 · CCF 95 +2 clausier-de-s-curit-num-rique · O-5.2 +1 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 +1 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE dora · 9.4.d e-its-estonia-s-national-cyber · SYS.1.5.M26 +1 enisa-5g-security-controls-matrix · SO12-074 +2 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-15 gsa-fedramp-rev5 · IA-5 (2) +2 guide-de-s-curit-des-donn · 21.2 guides-des-m-canismes-cryptographiques · RègleGestAsym +2 igi-1300-ii-901-liste-des · EXP-CONF-AUTH +2 iso-27001-2013-for-legacy-and · A.10.1.2 +2 iso27001 · A.5.17 +1 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node645 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +1 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 ncsc-cyber-essentials · node236 nis-1-transposition-fr · node156 nis2-ir · 9.2.c.iv +2 nist-800-82-ot-appendix · IA-5(2) +1 nist-sp-800-171-rev2-2021 · 3.13.10 nist-sp-800-171-rev3-2024 · 3.13.10 nist-sp-800-53-rev5 · IA-5(2) +2 norea-dora-in-control-framework-v3 · 24.2 nydfs-500-with-2023-11-amendments · 500.13.a.1 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.2 +2 prestataires-de-d-tection-des-incidents · IV.3.11.d pssi-tat · EXP-CONF-AUTH +1 pssie-du-b-nin-anssi-b · CRY-03 +2 r-f-rentiel-des-exigences-de · 3.6.6 +1 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-national-de-s · CRYPT.6.6 +2 r-gles-oiv-secteur-activit-s · node112 r-gles-oiv-secteur-transport-a · 5 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-sur-la-s-curisation-des · R56 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 +1 t-c-cbddo-bilgi-ve-leti · 4.4.2.20 +2 tisax-vda-isa-v5-1-and · node182 uk-defence-standard-05-138-issue · 2319 SOLLTE normal-SdT
BER.7.4 Erzeugung auf sicheren IT-Systemen adobe-common-controls-framework-ccf-v5 · CRY-14 +2 aircyber · 7.10 +2 algemene-beveiligingseisen-voor · 4.15.4 +2 ans-programme-care-domaine-2-continuit · d2.o3.a +1 anssi-hygiene-guide · 7 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R31 +2 anssi-recommandations-de-s-curit-pour · R22 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.27.01 +2 bsi-c5 · CRY-04 +2 bsi-kompendium · APP.4.2.A12.9 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node46 +2 cadre-conformit-cyber-france-3cf-v2 · node256 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-5.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-5.3 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.2 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +2 cisco-cloud-controls-framework-ccf-v3 · CCF 667 +2 clausier-de-s-curit-num-rique · O-12.4.1 +2 cmmc-v2 · SC.L2-3.13.10 +2 cra · 2.8.a +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · CON.1.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 +2 enisa-5g-security-controls-matrix · SO2-004 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.1 +2 essential-cybersecurity-controls-ecc · 1-3-3 +2 eu-ai-act · 15.1 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-029 +2 european-sustainability-reporting · SBM-1.42.a fadp-federal-act-on-data-protection · 8.1 +2 fbi-cjis · IA-5(1)(e)-2 +2 federal-trade-commission-ftc-standards · § 314.4.c.4 +2 finma-circular-2023-01-operational-risks · 55 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +2 framework-nazionale-cybersecurity-v2 · PR.IP-1 +2 framework-nazionale-per-la-cybersecurity · PR.DS-11.3 +2 gdpr · 32.1.b +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 24.1 +2 guides-des-m-canismes-cryptographiques · RègleGestSym +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · INT-SSI +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.14.2.5 +2 iso27001 · A.5.21 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.15.02.A.5 +2 korea-isa-isms-p · node671 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 loi-05-20-relative-la-cybers · ART-19 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.6 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.7 +2 ncsc-cyber-essentials · node264 +2 nis-1-transposition-fr · node228 +2 nis2 · 21.2.e +2 nis2-ir · 6.2.2.b +2 nist-800-82-ot-appendix · SC-12 +2 nist-ai-risk-management-framework · MEASURE 2.6 nist-cyber-security-framework-csf-v1 · PR.IP-1 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.2 +2 nist-sp-800-171-rev3-2024 · 3.4.2 +2 nist-sp-800-218-secure-software · PW.1.2 +2 nist-sp-800-53-rev5 · SA-8(9) +2 nist-sp-800-66-hipaa · node12 +2 norea-dora-in-control-framework-v3 · 23.1 +2 nydfs-500-with-2023-11-amendments · 500.3.i +2 operational-technology-cybersecurity · 1-4-1-3 +2 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V17.2.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 part-is · IS.D.OR.200-a.3 +1 pci-dss-4 · 6.1 +2 personal-data-protection-law-pdpl · Article 19 prestataire-d-audit-de-s-curit · node173 +2 prestataires-de-d-tection-des-incidents · IV.3.1.e +2 prudential-standard-cps-230-operational · 25 prudential-standard-cps-234-information · 18 +2 pssi-tat · INT-SSI +2 pssie-du-b-nin-anssi-b · ADM-06 +2 r-f-rentiel-d-audit-de · node173 +2 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · CRYPT.6.6 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R17 +2 recommandations-pour-un-usage-s-curis · 1 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R55 +2 secure-controls-framework-scf · SEA-01 +2 soc2 · CC6.1.10 +2 swift-customer-security-controls · 1.1.d +1 swiss-ict-minimum-standard · PR.DS-3 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.4 +2 tisax-vda-isa-v5-1-and · node20 +2 uk-defence-standard-05-138-issue · 2319 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 SOLLTE normal-SdT
BER.7.5 Kriterien für die Qualität von Zufallszahlen anssi-recommandations-pour-la-protection · R1- bsi-kompendium · IND.2.3.A2.2 +2 cadre-conformit-cyber-france-3cf-v1 · node148 +2 cadre-conformit-cyber-france-3cf-v2 · node583 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_09 +2 cra · 8.4.6.2 +2 e-its-estonia-s-national-cyber · SYS.1.8.M8 ens-esquema-nacional-de-seguridad · op.acc.1.5.b eu-ai-act · 10.2.e +2 eudi-arf-eu-digital-identity-wallet · AS-RP-01-002 +1 european-sustainability-reporting · BP-2.10.c +1 finma-circular-2023-01-operational-risks · 43 gsa-fedramp-rev5 · SI-10 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · node29 korea-isa-isms-p · node811 +2 nis-1-transposition-fr · 4.2 nist-ai-risk-management-framework · MAP 3.2 +2 owasp-application-security-verification · V1.1.4 r-f-rentiel-g-n-ral · 2 t-c-cbddo-bilgi-ve-leti · 4.4.2.25 +2 SOLLTE normal-SdT
BER.7.6 Etablierte Algorithmen beim Transport adobe-common-controls-framework-ccf-v5 · CRY-05 +2 agile-security-framework-asf-baseline-by · 04 aircyber · 6.9.2 +1 algemene-beveiligingseisen-voor · 4.8.9 +2 anssi-hygiene-guide · 21 +2 anssi-r-f-rentiel-cyber-france · 19.10 +2 anssi-recommandations-de-configuration-d · R77 +1 anssi-recommandations-de-s-curit · R12 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R12 +2 baseline-informatiebeveiliging-overheid · 8.21.04 +2 bsi-c5 · CRY-02 +2 bsi-kompendium · CON.1.A10.6 +2 bsi-ms-cloud · NCD.2.5.01.e.ii cadre-conformit-cyber-france-3cf-v1 · M21 +2 cahier-des-charges-label-ebios-rm · EXI_S2_02 +2 ccb-cyberfundamentals-framework · R.AC-3.4 ccb-cyberfundamentals-framework-2025 · R.AC-3.4 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.K cisco-cloud-controls-framework-ccf-v3 · CCF 98 +2 clausier-de-s-curit-num-rique · O-12.2.10.1 +2 cmmc-v2 · MP.L2-3.8.6 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · COM-MANAG-TUNEL +2 dora · 9.4.d +1 e-its-estonia-s-national-cyber · CON.10.M18 +2 ecb-cyber-resilience-oversight · 2.3.2.1-14 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 essential-cybersecurity-controls-ecc · 2-8-2 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-18-003 +2 fbi-cjis · SC-13-a +2 federal-trade-commission-ftc-standards · § 314.4.c.3 framework-nazionale-per-la-cybersecurity · PR.DS-02 +2 gdpr · 6.4.e gsa-fedramp-rev5 · SC-8 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · RES-PROT +2 international-traffic-in-arms · 2 +1 iso-27001-2013-for-legacy-and · A.10.1.1 +2 iso27001 · A.8.24 +2 itsp-10-171-protecting-specified · 03.13.08.A +2 korea-isa-isms-p · node641 +2 lithuanian-nis2-cybersecurity-law · 57.t4.45 +2 microsoft-cloud-security-benchmark-v1 · DP-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.c.3 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +1 nis-1-transposition-fr · node101 +2 nis2 · 21.2.h nis2-ir · 9.2.c.i +2 nist-800-82-ot-appendix · SC-12 +2 nist-cyber-security-framework-csf-v1 · PR.DS-2 nist-privacy-framework · PR.DS-P2 +1 nist-sp-800-171-rev2-2021 · 3.13.10 +2 nist-sp-800-171-rev3-2024 · 3.13.10 +2 nist-sp-800-53-rev5 · SC-8(1) +2 nist-sp-800-66-hipaa · node223 +2 norea-dora-in-control-framework-v3 · 24.1 nydfs-500-with-2023-11-amendments · 500.11.b.2 +2 operational-technology-cybersecurity · 2-5-1-5 +1 owasp-application-security-verification · V13.2.6 +2 owasp-asvs5 · V11.6.2 +2 owasp-mobile-application-security · MASVS-CRYPTO-1 +2 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_dc_crypto-l2 +2 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node171 +1 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-CHIFF-SENS +2 pssie-du-b-nin-anssi-b · CONF-03 +2 r-f-rentiel-d-audit-de · node171 +1 r-f-rentiel-des-exigences-de · 3.6.2 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.4.1 +2 r-gles-oiv-secteur-activit-s · node156 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 16(a) +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R40 +1 recommandations-pour-un-usage-s-curis · 3 +2 recommandations-relatives-l · R52 +1 recommandations-relatives-l-2 · R41 +2 recommandations-sur-la-s-curisation-des · R65 +2 secure-controls-framework-scf · NET-12 +2 soc2 · CC6.1.10 +2 swiss-ict-minimum-standard · PR.DS-2 t-c-cbddo-bilgi-ve-leti · 4.4.2.7 +2 tisax-vda-isa-v5-1-and · node109 +2 uk-defence-standard-05-138-issue · 2319 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.2.b-should SOLLTE normal-SdT
BER.7.7 Kein Transport privater Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 3.1.22 +2 anssi-recommandations-de-s-curit · R31 +2 bsi-kompendium · SYS.1.6.A8.8 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 95 +2 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 e-its-estonia-s-national-cyber · SYS.1.5.M26 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a-1 +2 gsa-fedramp-rev5 · IA-5 (2) +2 guides-des-m-canismes-cryptographiques · RègleGestSym +2 iso-27001-2013-for-legacy-and · A.10.1.2 itsp-10-171-protecting-specified · 03.10.07.D +2 korea-isa-isms-p · node652 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 nis-1-transposition-fr · node154 +1 nis2-ir · 9.2.c.iv +2 nist-800-82-ot-appendix · IA-5(2) nist-sp-800-171-rev2-2021 · 3.13.10 nist-sp-800-171-rev3-2024 · 3.13.10 nist-sp-800-53-rev5 · SC-12(2) +2 owasp-application-security-verification · V2.8.2 +2 owasp-asvs5 · V11.1.1 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.7 +2 pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.3 +2 r-gles-oiv-secteur-activit-s · node110 +1 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R24 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R54 recommandations-sur-la-s-curisation-des · R58 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.15 +2 uk-defence-standard-05-138-issue · 2319 KANN erhöht
BER.7.8 Etablierte Algorithmen bei der Schlüsselnutzung algemene-beveiligingseisen-voor · 4.14.2 anssi-recommandations-de-configuration-d · R66 anssi-recommandations-de-s-curit-pour · R10 +1 anssi-recommandations-pour-la-protection · R11- +2 bsi-kompendium · SYS.4.4.A10.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07-3 +1 eu-ai-act · node719 +2 gsa-fedramp-rev5 · SI-4 (2) +2 guides-des-m-canismes-cryptographiques · RecommandationGestSym +2 international-traffic-in-arms · 4 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node112 +2 nist-ai-risk-management-framework · MEASURE 2.5 +2 owasp-application-security-verification · V2.8.3 +2 prestataires-de-d-tection-des-incidents · IV.2.1.z +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node151 +1 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R16 +2 recommandations-pour-un-usage-s-curis · 3 recommandations-sur-la-s-curisation-des · R68 +1 t-c-cbddo-bilgi-ve-leti · 4.4.1.1 +2 SOLLTE normal-SdT
BER.7.9 Zweckbindung algemene-beveiligingseisen-voor · 4.3.8 +2 anssi-hygiene-guide · 15 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R42 +2 anssi-recommandations-de-s-curit-pour · R10 +1 anssi-recommandations-pour-la-protection · R55 +2 bsi-kompendium · SYS.1.7.A1.3 +2 bsi-ms-cloud · NCD.2.2.05.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node311 +2 cadre-conformit-cyber-france-3cf-v2 · node378 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7027-m +2 california-consumer-privacy-act-ccpa · 1798.148-c.2 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.13 +2 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 215 clausier-de-s-curit-num-rique · O-2.4 cmmc-v2 · CM.L2-3.4.5 +2 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +1 e-its-estonia-s-national-cyber · SYS.2.3.M9 +2 ens-esquema-nacional-de-seguridad · op.exp.2.3 +2 eu-ai-act · 10.5.b +2 european-sustainability-reporting · BP-2.9.b fadp-federal-act-on-data-protection · 32.1.a +2 fbi-cjis · AC-8-a-3 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i finma-circular-2023-01-operational-risks · 78 framework-nazionale-cybersecurity-v2 · PR.AC-4 +1 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 13.1.d +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 5.2 +1 guides-des-m-canismes-cryptographiques · RègleGestSym +2 hds-hdh · node28 +2 igi-1300-ii-901-liste-des · RES-INTERNET-SPECIFIQUE +2 india-s-digital-personal-data-protection · 4(1)(b) +2 international-traffic-in-arms · 6 +2 iso-27001-2013-for-legacy-and · A.9.2.6 +2 iso27001 · A.8.3 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node1354 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +1 loi-05-20-relative-la-cybers · ART-51 +1 loi-n-09-08-relative-la · 5 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.2 nis-1-transposition-fr · node154 +2 nis2-ir · 11.2.2.a +2 nist-ai-risk-management-framework · MEASURE 2.2 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +1 nist-privacy-framework · PR.AC-P4 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-53-rev5 · AC-3(1) +2 operational-technology-cybersecurity · 2-3-1-4 owasp-application-security-verification · V4.1.3 owasp-s-checklist-for-llm-governance · 7.12 part-is · IS.D.OR.250-a.10 +1 pci-dss-4 · 3.7.7 personal-data-protection-law-pdpl · 15.6 +1 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 prestataire-d-audit-de-s-curit · node127 +2 prestataires-de-d-tection-des-incidents · IV.3.13.f +2 pssi-tat · RES-INTERNET-SPECIFIQUE +2 pssie-du-b-nin-anssi-b · RH-02 r-f-rentiel-d-audit-de · node127 +2 r-f-rentiel-des-exigences-de · 3.7 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · ACM.1.1.2 +2 r-gles-oiv-secteur-activit-s · node110 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R40 +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R39 +1 recommandations-relatives-l-2 · 1 +1 recommandations-sur-la-s-curisation-des · R58 +2 secure-controls-framework-scf · IAC-20 +2 soc2 · CC6.3 +1 swiss-ict-minimum-standard · PR.AC-4 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2422 vendor-due-diligence-simple-baseline · IAM.05 SOLLTE normal-SdT
BER.7.10 Abgelaufene Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-01 +2 aircyber · Ext66 algemene-beveiligingseisen-voor · 4.8.12 +2 anssi-hygiene-guide · 13.R anssi-recommandations-de-configuration-d · R68 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 7.07.01 bsi-c5 · CRY-04 bsi-kompendium · CON.1.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · M11 cahier-des-charges-label-ebios-rm · EXI_S3_04-2 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 103 +2 clausier-de-s-curit-num-rique · O-12.3.6 +2 cmmc-v2 · SC.L2-3.13.10 +2 cra · 3.1.9 de-tekniske-minimumskrav-for-statslige · 12 +1 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE dora · 9.4.d e-its-estonia-s-national-cyber · SYS.1.5.M26 +2 enisa-5g-security-controls-matrix · SO12-074 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a-1 +2 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RègleGestAsym +1 igi-1300-ii-901-liste-des · EXP-GEST-PASS +1 iso-27001-2013-for-legacy-and · A.10.1.2 +1 iso27001 · A.5.17 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node650 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-essentials · node237 nis-1-transposition-fr · node155 +1 nis2-ir · 9.2.c.vi +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-sp-800-171-rev2-2021 · 3.13.10 +2 nist-sp-800-171-rev3-2024 · 3.13.10 +2 nist-sp-800-53-rev5 · SC-12(6) +2 norea-dora-in-control-framework-v3 · 24.2 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.5 +2 points-de-contr-le-active-directory · vuln_permissions_gmsa_keys-l2 +2 pssi-tat · EXP-GEST-PASS pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-des-exigences-de · 3.6.6 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.2 +2 r-gles-oiv-secteur-activit-s · node111 +1 r-gles-oiv-secteur-transport-a · 4 +1 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R25 recommandations-pour-un-usage-s-curis · R30 +2 recommandations-sur-la-s-curisation-des · R64 +2 secure-controls-framework-scf · CRY-09.3 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.11 +2 uk-defence-standard-05-138-issue · 2319 SOLLTE normal-SdT
BER.7.11 Integrität adobe-common-controls-framework-ccf-v5 · CRY-14 +2 aircyber · Ext89 +2 algemene-beveiligingseisen-voor · 4.8.11 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 39 +2 anssi-r-f-rentiel-cyber-france · 10.B.6 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +2 anssi-recommandations-de-s-curit-pour · R19 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R52 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · IDM-08 +2 bsi-kompendium · CON.1.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node27 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-5.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-5.3 +2 ccb-cyberfundamentals-small-self · administration-rights checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.15 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +2 cisco-cloud-controls-framework-ccf-v3 · CCF 99 +2 clausier-de-s-curit-num-rique · O-12.4.1 +2 cmmc-v2 · IA.L1-3.5.2 +2 cra · 1.1.2.f +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · CON.2.M15 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node40 eu-ai-act · 10.5.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-017 +2 european-sustainability-reporting · 7.7.108 +1 fadp-federal-act-on-data-protection · 26.1.a +2 fbi-cjis · IA-5(1)(d)-7 +2 federal-trade-commission-ftc-standards · § 314.3.b.1 +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +2 framework-nazionale-cybersecurity-v2 · PR.DS-6 +2 framework-nazionale-per-la-cybersecurity · PR.DS-10 +2 gdpr · 32.1.b +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RègleIntegSym +2 hds-hdh · node47 +2 igi-1300-ii-901-liste-des · EXP-CONF-AUTH +2 india-s-digital-personal-data-protection · 15(c) international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso27001 · A.8.24 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.03.08.A +2 korea-isa-isms-p · node248 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 loi-05-20-relative-la-cybers · ART-19 +1 microsoft-cloud-security-benchmark-v1 · IM-8 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.b.5 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · 14.4 +2 nis2 · 21.2.a nis2-ir · 11.6.2.a +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-ai-risk-management-framework · MEASURE 2.6 +1 nist-cyber-security-framework-csf-v1 · PR.DS-6 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.13.15 +2 nist-sp-800-171-rev3-2024 · 3.13.15 +2 nist-sp-800-218-secure-software · PS.2.1 +2 nist-sp-800-53-rev5 · SI-7(3) +2 nist-sp-800-66-hipaa · node243 +2 norea-dora-in-control-framework-v3 · 25.4 +1 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V1.6.4 +2 owasp-asvs5 · V13.3.1 +2 owasp-mobile-application-security · MASVS-AUTH-3 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 part-is · IS.D.OR.240-i +2 pci-dss-4 · 3.7.8 +2 personal-data-protection-law-pdpl · 15.4 +2 points-de-contr-le-active-directory · vuln_permissions_dpapi-l2 +2 prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-234-information · 33 +2 pssi-tat · EXP-CONF-AUTH +2 pssie-du-b-nin-anssi-b · CRY-03 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · CRYPT.6.3 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 16(a) +2 recommandations-de-s-curit-relatives · R4 +2 recommandations-pour-les-architectures · R40 +2 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R23 +2 recommandations-sur-la-s-curisation-des · R62 +2 secure-controls-framework-scf · AST-18 +2 soc2 · CC8.1.14 +2 swift-customer-security-controls · 6.2 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.4 +2 tiber-eu · node19 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2319 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.a-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +1 SOLLTE normal-SdT
BER.7.12 Authentizität adobe-common-controls-framework-ccf-v5 · CRY-14 +2 aircyber · Ext89 algemene-beveiligingseisen-voor · 4.3.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-configuration-d · R67 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-de-s-curit-pour · R33 +1 anssi-recommandations-pour-la-protection · R17 +2 baseline-informatiebeveiliging-overheid · 5.14.02 bsi-c5 · HR-01 bsi-kompendium · CON.1.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.j cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S1_08 +2 california-consumer-privacy-act · 7063-a.1 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · PR.AC-6.2 +2 ccb-cyberfundamentals-framework-2025 · PR.AC-6.2 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.12 cis-benchmark-for-kubernetes-v1-10 · 2.7 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 107 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L1-3.5.2 +1 cra · 3.1.9 +2 de-tekniske-minimumskrav-for-statslige · 11 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M10 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · op.acc.1.5.c +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node42 +1 eu-ai-act · 13.3.a +1 eudi-arf-eu-digital-identity-wallet · AS-WP-19-014 +2 fadp-federal-act-on-data-protection · 24.5.c fbi-cjis · IA-5-c +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +2 finma-circular-2023-01-operational-risks · 75 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-6 +2 framework-nazionale-per-la-cybersecurity · PR.AA-04 +2 gdpr · 28.3.b +1 gsa-fedramp-rev5 · IA-5 (6) +2 guide-de-s-curit-des-donn · 17.3 +2 guides-des-m-canismes-cryptographiques · RecommandationSignAsym +1 hds-hdh · node47 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 india-s-digital-personal-data-protection · 15(e) +1 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.A +2 korea-isa-isms-p · node595 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.3 +2 microsoft-cloud-security-benchmark-v1 · DP-8 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.b.5 +2 ncsc-cyber-essentials · node167 nis-1-transposition-fr · 14.4 +2 nis2-ir · 11.6.2.a +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-ai-risk-management-framework · MEASURE 4.2 +1 nist-cyber-security-framework-csf-v1 · PR.AC-6 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.5.2 +2 nist-sp-800-171-rev3-2024 · 3.5.2 +2 nist-sp-800-218-secure-software · PS.2.1 nist-sp-800-53-rev5 · IA-5(2) +2 nist-sp-800-66-hipaa · node247 +1 norea-dora-in-control-framework-v3 · 25.4 nydfs-500-with-2023-11-amendments · 500.9.b.2 operational-technology-cybersecurity · 2-2-1-8 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V6.8.2 +2 owasp-mobile-application-security · MASVS-NETWORK-2 +1 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.240-i pci-dss-4 · 8.3.3 +2 prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.11.d +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.6.5 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · NTSEC.2.2.1 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 2 recommandations-de-s-curit-relatives · R4 +1 recommandations-pour-les-architectures · R40 +2 recommandations-pour-un-usage-s-curis · R6 +1 recommandations-relatives-l · R37 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R56 +2 secure-controls-framework-scf · IAC-10.5 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 1205 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.1.e-must SOLLTE normal-SdT
BER.7.13 Gültigkeit adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 4.3.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R52 +2 bsi-c5 · CRY-04 bsi-kompendium · CON.1.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.j +1 cadre-conformit-cyber-france-3cf-v1 · node66 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S5_01 +2 california-consumer-privacy-act · 7027-m.7 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +2 checklist-des-exigences-de-la-loi · 4.12 cis-benchmark-for-kubernetes-v1-10 · 2.7 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 94 +2 clausier-de-s-curit-num-rique · O-12.3.5 +2 cmmc-v2 · IA.L1-3.5.2 +1 cra · 2.8.a +2 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE +2 dora · 9.4.d e-its-estonia-s-national-cyber · APP.4.4.M17 +2 ecb-cyber-resilience-oversight · 2.3.2.1-35 enisa-5g-security-controls-matrix · SO12-074 +2 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node97 eu-ai-act · 22.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-09-017 +2 fbi-cjis · IA-5(1)(d)-7 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1 framework-nazionale-cybersecurity-v2 · PR.AC-6 +2 framework-nazionale-per-la-cybersecurity · ID.RA-09 +2 gdpr · 46.2.f gsa-fedramp-rev5 · SC-12 (1) +2 guide-de-s-curit-des-donn · 14.3 guides-des-m-canismes-cryptographiques · RègleGestSym +2 hds-hdh · node47 +1 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 iso-27001-2013-for-legacy-and · A.10.1.2 iso27001 · A.5.15 +2 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node457 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.1 +2 ncsc-cyber-essentials · node217 +1 nis-1-transposition-fr · node173 +2 nis2-ir · 11.7.2 +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-ai-risk-management-framework · MEASURE 2.5 nist-cyber-security-framework-csf-v1 · PR.AC-6 +1 nist-privacy-framework · PR.AC-P6 nist-sp-800-171-rev2-2021 · 3.5.2 nist-sp-800-171-rev3-2024 · 3.5.2 nist-sp-800-53-rev5 · IA-5(2) +2 nist-sp-800-66-hipaa · node254 norea-dora-in-control-framework-v3 · 24.2 nydfs-500-with-2023-11-amendments · 500.7.b operational-technology-cybersecurity · 2-2-1-8 owasp-application-security-verification · V1.6.3 +2 owasp-asvs5 · V11.1.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-2 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.240-i +1 pci-dss-4 · 3.7.8 +2 prestataire-d-audit-de-s-curit · node89 +2 prestataires-de-d-tection-des-incidents · IV.3.11.d +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · PHY-06 +2 r-f-rentiel-d-audit-de · node89 +2 r-f-rentiel-des-exigences-de · 3.6.6 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · CRYPT.6.6 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-de-s-curit-relatives · R13 +1 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R56 +2 secure-controls-framework-scf · CRY-09.5 +2 soc2 · CC6.1.10 +2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.13 +2 tisax-vda-isa-v5-1-and · node182 +2 uk-defence-standard-05-138-issue · 1205 +2 SOLLTE normal-SdT
BER.7.14 Schlüssel vor Ablauf prüfen adobe-common-controls-framework-ccf-v5 · CRY-01 algemene-beveiligingseisen-voor · 3.1.22 +2 anssi-recommandations-de-s-curit · R27 +2 anssi-recommandations-pour-la-protection · R51 +2 bsi-kompendium · SYS.1.7.A28.1 +2 cadre-conformit-cyber-france-3cf-v2 · node354 cadre-conformit-cyber-france-3cf-v3 · 3 ccb-cyberfundamentals-framework · PR.MA-1.7 +2 ccb-cyberfundamentals-framework-2025 · PR.MA-1.7 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 94 +2 cmmc-v2 · SC.L2-3.13.10 directive-nationale-de-la-s-curit · CRYPTO-MES-GESTCLE enisa-5g-security-controls-matrix · SO14-009 +1 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 essential-eight · node97 fbi-cjis · PE-3-e +2 finma-circular-2023-01-operational-risks · 43 gsa-fedramp-rev5 · SC-12 (1) guides-des-m-canismes-cryptographiques · RègleGestSym +2 iso-27001-2013-for-legacy-and · A.10.1.2 itsp-10-171-protecting-specified · 03.13.10.A +2 korea-isa-isms-p · node649 +1 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 microsoft-cloud-security-benchmark-v1 · DP-6 misure-minime-di-sicurezza-ict-per · ABSC 5.7.3 +2 nis2-ir · 9.2.c.xii +2 nist-sp-800-53-rev5 · SC-12(1) norea-dora-in-control-framework-v3 · 24.2 owasp-application-security-verification · V1.6.1 +2 owasp-asvs5 · V11.1.1 +2 pci-dss-4 · 3.7.5 +2 pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-des-exigences-de · 3.6.6 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-national-de-s · CRYPT.6.2 +1 recommandations-de-s-curit-relatives · R13 recommandations-pour-un-usage-s-curis · R30 recommandations-sur-la-s-curisation-des · R63 +2 secure-controls-framework-scf · CRY-09.3 +2 t-c-cbddo-bilgi-ve-leti · 4.4.2.17 +2 tisax-vda-isa-v5-1-and · node182 vendor-due-diligence-simple-baseline · BAK.04 SOLLTE normal-SdT
BER.7.15 Vorgehensweise nach Nutzung algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 15 +2 anssi-r-f-rentiel-cyber-france · 10.B.6 +2 anssi-recommandations-de-configuration-d · R42 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +1 anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R51- +2 bsi-kompendium · ORP.2.A3.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node171 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.4 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.12 clausier-de-s-curit-num-rique · O-2.2 +2 e-its-estonia-s-national-cyber · INF.12.M15 +1 ens-esquema-nacional-de-seguridad · op.exp.2.3 +1 eu-ai-act · node418 +2 european-sustainability-reporting · 7.7.106.c gsa-fedramp-rev5 · SC-7 (10) +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node79 +2 igi-1300-ii-901-liste-des · 4 +2 iso27001 · A.7.5 +1 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 korea-isa-isms-p · node970 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · 14.3 +2 nist-ai-risk-management-framework · GOVERN 1.7 +2 owasp-application-security-verification · V14.1.3 +2 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2 prestataires-de-d-tection-des-incidents · IV.2.1.z +2 pssi-tat · PHY-CI-MOYENS +2 pssie-du-b-nin-anssi-b · ITIN-02 r-f-rentiel-des-exigences-de · 3.7 +2 r-f-rentiel-national-de-s · OPSEC.6 +2 r-gles-oiv-secteur-activit-s · node107 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R40 +2 recommandations-relatives-l-2 · R7 +2 recommandations-sur-la-s-curisation-des · 3 +2 swiss-ict-minimum-standard · DE.CM-8 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 vendor-due-diligence-simple-baseline · IAM.02 SOLLTE normal-SdT
BER.7.16 Vorgaben für die Schlüsselbeglaubigung anssi-r-f-rentiel-cyber-france · 2.C.3 bsi-kompendium · SYS.1.7.A1.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node45 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.4 +1 eu-ai-act · 17.1.m +2 european-sustainability-reporting · GOV-1.20 +2 fbi-cjis · 5.1.1.3-11 federal-trade-commission-ftc-standards · § 314.4.a.1 framework-nazionale-per-la-cybersecurity · GV.RM-02 guide-de-s-curit-des-donn · 13.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym itil-4-management-practices · ITIL4-GEN-05 nis-1-transposition-fr · node136 +1 nist-ai-risk-management-framework · MEASURE 2.5 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.ii r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-has-certification-des · 1 +2 recommandations-relatives-l · R36 soc2 · CC1.1 swiss-ict-minimum-standard · PR.AT-2 +1 t-c-cbddo-bilgi-ve-leti · 4.4.2.25 +2 SOLLTE normal-SdT 6