Skip to main content

DLS — Dienstleistersteuerung

18 controls 5 MUSS 9 SOLLTE 4 KANN

Die Praktik Dienstleistersteuerung regelt die kontinuierliche Überwachung und Steuerung externer Dienstleister, wie etwa Outsourcing-Partner oder Cloud-Anbieter. Sie stellt sicher, dass die erbrachten Leistungen den vereinbarten Sicherheitsanforderungen entsprechen und die Dienstleister ihre vertraglichen Verpflichtungen in Bezug auf die Informationssicherheit erfüllen. Im Gegensatz dazu befasst sich die Praktik Beschaffungsmanagement mit der Auswahl von Dienstleistern sowie der vertraglichen Absicherung, wobei die Integration von Informationssicherheitsanforderungen in den Beschaffungsprozess im Vordergrund steht. Während das Beschaffungsmanagement also die Grundlage für die Zusammenarbeit mit externen Dienstleistern schafft, übernimmt die Dienstleistersteuerung die fortlaufende Kontrolle und das Management dieser Beziehungen, um sicherzustellen, dass die vereinbarten Sicherheitsstandards auch langfristig eingehalten werden.

Filter all controls of DLS

DLS.1Grundlagen
ID Title Requirement Level Sub-controls
DLS.1.1 Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · TPM-10 +2 ai-defense-matrix · ai-orchestration-tools.govern.category +2 aircyber · 2.4 algemene-beveiligingseisen-voor · 2.3.3 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 4.4 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R20 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.23.01 +2 bsi-c5 · SSO-01 +2 bsi-kompendium · ISMS.1.A5.4 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node181 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 7 +2 cahier-des-charges-label-ebios-rm · EXI_SNC1_01 california-consumer-privacy-act · 7050-f +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +1 ccb-cyberfundamentals-framework · PR.PT-4.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-4.3 +2 checklist-des-exigences-de-la-loi · 4.3 +2 cisa-cybersecurity-performance-goals-cpg · 3.N +1 cisco-cloud-controls-framework-ccf-v3 · CCF 328 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · AC.L1-3.1.2 +2 cra · 3.1.7 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 30.4 +2 e-its-estonia-s-national-cyber · SYS.1.8.M13 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.ext.2.1 +2 essential-eight · node70 eu-ai-act · 17.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-098 european-sustainability-reporting · GOV-1.20.b +2 fadp-federal-act-on-data-protection · 7.1 +1 fbi-cjis · node1876 +2 federal-trade-commission-ftc-standards · § 314.4.f +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · PR.IP-1 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.2 +2 gdpr · 28.8 +2 github-security-controls · GH-APP-01 +4 gsa-fedramp-rev5 · SR-1 +2 guide-de-s-curit-des-donn · 19.2 +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · RH-MOUV +2 india-s-digital-personal-data-protection · 8(4) +1 international-traffic-in-arms · 1 +1 iso-22301-2019-outline-business · 8.1 +1 iso-27001-2013-for-legacy-and · A.15.2.2 +2 iso27001 · 8.1 +2 itil-4-management-practices · ITIL4-SVC-15 +2 itsp-10-171-protecting-specified · 03.14.08.A +2 korea-isa-isms-p · node98 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-34 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +1 nis-1-transposition-fr · 12.1 +2 nis2 · 21.2.d nis2-ir · 10.4.1 +2 nist-800-82-ot-appendix · AC-1 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · ID.BE-4 nist-privacy-framework · PR.DS-P3 +2 nist-sp-800-171-rev2-2021 · 3.7.1 +2 nist-sp-800-171-rev3-2024 · 3.7.1 +2 nist-sp-800-53-rev5 · SR-1 +2 nist-sp-800-66-hipaa · node140 +2 norea-dora-in-control-framework-v3 · 15.2 +2 nydfs-500-with-2023-11-amendments · 500.11.b +2 part-is · IS.D.OR.250-a.9.ii +2 pci-dss-4 · 12.5.3 +2 personal-data-protection-law-pdpl · 6.3 +2 prestataire-d-audit-de-s-curit · node48 +2 prestataires-de-d-tection-des-incidents · IV.3.8.a +2 prudential-standard-cps-230-operational · 48 +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · ORG-01 +2 r-f-rentiel-d-audit-de · node48 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.3.6 +2 r-gles-oiv-secteur-activit-s · node123 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 9(b) +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · 1 +2 secnumcloud-v3-2-annexe-2 · node8 +2 secure-controls-framework-scf · OPS-03 +2 soc2 · PI1.3 +2 swift-customer-security-controls · 2.11A +1 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 4.3.1.10 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 1100 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must +2 vendor-due-diligence-simple-baseline · GOV.06 +1 zero-trust-for-operational-technology-zt · 5.1.1.OT +2 MUSS normal-SdT 3
DLS.1.2 Regelmäßige Überprüfung adobe-common-controls-framework-ccf-v5 · RM-10 +2 ai-defense-matrix · training-data.govern.category +1 algemene-beveiligingseisen-voor · 1.4.1 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv +1 ans-programme-care-domaine-2-continuit · d2.o3.c +2 anssi-hygiene-guide · 6.R +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.02.01 +2 bsi-c5 · COS-08 +2 bsi-kompendium · INF.11.A5.4 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node278 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S6_01 +2 california-consumer-privacy-act · 7023-b.1.C +2 california-consumer-privacy-act-ccpa · 1798.148-c +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-3.3 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-3.3 +2 cer-directive-critical-entities · 13.1.sp2 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 2.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 141 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 7.8 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-EXIG +2 dora · node259 +2 e-its-estonia-s-national-cyber · CON.2.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · mp.info.6.2 +2 essential-cybersecurity-controls-ecc · 2-1-3 essential-eight · node97 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-021 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 16.2.d +2 fbi-cjis · AC-8-c-3 +2 federal-trade-commission-ftc-standards · § 314.4.f.2 +2 finma-circular-2023-01-operational-risks · 103 +2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +2 framework-nazionale-per-la-cybersecurity · PR.DS-02.2 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 5.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 5 +2 iso-22301-2019-outline-business · 4.2.2 +2 iso-27001-2013-for-legacy-and · A.16.1.1 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · A.5.31 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node1523 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-1 +2 loi-n-09-08-relative-la · 3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2 ncsc-cyber-essentials · node144 +1 nis-1-transposition-fr · node112 +2 nis2 · 21.1.sp2 +2 nis2-ir · 6.6.1 +2 nist-800-82-ot-appendix · PE-1 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · PR.IP-5 nist-privacy-framework · CT.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SR-1 +2 nist-sp-800-66-hipaa · node281 +2 norea-dora-in-control-framework-v3 · 16.2 +1 nydfs-500-with-2023-11-amendments · node76 +2 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V14.1.3 +2 part-is · IS.D.OR.250-a.9.ii +2 pci-dss-4 · 1.1.1 +2 personal-data-protection-law-pdpl · 13.7 +2 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +1 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.15.b +2 prudential-standard-cps-230-operational · 48 +2 prudential-standard-cps-234-information · 28 +1 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · CAL-07 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.14.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.5.5 +2 r-gles-oiv-secteur-activit-s · node151 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 31(a) +2 recommandations-pour-les-architectures · R16 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R3 +2 recommandations-relatives-l-2 · R33 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · CPL-01 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 tiber-eu · node6 +1 tisax-vda-isa-v5-1-and · node147 +2 uk-defence-standard-05-138-issue · 2604 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · IAM.02 +2 zero-trust-for-operational-technology-zt · 5.1.1.OT +2 MUSS normal-SdT
DLS.2Nutzung von digitalen Dienstleistungen
ID Title Requirement Level Sub-controls
DLS.2.1 Mehr-Faktor-Authentifizierung adobe-common-controls-framework-ccf-v5 · CMS-02 +2 algemene-beveiligingseisen-voor · 3.2.10 +2 anssi-hygiene-guide · 32.R anssi-recommandations-de-s-curit · R8 +2 anssi-recommandations-pour-la-protection · R17+ +2 baseline-informatiebeveiliging-overheid · 5.17.01 +1 bsi-c5 · IDM-09 +1 bsi-kompendium · ORP.4.A18.1 +3 bsi-ms-cloud · NCD.2.3.05.a +1 cahier-des-charges-label-ebios-rm · EXI_S1_07 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.12 +2 cisa-cybersecurity-performance-goals-cpg · 3.F +1 cisco-cloud-controls-framework-ccf-v3 · CCF 193 +1 clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L2-3.5.3 +2 cra · 3.1.1 de-tekniske-minimumskrav-for-statslige · 11 e-its-estonia-s-national-cyber · CON.10.M16 +2 enisa-5g-security-controls-matrix · SO12-053 +1 ens-esquema-nacional-de-seguridad · op.acc.5.1 +2 essential-eight · node39 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-11-012 +2 fbi-cjis · node705 +2 federal-trade-commission-ftc-standards · § 314.4.c.5 framework-nazionale-cybersecurity-v2 · PR.AC-1 +1 framework-nazionale-per-la-cybersecurity · PR.AA-03 +2 github-security-controls · GH-IAM-01 +9 gsa-fedramp-rev5 · IA-2 (2) +2 guide-de-s-curit-des-donn · 4.1 igi-1300-ii-901-liste-des · EXP-DOM-SERV +1 iso-27001-2013-for-legacy-and · A.9.2.4 iso27001 · A.5.17; A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.D +2 korea-isa-isms-p · node463 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node230 +2 nis-1-transposition-fr · 13.1 +1 nis2 · Art. 21(2)(j) +1 nis2-ir · 3.2.3.d +2 nist-800-82-ot-appendix · IA-8(4) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +1 nist-sp-800-171-rev2-2021 · 3.5.3 +2 nist-sp-800-171-rev3-2024 · 3.5.3 +2 nist-sp-800-53-rev5 · IA-2(10) +2 norea-dora-in-control-framework-v3 · 25.4 nydfs-500-with-2023-11-amendments · 500.12.a +2 operational-technology-cybersecurity · 2-2-1-2 owasp-application-security-verification · V2.3.2 +2 owasp-asvs5 · V13.2.3 +2 pci-dss-4 · 8.3.3 +2 points-de-contr-le-active-directory · vuln_kerberos_properties_encryption-l3 +1 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · EXP-DOM-SERV +2 pssie-du-b-nin-anssi-b · CAL-04 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · ACM.1.2.1 +2 r-gles-oiv-secteur-transport-a · 1 rbi-master-direction-2023-india · 20(b) +1 recommandations-pour-les-architectures · R26 recommandations-relatives-l · R37 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-05 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-6 t-c-cbddo-bilgi-ve-leti · 3.2.11.3 +2 uk-defence-standard-05-138-issue · 2213 +2 zero-trust-for-operational-technology-zt · 1.3.3.OT +2 SOLLTE normal-SdT
DLS.2.2 Transportverschlüsselung adobe-common-controls-framework-ccf-v5 · CRY-05 agile-security-framework-asf-baseline-by · 04 ai-defense-matrix · training-data.protect.category aircyber · 5.14.1 algemene-beveiligingseisen-voor · 5.4.2 +2 anssi-hygiene-guide · 22.R +2 anssi-r-f-rentiel-cyber-france · 8.1 +2 anssi-recommandations-de-configuration-d · R67 anssi-recommandations-de-s-curit · R26 +1 anssi-recommandations-de-s-curit-pour-2 · R16 +1 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.21.04 +1 bsi-c5 · CRY-02 +2 bsi-kompendium · APP.3.1.A11.2 +2 bsi-ms-cloud · NCD.2.2.07.b +1 cadre-conformit-cyber-france-3cf-v1 · M22 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +2 ccb-cyberfundamentals-framework · PR.PT-2.3 ccb-cyberfundamentals-framework-2025 · PR.PT-2.3 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.11 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 682 +2 clausier-de-s-curit-num-rique · O-12.2.6.1 +2 cmmc-v2 · SC.L2-3.13.8 +2 cra · 1.1.2.e de-tekniske-minimumskrav-for-statslige · 9 +2 directive-nationale-de-la-s-curit · COM-TRANS-FICHIER +2 dora · 9.3.a e-its-estonia-s-national-cyber · APP.2.1.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-14 enisa-5g-security-controls-matrix · SO12-055 +2 ens-esquema-nacional-de-seguridad · mp.s.1.2 +2 eu-ai-act · 59.1.e eudi-arf-eu-digital-identity-wallet · EW-PIO-24-006 +2 fbi-cjis · node634 +2 federal-trade-commission-ftc-standards · § 314.4.c.3 framework-nazionale-cybersecurity-v2 · PR.DS-2 +2 framework-nazionale-per-la-cybersecurity · PR.DS-02 +2 github-security-controls · GH-SEC-01 +5 gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 10.1 +2 hds-hdh · [EXI 28] +2 igi-1300-ii-901-liste-des · EXP-CI-PROTFIC +2 international-traffic-in-arms · 3 iso-27001-2013-for-legacy-and · A.13.2.1 +2 iso27001 · A.5.14 +2 itsp-10-171-protecting-specified · 03.14.09.B +2 korea-isa-isms-p · node931 +2 lithuanian-nis2-cybersecurity-law · 57.t4.46 +2 loi-05-20-relative-la-cybers · ART-10 microsoft-cloud-security-benchmark-v1 · DP-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 nis-1-transposition-fr · node108 +2 nis2-ir · 6.7.2.d +2 nist-800-82-ot-appendix · MP-5 +2 nist-cyber-security-framework-csf-v1 · PR.DS-2 +1 nist-privacy-framework · PR.DS-P2 +2 nist-sp-800-171-rev2-2021 · 3.8.6 nist-sp-800-171-rev3-2024 · 3.8.6 nist-sp-800-53-rev5 · MP-5(4) +2 nist-sp-800-66-hipaa · node271 +2 norea-dora-in-control-framework-v3 · 24.1 nydfs-500-with-2023-11-amendments · 500.11.b.2 +2 operational-technology-cybersecurity · 2-6-1-1 +1 owasp-application-security-verification · V6.2.3 +2 owasp-asvs5 · V12.3.3 +2 owasp-mobile-application-security · MASVS-NETWORK-1 pci-dss-4 · 4.1 +2 prestataire-d-audit-de-s-curit · node147 +1 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · EXP-CI-PROTFIC +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-d-audit-de · node147 +1 r-f-rentiel-des-exigences-de · 3.6.2 +2 r-f-rentiel-g-n-ral · 2 +1 r-f-rentiel-national-de-s · NTSEC.2.1.3 +2 r-gles-oiv-secteur-activit-s · node147 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R24 +2 recommandations-pour-un-usage-s-curis · R4 +1 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R41 +2 recommandations-sur-la-s-curisation-des · R28 +2 secure-controls-framework-scf · PRI-06.6 +2 soc2 · CC6.7.1 +1 swift-customer-security-controls · 2.5A +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 5.2.1.21 +2 tisax-vda-isa-v5-1-and · node108 +2 uk-defence-standard-05-138-issue · 2302 +2 vendor-due-diligence-simple-baseline · APP.04 +2 zero-trust-for-operational-technology-zt · 4.5.4.OT +2 SOLLTE normal-SdT
DLS.2.3 Vollverschlüsselung adobe-common-controls-framework-ccf-v5 · CRY-05 +2 agile-security-framework-asf-baseline-by · 04 aircyber · 6.9.2 +2 algemene-beveiligingseisen-voor · 4.8.16 +2 anssi-hygiene-guide · 18 +2 anssi-r-f-rentiel-cyber-france · 8.1 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +2 anssi-recommandations-de-s-curit-pour · R34 +1 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R12 +2 baseline-informatiebeveiliging-overheid · 8.21.04 bsi-c5 · CRY-02 +2 bsi-kompendium · NET.3.2.A28.2 +2 bsi-ms-cloud · NCD.2.5.01.e.ii +1 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v2 · node345 cadre-conformit-cyber-france-3cf-v3 · 4 cahier-des-charges-label-ebios-rm · EXI_SNC4_01 +2 california-consumer-privacy-act · 7027-m.2 +2 ccb-cyberfundamentals-framework · BASIC_ID.GV-3.1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.GV-3.1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.7 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +1 cisco-cloud-controls-framework-ccf-v3 · CCF 691 +2 clausier-de-s-curit-num-rique · O-12.2.10.1 +2 cmmc-v2 · SC.L2-3.13.8 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · DEV-EXIG-TRANSAC +2 dora · 9.3.a +2 e-its-estonia-s-national-cyber · OPS.2.3.M23 +2 ecb-cyber-resilience-oversight · 2.3.2.1-37 enisa-5g-security-controls-matrix · SO12-027 +2 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 essential-cybersecurity-controls-ecc · 2-8-2 +2 eu-ai-act · 59.1.e eudi-arf-eu-digital-identity-wallet · AS-WP-40-029 +2 fadp-federal-act-on-data-protection · 8.2 +1 fbi-cjis · AT-3-d-2-q +2 federal-trade-commission-ftc-standards · § 314.4.c.3 +1 finma-circular-2023-01-operational-risks · 64 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.DS-11.3 +2 gdpr · 6.4.e +2 gsa-fedramp-rev5 · SC-8 (1) +2 guide-de-s-curit-des-donn · 23.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · PDT-CHIFF-SENS +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.10.1.1 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.13.08.A +2 korea-isa-isms-p · node843 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.2 +2 microsoft-cloud-security-benchmark-v1 · DP-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +1 ncsc-cyber-essentials · node236 +2 nis-1-transposition-fr · node138 +2 nis2 · 21.2.h nis2-ir · 12.3.2.d +2 nist-800-82-ot-appendix · IA-3(1) +2 nist-cyber-security-framework-csf-v1 · PR.DS-2 +2 nist-privacy-framework · CT.DP-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.8 +2 nist-sp-800-171-rev3-2024 · 3.13.8 +2 nist-sp-800-53-rev5 · SC-16(3) +2 nist-sp-800-66-hipaa · node269 +2 norea-dora-in-control-framework-v3 · 24.1 +1 nydfs-500-with-2023-11-amendments · 500.11.b.2 +2 operational-technology-cybersecurity · 2-5-1-5 +2 owasp-application-security-verification · V9.2.2 +2 owasp-asvs5 · V12.3.1 +2 owasp-mobile-application-security · MASVS-CRYPTO-1 +2 owasp-s-checklist-for-llm-governance · 7.14 +1 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_dc_crypto-l2 +2 prestataire-d-audit-de-s-curit · node125 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-CHIFF-SENS +2 pssie-du-b-nin-anssi-b · SCC-05 +2 r-f-rentiel-d-audit-de · node125 +2 r-f-rentiel-des-exigences-de · 3.6.3 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · SECIOT.2.4 +2 r-gles-oiv-secteur-activit-s · node137 +2 r-gles-oiv-secteur-transport-a · 7 +2 rbi-master-direction-2023-india · 20(d) +1 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R27 +2 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R24 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R15 (-) +2 secure-controls-framework-scf · CRY-03 +2 soc2 · CC6.7.2 +2 swift-customer-security-controls · 2.5A +2 swiss-ict-minimum-standard · PR.DS-2 +1 t-c-cbddo-bilgi-ve-leti · 5.2.1.21 +2 tisax-vda-isa-v5-1-and · node109 +2 uk-defence-standard-05-138-issue · 2419 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must vendor-due-diligence-simple-baseline · GOV.06 +1 KANN erhöht
DLS.3Kontrolle von Dienstleistern
ID Title Requirement Level Sub-controls
DLS.3.1 Einhaltung der Sicherheitsvorgaben adobe-common-controls-framework-ccf-v5 · CFM-01 +2 agile-security-framework-asf-baseline-by · 12 +2 aircyber · 6.6 +2 algemene-beveiligingseisen-voor · 3.3.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 11.7 +2 anssi-r-f-rentiel-cyber-france · 3.B.1 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R33 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.14.01 +2 bsi-c5 · SSO-04 +2 bsi-kompendium · ORP.4.A18.3 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node27 +2 cadre-conformit-cyber-france-3cf-v2 · node172 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_18 +2 california-consumer-privacy-act · 7063-c +2 california-consumer-privacy-act-ccpa · 1798.100-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.2 +2 ccb-cyberfundamentals-small-self · administration-rights cer-directive-critical-entities · 13.1.e +1 checklist-de-dossier-d-homologation · 3 +2 checklist-des-exigences-de-la-loi · 4.2 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisa-cybersecurity-performance-goals-cpg · 2.C +2 cisco-cloud-controls-framework-ccf-v3 · CCF 56 +2 clausier-de-s-curit-num-rique · node109 +2 cmmc-v2 · CA.L2-3.12.1 +2 cra · 8.4.3.2 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 5.2.b +2 e-its-estonia-s-national-cyber · OPS.2.3.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · op.ext.2.1 +2 essential-cybersecurity-controls-ecc · 2-15-4 +2 essential-eight · node97 +2 eu-ai-act · 17.1.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-099 +2 fadp-federal-act-on-data-protection · 8.1 +2 fbi-cjis · AC-20(1)-a +2 federal-trade-commission-ftc-standards · § 314.4.f.2 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +2 framework-nazionale-cybersecurity-v2 · PR.IP-1 +2 framework-nazionale-per-la-cybersecurity · DE.CM-09.1 +2 gdpr · 38.1 +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SI-6 +2 guide-de-s-curit-des-donn · 22.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 09] +2 igi-1300-ii-901-liste-des · INT-PRES-CS +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 2 +2 iso-27001-2013-for-legacy-and · A.18.2.2 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node681 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-34 +2 loi-n-09-08-relative-la · 1 +1 microsoft-cloud-security-benchmark-v1 · PV-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.1.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.b.1 +2 ncsc-cyber-essentials · node85 +2 nis-1-transposition-fr · node4 +2 nis2 · 21.2.d +2 nis2-ir · 6.1.2.e +2 nist-800-82-ot-appendix · SI-6 +2 nist-ai-risk-management-framework · MEASURE 2.6 +1 nist-cyber-security-framework-csf-v1 · ID.GV-3 +2 nist-privacy-framework · GV.MT-P3 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · PO.4.1 +2 nist-sp-800-53-rev5 · SI-6 +2 nist-sp-800-66-hipaa · node129 +2 norea-dora-in-control-framework-v3 · 16.2 +2 nydfs-500-with-2023-11-amendments · 500.11.a.2 +2 operational-technology-cybersecurity · 1-1-2 +2 owasp-application-security-verification · V4.1.1 +2 owasp-asvs5 · V2.2.2 +2 owasp-mobile-application-security · MASVS-NETWORK-1 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 10.7.1 +2 personal-data-protection-law-pdpl · Article 19 +2 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node165 +2 prestataires-de-d-tection-des-incidents · IV.3.5.c +2 prudential-standard-cps-230-operational · 58 +2 prudential-standard-cps-234-information · 33 +2 pssi-tat · INT-PRES-CS +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node165 +2 r-f-rentiel-des-exigences-de · 3.14.3 +2 r-f-rentiel-g-n-ral · 1 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CLDSEC.2.8 +2 r-gles-oiv-secteur-activit-s · node75 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 25(b) +2 recommandations-de-s-curit-relatives · R4 +2 recommandations-pour-les-architectures · R69 +2 recommandations-pour-un-usage-s-curis · R6 +1 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R90 +2 secnumcloud-v3-2-annexe-2 · node8 +2 secure-controls-framework-scf · OPS-05 +2 soc2 · CC5.2.3 +2 swift-customer-security-controls · 2.8 +1 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 4.2.1.2 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 2701 +2 vehicle-cyber-security-audit-vcsa-v1 · 4.1.a-must +2 vendor-due-diligence-simple-baseline · SDLC.03 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 SOLLTE normal-SdT 1
DLS.3.2 Checkup adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · Ext85 +2 algemene-beveiligingseisen-voor · 1.1.2 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 16.2 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit-pour · R2 +2 anssi-recommandations-de-s-curit-pour-2 · R15 +1 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · SSO-02 +2 bsi-kompendium · OPS.2.3.A16.1 +2 bsi-ms-cloud · NCD.2.1.03.h.i +2 cadre-conformit-cyber-france-3cf-v1 · node125 +2 cadre-conformit-cyber-france-3cf-v2 · node314 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7051-c +2 ccb-cyberfundamentals-framework · BASIC_ID.RA-5.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.RA-5.1 +2 checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 4.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.10 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 6.10 +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.2-69 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · mp.per.1.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 17.1.c +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-021 +1 european-sustainability-reporting · IRO-1-53.e +2 fadp-federal-act-on-data-protection · 22.1 +1 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 23 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · ID.RM-3 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 35.11 +2 gsa-fedramp-rev5 · SR-6 +2 guide-de-s-curit-des-donn · 22.2 +2 hds-hdh · [EXI 06] +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 8.2.3 +2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso-42001-2023-outline-artificial · 9.3.2 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node327 +2 lithuanian-nis2-cybersecurity-law · 8 +2 loi-05-20-relative-la-cybers · ART-32 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.1 +1 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node4 +2 nis2 · 21.2.d +2 nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SR-6 +2 nist-ai-risk-management-framework · MEASURE 2.6 +2 nist-cyber-security-framework-csf-v1 · ID.RM-3 +2 nist-privacy-framework · GV.MT-P1 +2 nist-sp-800-171-rev2-2021 · 3.11.1 +2 nist-sp-800-171-rev3-2024 · 3.11.1 +2 nist-sp-800-218-secure-software · PW.2.1 +1 nist-sp-800-53-rev5 · SR-6 +2 nist-sp-800-66-hipaa · node6 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.a.1 +2 operational-technology-cybersecurity · 1-3-1-2 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.3.5 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.235-a +2 pci-dss-4 · 12.8 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.1.c +2 prudential-standard-cps-230-operational · 17 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · ADM-03 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.2.1 +2 r-gles-oiv-secteur-activit-s · node25 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R69 recommandations-relatives-l · R4 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · TPM-04.1 +2 soc2 · CC9.2 +2 swift-customer-security-controls · 2.8 +1 swiss-ict-minimum-standard · ID.RM-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node29 +1 tisax-vda-isa-v5-1-and · node31 +2 uk-defence-standard-05-138-issue · 4201 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.4.a-must +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 KANN erhöht
DLS.3.3 Strategie-Check adobe-common-controls-framework-ccf-v5 · SG-01 +2 agile-security-framework-asf-baseline-by · 01 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R5 +2 anssi-recommandations-de-s-curit-pour-2 · R28 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A3.5 +2 bsi-ms-cloud · NCD.2.1.01.c +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node314 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7051-a.7 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 checklist-de-dossier-d-homologation · 5 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +2 clausier-de-s-curit-num-rique · O-12.5.17 +2 cmmc-v2 · RA.L2-3.11.1 +2 cra · 8.4.3.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 11.4 +2 e-its-estonia-s-national-cyber · OPS.2.3.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.2-73 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · 17.1.c +2 european-sustainability-reporting · GOV-1.22.c.iii +2 fbi-cjis · CM-9-d +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 31 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node58 +2 igi-1300-ii-901-liste-des · INT-REX-AR +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.2.2 +2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso-42001-2023-outline-artificial · 9.3.3 +2 iso27001 · A.5.22 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node327 +2 lithuanian-nis2-cybersecurity-law · 35 +2 loi-05-20-relative-la-cybers · ART-32 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 nis-1-transposition-fr · node4 +2 nis2 · 21.2.d nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · SR-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.BE-P3 +2 nist-sp-800-171-rev2-2021 · 3.12.1 +2 nist-sp-800-171-rev3-2024 · 3.12.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · SA-9(7) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.1.3 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.200-a.12 +2 pci-dss-4 · 12.5.3 +2 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 60 +2 prudential-standard-cps-234-information · 32 +2 pssi-tat · JNT-PRES-CNTRL +2 pssie-du-b-nin-anssi-b · CONF-06 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.3.6 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 4(c) +2 recommandations-pour-les-architectures · R69 recommandations-relatives-l · R4 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node8 +1 secure-controls-framework-scf · TPM-04.1 +2 soc2 · PI1.2 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2 tiber-eu · node17 +1 tisax-vda-isa-v5-1-and · node6 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2 vendor-due-diligence-simple-baseline · IAM.03 +1 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 KANN erhöht
DLS.3.4 Anhörung adobe-common-controls-framework-ccf-v5 · VM-20 +2 agile-security-framework-asf-baseline-by · 09 +2 ai-defense-matrix · ai-orchestration-tools.govern.category aircyber · 5.14 +2 algemene-beveiligingseisen-voor · 1.7.1 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +1 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit-pour · R33 +2 anssi-recommandations-de-s-curit-pour-2 · R20 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.22.01 +2 bsi-c5 · DEV-02 +2 bsi-kompendium · OPS.2.3.A6.4 +2 bsi-ms-cloud · NCD.2.2.07.b +2 cadre-conformit-cyber-france-3cf-v1 · node86 +2 cadre-conformit-cyber-france-3cf-v2 · node302 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7050-a.3 +2 california-consumer-privacy-act-ccpa · 1798.121-c +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-6.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-6.2 +2 ccb-cyberfundamentals-small-self · administration-rights cer-directive-critical-entities · 13.1.sp2 +1 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 4.3 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 296 +2 clausier-de-s-curit-num-rique · node109 +2 cmmc-v2 · CA.L2-3.12.1 +2 cra · 1.1.2.l +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 6.10 +2 e-its-estonia-s-national-cyber · OPS.3.2.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.2-70 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.acc.2.r2.1 +2 essential-cybersecurity-controls-ecc · 4-1-3 +2 eu-ai-act · 14.3.a +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 european-sustainability-reporting · GOV-1.22.c.iii +2 fadp-federal-act-on-data-protection · 10.2.a +2 fbi-cjis · AC-20(1)-a +2 federal-trade-commission-ftc-standards · § 314.4.f.2 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +2 framework-nazionale-cybersecurity-v2 · DE.CM-6 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 32.1.b +2 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 22.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node41 +2 igi-1300-ii-901-liste-des · EXP-COR-SEC +2 india-s-digital-personal-data-protection · 7(i) international-traffic-in-arms · 12 +2 iso-27001-2013-for-legacy-and · A.15.2.1 +2 iso27001 · A.8.21 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node323 +2 lithuanian-nis2-cybersecurity-law · 35 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · PA-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.1 +2 ncsc-cyber-essentials · node85 nis-1-transposition-fr · node228 +2 nis2 · 21.2.i +2 nis2-ir · 6.2.3 +2 nist-800-82-ot-appendix · PS-7 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · DE.CM-6 +2 nist-privacy-framework · ID.DE-P3 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · PO.3.2 +2 nist-sp-800-53-rev5 · SA-8(5) +2 nist-sp-800-66-hipaa · node154 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b +2 operational-technology-cybersecurity · 2-13-1-7 +2 owasp-application-security-verification · V4.1.1 +2 owasp-asvs5 · V2.4.1 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.235-a +2 pci-dss-4 · A1.2.3 +2 personal-data-protection-law-pdpl · 6.3 +2 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +2 prestataire-d-audit-de-s-curit · node165 +2 prestataires-de-d-tection-des-incidents · IV.3.5.c +2 prudential-standard-cps-230-operational · 48 prudential-standard-cps-234-information · 18 +1 pssi-tat · EXP-COR-SEC +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node165 +2 r-f-rentiel-des-exigences-de · 3.7.3 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.3.5 +2 r-gles-oiv-secteur-activit-s · node78 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(a) i +2 recommandations-de-s-curit-relatives · R1 +1 recommandations-pour-les-architectures · R69 +2 recommandations-pour-un-usage-s-curis · R22 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node8 +2 secure-controls-framework-scf · TPM-04 +2 soc2 · CC5.2.3 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 4.5.3.3 +2 tiber-eu · node29 +2 tisax-vda-isa-v5-1-and · node154 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.4.b-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 SOLLTE normal-SdT
DLS.3.5 Blockierung unzuverlässiger Dienstleister adobe-common-controls-framework-ccf-v5 · NO-16 +2 ai-defense-matrix · ai-gateways-routers.respond.category aircyber · 5.9 +2 algemene-beveiligingseisen-voor · 4.4.7 +2 anssi-hygiene-guide · 23 +2 anssi-r-f-rentiel-cyber-france · 7.B.4 +2 anssi-recommandations-de-configuration-d · R63 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R20- +1 anssi-recommandations-pour-la-protection · R2- +2 baseline-informatiebeveiliging-overheid · 8.21.01 bsi-c5 · INQ-04 +1 bsi-kompendium · APP.4.2.A2.4 +2 bsi-ms-cloud · NCD.2.1.03.e +1 cadre-conformit-cyber-france-3cf-v1 · M23 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23-opt california-consumer-privacy-act · 7004-a.5.B +2 california-consumer-privacy-act-ccpa · 1798.125-a.1.A +1 ccb-cyberfundamentals-framework · PR.PT-3.2 +1 ccb-cyberfundamentals-framework-2025 · PR.PT-3.2 +1 checklist-des-exigences-de-la-loi · 4.9 cis-benchmark-for-kubernetes-v1-10 · 1.2.3 +1 cisa-cybersecurity-performance-goals-cpg · 3.H cisco-cloud-controls-framework-ccf-v3 · CCF 640 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cmmc-v2 · CM.L2-3.4.7 +1 cra · 1.1.2.d +1 de-tekniske-minimumskrav-for-statslige · 1 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-ACC +2 dora · 28.8.c +2 e-its-estonia-s-national-cyber · OPS.1.2.5.M5 +2 enisa-5g-security-controls-matrix · SO11-040 +2 ens-esquema-nacional-de-seguridad · mp.s.2.1.a +2 essential-eight · node13 +2 fadp-federal-act-on-data-protection · 26.4 fbi-cjis · SC-5-a +2 federal-trade-commission-ftc-standards · § 314.4.f +2 framework-nazionale-cybersecurity-v2 · PR.MA-2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 gsa-fedramp-rev5 · SC-5 +2 guide-de-s-curit-des-donn · 9.1 +2 hds-hdh · node31 +2 igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +2 iso-27001-2013-for-legacy-and · A.14.1.3 +2 iso27001 · A.8.23 +2 itil-4-management-practices · ITIL4-SVC-16 +2 itsp-10-171-protecting-specified · 03.01.07.A +2 korea-isa-isms-p · node530 +2 lithuanian-nis2-cybersecurity-law · 69.t7.65 +2 loi-05-20-relative-la-cybers · ART-29 microsoft-cloud-security-benchmark-v1 · NS-8 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.3 ncsc-cyber-assessment-framework-caf-v4 · B2.a.3 +1 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · 10.1 +2 nis2-ir · 6.7.2.f +2 nist-800-82-ot-appendix · SI-8 +1 nist-cyber-security-framework-csf-v1 · PR.AC-4 nist-privacy-framework · PR.AC-P4 nist-sp-800-171-rev2-2021 · 3.4.7 +2 nist-sp-800-171-rev3-2024 · 3.4.7 +2 nist-sp-800-53-rev5 · SC-5(2) +2 nist-sp-800-66-hipaa · node225 nydfs-500-with-2023-11-amendments · 500.11.b.1 +2 operational-technology-cybersecurity · 2-4-1-7 +1 owasp-application-security-verification · V4.1.1 +2 owasp-asvs5 · V2.4.1 +1 owasp-s-checklist-for-llm-governance · 9.3 +2 pci-dss-4 · 11.5.1.1 +2 prestataire-d-audit-de-s-curit · node116 +2 prestataires-de-d-tection-des-incidents · IV.3.13.g +2 pssi-tat · EXP-DOM-LIMITSERV +2 pssie-du-b-nin-anssi-b · ESV-02 +2 r-f-rentiel-d-audit-de · node116 +2 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-national-de-s · SECIOT.2.7 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R5 recommandations-pour-les-architectures · R34 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R20 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R26 +2 secnumcloud-v3-2-annexe-2 · node8 +1 secure-controls-framework-scf · PRI-03.5 +2 soc2 · CC6.6.1 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 5.1.1.19 +2 tisax-vda-isa-v5-1-and · node121 +1 uk-defence-standard-05-138-issue · 2507 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.2.a-should vendor-due-diligence-simple-baseline · INF.02 zero-trust-for-operational-technology-zt · 2.4.1.OT SOLLTE normal-SdT
DLS.3.6 Portabilität adobe-common-controls-framework-ccf-v5 · SLC-01 algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 3 +1 anssi-r-f-rentiel-cyber-france · 7.A.5 +2 anssi-recommandations-de-configuration-d · R63 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R5 +1 anssi-recommandations-de-s-curit-pour-2 · R16 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 8.30.01 bsi-c5 · DEV-02 +1 bsi-kompendium · OPS.3.2.A15.1 +2 bsi-ms-cloud · NCD.2.2.02.c +2 cadre-conformit-cyber-france-3cf-v1 · M12 +1 cadre-conformit-cyber-france-3cf-v2 · node578 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-3.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-3.2 +1 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 326 +1 clausier-de-s-curit-num-rique · O-12.3.9 +2 directive-nationale-de-la-s-curit · EXP- JOURN/SURV -DIST +1 dora · 30.3.f.ii +2 e-its-estonia-s-national-cyber · OPS.1.2.5.M19 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.cont.4.r1.1 +2 eu-ai-act · 14.3.a eudi-arf-eu-digital-identity-wallet · AS-WP-34-015 +2 fbi-cjis · CP-7-b +2 federal-trade-commission-ftc-standards · § 314.4.c.1 finma-circular-2023-01-operational-risks · 88 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +1 gsa-fedramp-rev5 · PE-16 igi-1300-ii-901-liste-des · 1 +2 iso-27001-2013-for-legacy-and · A.14.2.7 +2 iso27001 · A.8.30 +2 itil-4-management-practices · ITIL4-SVC-09 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node322 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.4.1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 ncsc-cyber-essentials · node283 nis-1-transposition-fr · node72 +2 nis2-ir · 6.2.3 nist-800-82-ot-appendix · SR-1 nist-sp-800-218-secure-software · PO.1.3 nist-sp-800-53-rev5 · PE-16 +1 nist-sp-800-66-hipaa · node201 +2 norea-dora-in-control-framework-v3 · 20.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b +1 operational-technology-cybersecurity · 2-4-1-11 owasp-application-security-verification · V14.1.1 owasp-asvs5 · V13.1.3 owasp-s-checklist-for-llm-governance · 9.11 part-is · IS.D.OR.215-b.4 pci-dss-4 · 12.5.3 prestataire-d-audit-de-s-curit · node183 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · EXP-03 +2 r-f-rentiel-d-audit-de · node183 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-national-de-s · ACM.4.1 +2 r-gles-oiv-secteur-activit-s · node41 +1 r-gles-oiv-secteur-transport-a · 6 +1 rbi-master-direction-2023-india · 17(b) recommandations-pour-les-architectures · R46 +1 recommandations-relatives-l · R71 +2 recommandations-relatives-l-2 · R6 +1 recommandations-sur-la-s-curisation-des · 2 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · SEA-02.2 +2 soc2 · A1.2.10 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.3.2.6 +2 tisax-vda-isa-v5-1-and · node150 +2 uk-defence-standard-05-138-issue · 2101 +2 vendor-due-diligence-simple-baseline · DATA.02 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 KANN erhöht
DLS.4Dekommissionierung von Dienstleistern
ID Title Requirement Level Sub-controls
DLS.4.1 Dekomissionierung adobe-common-controls-framework-ccf-v5 · IAM-03 algemene-beveiligingseisen-voor · 5.5.3 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 12.R anssi-outil-d-auto-valuation-de · 10.6 anssi-r-f-rentiel-cyber-france · 4.4 +1 anssi-recommandations-de-configuration-d · R63 +2 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-de-s-curit-pour-2 · R20 anssi-recommandations-pour-la-protection · R2- +2 baseline-informatiebeveiliging-overheid · 5.23.01 bsi-c5 · AM-04 +1 bsi-kompendium · APP.3.2.A10.2 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +1 cadre-conformit-cyber-france-3cf-v1 · M12 +2 cadre-conformit-cyber-france-3cf-v2 · node579 +2 cadre-conformit-cyber-france-3cf-v3 · 7 +2 california-consumer-privacy-act · 7022-c +2 california-consumer-privacy-act-ccpa · 1798.105-c.3 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.6 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.6 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.16 cisco-cloud-controls-framework-ccf-v3 · CCF 86 +2 clausier-de-s-curit-num-rique · O-5.5 +2 cmmc-v2 · MP.L1-3.8.3 directive-nationale-de-la-s-curit · FOURNIS-REL-EXIG +1 dora · 30.4 +2 e-its-estonia-s-national-cyber · APP.2.1.M14 +2 enisa-5g-security-controls-matrix · SO4-047 ens-esquema-nacional-de-seguridad · op.ext.1.1 +2 eu-ai-act · 10.2.c european-sustainability-reporting · SBM-1.40.a.i fadp-federal-act-on-data-protection · 22.5 fbi-cjis · CP-8(1)-a +2 federal-trade-commission-ftc-standards · § 314.4.f +2 finma-circular-2023-01-operational-risks · 57 gdpr · 32.1.b +1 gsa-fedramp-rev5 · PE-16 +2 guide-de-s-curit-des-donn · 9.1 +1 hds-hdh · [EXI 27] +2 igi-1300-ii-901-liste-des · EXP-DOM-LIMITSERV +2 international-traffic-in-arms · 1 iso-27001-2013-for-legacy-and · A.15.2.2 iso27001 · A.5.3 +2 itil-4-management-practices · ITIL4-SVC-15 +2 itsp-10-171-protecting-specified · 03.01.01.H +2 korea-isa-isms-p · node839 +2 nis-1-transposition-fr · node82 +2 nis2-ir · 5.1.4.h +2 nist-cyber-security-framework-csf-v1 · ID.BE-4 nist-privacy-framework · PR.DS-P3 +2 nist-sp-800-53-rev5 · IA-9(2) +2 norea-dora-in-control-framework-v3 · 15.2 +2 nydfs-500-with-2023-11-amendments · 500.11.b +1 pci-dss-4 · 12.5.3 +1 prestataire-d-audit-de-s-curit · node48 prestataires-de-d-tection-des-incidents · IV.5.3.5.a +2 prudential-standard-cps-230-operational · 48 pssi-tat · EXP-DOM-LIMITSERV +2 pssie-du-b-nin-anssi-b · FRN-06 +2 r-f-rentiel-d-audit-de · node48 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-national-de-s · SECIOT.2.7 +2 r-gles-oiv-secteur-activit-s · node161 +1 r-gles-oiv-secteur-transport-a · 1 +1 rbi-master-direction-2023-india · 9(b) recommandations-pour-les-architectures · R46 recommandations-relatives-l · R38 +2 recommandations-sur-la-s-curisation-des · R26 +1 secnumcloud-v3-2-annexe-2 · node8 secure-controls-framework-scf · AST-30 +2 soc2 · CC9.2.8 +1 swift-customer-security-controls · 1.1.e +1 swiss-ict-minimum-standard · PR.AC-3 +1 t-c-cbddo-bilgi-ve-leti · 4.3.1.11 +2 tiber-eu · node17 tisax-vda-isa-v5-1-and · node147 +2 uk-defence-standard-05-138-issue · 2207 vehicle-cyber-security-audit-vcsa-v1 · 7.3.a-must +1 zero-trust-for-operational-technology-zt · 1.9.2.OT +2 SOLLTE normal-SdT 2