Home
Practices
PERF
PERF — Monitoring-Evaluation
24 controls
13 MUSS
11 SOLLTE
0 KANN
Die Praktik Monitoring-Evaluation stellt durch kontinuierliche Überwachung und systematische Bewertung sicher, dass die implementierten Sicherheitsmaßnahmen wirksam sind und die Sicherheitsziele der Organisation erreicht werden. Sie liefert Erkenntnisse über den aktuellen Sicherheitszustand und identifiziert Verbesserungspotentiale. Im Rahmen dieser Praktik werden regelmäßige Sicherheitsaudits, kontinuierliches Monitoring von Sicherheitsereignissen sowie periodische Überprüfungen und Bewertungen des ISMS durchgeführt. Sie entspricht der "Check-Phase" im PDCA-Zyklus und dient dazu, Abweichungen von den definierten Zielen zu erkennen. Die Ergebnisse der Monitoring-Evaluation fließen direkt in die Praktik Verbesserung ein, wo konkrete Maßnahmen zur Behebung identifizierter Schwachstellen und zur kontinuierlichen Weiterentwicklung des ISMS abgeleitet werden.
Filter all controls of PERF
ID
Title
Requirement
Level
Sub-controls
PERF.1.1
Verfahren und Regelungen
adobe-common-controls-framework-ccf-v5 · SG-15 +2
ai-defense-matrix · ai-model.detect.category
aircyber · 6.7 +2
algemene-beveiligingseisen-voor · 4.5.9 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
ans-programme-care-domaine-2-continuit · d2.o3.d +1
anssi-hygiene-guide · 38.R +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-de-s-curit-pour-2 · R12 +1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.35.01 +2
bsi-c5 · COM-04 +2
bsi-kompendium · NET.1.1.A15.2 +2
bsi-ms-cloud · NCD.2.3.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node344 +2
cadre-conformit-cyber-france-3cf-v2 · node475 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M3_24 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.MA-1.3 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.MA-1.3 +2
checklist-des-exigences-de-la-loi · 4.11 +1
cisa-cybersecurity-performance-goals-cpg · 1.E
cisco-cloud-controls-framework-ccf-v3 · CCF 126 +2
clausier-de-s-curit-num-rique · O-9.1.1 +2
cmmc-v2 · CA.L2-3.12.3 +2
cra · 8.4.3.3 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 30.3.a +2
e-its-estonia-s-national-cyber · DER.4.M15 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO4-017 +2
ens-esquema-nacional-de-seguridad · op.ext.2.1 +2
essential-cybersecurity-controls-ecc · 5-1-4
essential-eight · node97
eu-ai-act · 17.1.h +2
european-sustainability-reporting · MDR-T.80.j +2
fbi-cjis · MA-3-a +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 31 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2
gdpr · 32.1.d +2
gsa-fedramp-rev5 · CA-8 +2
guide-de-s-curit-des-donn · 1.2 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · CONTR-SSI +2
india-s-digital-personal-data-protection · 8(4)
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 9.1 +2
iso-27001-2013-for-legacy-and · 9.1 +2
iso-42001-2023-outline-artificial · 9.1 +1
iso27001 · 9.1 +2
itil-4-management-practices · ITIL4-SVC-17 +2
itsp-10-171-protecting-specified · 03.11.04.A +2
korea-isa-isms-p · node170 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2
loi-05-20-relative-la-cybers · ART-7 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · C1.a.1 +2
nis-1-transposition-fr · 5.2 +2
nis2 · 21.1.sp2
nis2-ir · 7.2.b +2
nist-800-82-ot-appendix · SI-4
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · DE.DP-3 +1
nist-privacy-framework · CT.DM-P9 +1
nist-sp-800-171-rev2-2021 · 3.12.1 +2
nist-sp-800-171-rev3-2024 · 3.12.1 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · SI-4(9) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 22.1 +2
nydfs-500-with-2023-11-amendments · 500.5.a.1 +2
operational-technology-cybersecurity · 1-4-2 +2
owasp-application-security-verification · V1.11.1
owasp-s-checklist-for-llm-governance · 9.5
part-is · IS.D.OR.255-a +2
pci-dss-4 · 9.5.1.2.1 +2
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 27 +1
pssi-tat · CONTR-SSI +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.10.5 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.4.1 +2
r-gles-oiv-secteur-activit-s · node11 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 21(c) +2
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R42 +2
recommandations-relatives-l-2 · R33
recommandations-sur-la-s-curisation-des · R81 +2
secure-controls-framework-scf · CAP-04 +2
soc2 · CC7.2.4 +2
swiss-ict-minimum-standard · DE.AE-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2
tiber-eu · node22
tisax-vda-isa-v5-1-and · node9 +2
uk-defence-standard-05-138-issue · 3101 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · IAM.02 +1
zero-trust-for-operational-technology-zt · 4.4.6.OT
MUSS
normal-SdT
PERF.1.2
Evaluation des Umsetzungsplans
MUSS
normal-SdT
PERF.1.3
Aktualität der Anforderungen
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
PERF.2.1
Überwachung der Einhaltung von Verpflichtungen
adobe-common-controls-framework-ccf-v5 · RM-04 +2
agile-security-framework-asf-baseline-by · 01
aircyber · 6.6.1 +2
algemene-beveiligingseisen-voor · 4.5.9 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 +1
ans-programme-care-domaine-2-continuit · d2.o3.d +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 11.7 +1
anssi-r-f-rentiel-cyber-france · 3.B.2 +2
anssi-recommandations-de-configuration-d · R61 +2
anssi-recommandations-de-s-curit-pour · R23 +2
anssi-recommandations-de-s-curit-pour-2 · R12 +2
anssi-recommandations-pour-la-protection · R51 +2
baseline-informatiebeveiliging-overheid · 5.22.01 +2
bsi-c5 · SSO-04 +2
bsi-kompendium · INF.14.A8.4 +2
bsi-ms-cloud · NCD.2.3.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node288 +2
cadre-conformit-cyber-france-3cf-v2 · node369 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S5_01 +2
california-consumer-privacy-act · 7051-a.6 +2
california-consumer-privacy-act-ccpa · 1798.105-d.8
ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2
cer-directive-critical-entities · 12.1 +2
checklist-de-dossier-d-homologation · 5 +2
checklist-des-exigences-de-la-loi · 1.6 +2
cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1
cisa-cybersecurity-performance-goals-cpg · 2.C +1
cisco-cloud-controls-framework-ccf-v3 · CCF 312 +2
clausier-de-s-curit-num-rique · O-2.8 +2
cmmc-v2 · CA.L2-3.12.3 +2
cra · 8.4.4.1 +2
directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · NET.1.1.M15 +2
ecb-cyber-resilience-oversight · 2.4.2-6 +2
enisa-5g-security-controls-matrix · SO4-008 +2
ens-esquema-nacional-de-seguridad · op.ext.2.1 +2
essential-cybersecurity-controls-ecc · 2-12-4 +2
essential-eight · node97
eu-ai-act · node520 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-10-037 +2
european-sustainability-reporting · GOV-2.26.a +2
fadp-federal-act-on-data-protection · 16.2.c +2
fbi-cjis · CM-11-c +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 31 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-18 +2
framework-nazionale-cybersecurity-v2 · ID.SC-4 +2
framework-nazionale-per-la-cybersecurity · GV.SC-07.2 +2
gdpr · 24.3 +2
google-saif-framework · 2.7
gsa-fedramp-rev5 · CA-7 (4) +2
guide-de-s-curit-des-donn · 14.3 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · CONTR-SSI +2
india-s-digital-personal-data-protection · 8(4) +2
international-traffic-in-arms · 8 +2
iso-22301-2019-outline-business · 9.2.1 +2
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso-42001-2023-outline-artificial · 9.2.1 +2
iso27001 · A.5.22 +2
itil-4-management-practices · ITIL4-SVC-17 +1
itsp-10-171-protecting-specified · 03.11.04.A +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-34 +2
loi-n-09-08-relative-la · 3 +2
microsoft-cloud-security-benchmark-v1 · PV-2 +1
misure-minime-di-sicurezza-ict-per · ABSC 5.1.4 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
ncsc-cyber-essentials · node144
nis-1-transposition-fr · 5.2 +2
nis2 · 21.1.sp2 +1
nis2-ir · 2.2.3 +2
nist-800-82-ot-appendix · SI-6 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · ID.SC-4 +2
nist-privacy-framework · ID.DE-P5 +2
nist-sp-800-171-rev2-2021 · 3.12.3 +2
nist-sp-800-171-rev3-2024 · 3.12.3 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · CA-7(5) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 16.2 +2
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2
operational-technology-cybersecurity · 2-13-1-7 +2
owasp-application-security-verification · V1.11.1 +2
owasp-asvs5 · V2.2.1 +2
owasp-s-checklist-for-llm-governance · 9.11 +2
part-is · IS.D.OR.250-a.9 +2
pci-dss-4 · A3.3.3 +2
personal-data-protection-law-pdpl · Article 14 +2
post-quantum-cryptography-pqc-migration · 1 +2
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 58 +2
prudential-standard-cps-234-information · 31 +2
pssi-tat · CONTR-SSI +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.11.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.4.2 +2
r-gles-oiv-secteur-activit-s · node23 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-pour-les-architectures · R31
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · R9
recommandations-sur-la-s-curisation-des · R92 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · MNT-10 +2
soc2 · P8.1.6 +2
swiss-ict-minimum-standard · ID.SC-4 +2
t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2
tiber-eu · node17
tisax-vda-isa-2027 · 1.5.1 +1
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 3102 +2
vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must +2
vendor-due-diligence-simple-baseline · IAM.03 +2
zero-trust-for-operational-technology-zt · 4.4.6.OT +2
SOLLTE
normal-SdT
ID
Title
Requirement
Level
Sub-controls
PERF.3.1
Aufbau und Pflege eines Auditprogramms
adobe-common-controls-framework-ccf-v5 · RM-07 +2
aircyber · 7.11 +1
algemene-beveiligingseisen-voor · 1.2.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.d
anssi-hygiene-guide · 38.R
anssi-r-f-rentiel-cyber-france · 17.1 +2
anssi-recommandations-de-configuration-d · R73 +1
anssi-recommandations-de-s-curit-pour · R23
anssi-recommandations-de-s-curit-pour-2 · R12
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.35.02 +2
bsi-c5 · COM-03 +2
bsi-kompendium · DER.3.1.A3.3 +2
bsi-ms-cloud · NCD.2.2.01.h +2
cadre-conformit-cyber-france-3cf-v1 · node291 +2
cadre-conformit-cyber-france-3cf-v2 · node496 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
cahier-des-charges-label-ebios-rm · EXI_S3_01 +2
ccb-cyberfundamentals-framework · PR.PT-1.3 +2
ccb-cyberfundamentals-framework-2025 · PR.PT-1.3 +2
checklist-de-dossier-d-homologation · 5
cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 4 +2
clausier-de-s-curit-num-rique · O-12.2.1.1 +2
cmmc-v2 · AU.L2-3.3.1 +2
cra · node174 +2
directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · DER.3.1.M3 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO23-017 +2
ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2
eu-ai-act · 72.2 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-56-001
european-sustainability-reporting · GOV-2 AR 6 +2
fbi-cjis · AT-3-d-2-g +2
federal-trade-commission-ftc-standards · § 314.4.d.2
finma-circular-2023-01-operational-risks · 72 +2
framework-nazionale-cybersecurity-v2 · DE.DP-5 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +1
gdpr · 32.1.d
gsa-fedramp-rev5 · AU-6 +2
guide-de-s-curit-des-donn · 14.3 +1
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2
india-s-digital-personal-data-protection · 10(2)(c)(ii) +1
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 9.2.2 +1
iso-27001-2013-for-legacy-and · 9.2 +2
iso-42001-2023-outline-artificial · 9.2.2 +1
iso27001 · 9.2.1 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.12.03.A +2
korea-isa-isms-p · node170 +2
lithuanian-nis2-cybersecurity-law · 69.t7.73.2 +2
loi-05-20-relative-la-cybers · ART-7 +2
microsoft-cloud-security-benchmark-v1 · PV-2
ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2
ncsc-cyber-assessment-framework-caf-v4 · C1.a.1 +2
nis-1-transposition-fr · 5.2 +2
nis2-ir · 3.2.2 +2
nist-800-82-ot-appendix · AU-6 +2
nist-cyber-security-framework-csf-v1 · PR.PT-1 +2
nist-privacy-framework · CT.DM-P8 +2
nist-sp-800-171-rev2-2021 · 3.3.1 +2
nist-sp-800-171-rev3-2024 · 3.3.1 +2
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · AU-6 +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 4.3 +2
nydfs-500-with-2023-11-amendments · 500.17.b.3 +2
operational-technology-cybersecurity · 1-4-2
owasp-application-security-verification · V1.11.1
owasp-s-checklist-for-llm-governance · 9.6
part-is · node24 +2
pci-dss-4 · 10.4.1.1 +2
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.3.4.f +2
prudential-standard-cps-230-operational · 60 +2
prudential-standard-cps-234-information · 32 +2
pssi-tat · EXP-Cl-AUDIT +2
pssie-du-b-nin-anssi-b · CONF-05 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.14.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · CRYPT.7.6 +2
r-gles-oiv-secteur-activit-s · node23 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 30(f) +2
recommandations-relatives-l · R32 +2
recommandations-sur-la-s-curisation-des · R78 +2
secure-controls-framework-scf · CPL-04 +2
soc2 · CC4.1.1 +2
swiss-ict-minimum-standard · PR.PT-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.8.2 +2
tisax-vda-isa-v5-1-and · node131 +2
uk-defence-standard-05-138-issue · 3106 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · AUD.01 +2
zero-trust-for-operational-technology-zt · 4.4.6.OT +1
MUSS
normal-SdT
4
PERF.3.2
Dokumentation von Auditergebnissen
MUSS
normal-SdT
2
ID
Title
Requirement
Level
Sub-controls
PERF.4.1
Eignungsprüfung
adobe-common-controls-framework-ccf-v5 · SM-23 +2
agile-security-framework-asf-baseline-by · 01
aircyber · 7.11 +2
algemene-beveiligingseisen-voor · 1.2.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.d
anssi-hygiene-guide · 38.R
anssi-r-f-rentiel-cyber-france · 10.A.6 +2
anssi-recommandations-de-configuration-d · R73 +1
anssi-recommandations-de-s-curit-pour · R23 +1
anssi-recommandations-de-s-curit-pour-2 · R12
anssi-recommandations-pour-la-protection · R26 +2
baseline-informatiebeveiliging-overheid · 5.35.02 +2
bsi-c5 · COM-03 +2
bsi-kompendium · DER.3.1.A3.3 +2
bsi-ms-cloud · NCD.2.2.01.h +2
cadre-conformit-cyber-france-3cf-v1 · node295 +2
cadre-conformit-cyber-france-3cf-v2 · node465 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_S3_01 +2
ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.4 +1
cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2
clausier-de-s-curit-num-rique · O-12.2.1.1 +2
cmmc-v2 · AU.L2-3.3.1 +2
cra · 8.4.4.3 +2
directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2
dora · 6.7 +2
e-its-estonia-s-national-cyber · DER.3.1.M3 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO27-001 +2
ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2
essential-cybersecurity-controls-ecc · 1-8-3 +2
essential-eight · node97
eu-ai-act · 55.1.a +2
eudi-arf-eu-digital-identity-wallet · AS-WP-56-001
european-sustainability-reporting · GOV-5.36.e +2
fbi-cjis · AT-3-d-2-g +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 95 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · ID.SC-4 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2
gdpr · 28.3.h +1
gsa-fedramp-rev5 · AU-6 +2
guide-de-s-curit-des-donn · 14.3 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2
india-s-digital-personal-data-protection · 10(2)(c)(ii) +2
international-traffic-in-arms · 4 +2
iso-22301-2019-outline-business · 9.2.2 +2
iso-27001-2013-for-legacy-and · 9.2 +2
iso-42001-2023-outline-artificial · 9.2.1 +2
iso27001 · 9.2.1 +2
itil-4-management-practices · ITIL4-SVC-17 +1
itsp-10-171-protecting-specified · 03.11.04.A +2
korea-isa-isms-p · node1081 +2
lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2
loi-05-20-relative-la-cybers · ART-22 +2
microsoft-cloud-security-benchmark-v1 · PV-2
misure-minime-di-sicurezza-ict-per · ABSC 5.1.4 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
nis-1-transposition-fr · 5.2 +2
nis2-ir · 7.2.b +2
nist-800-82-ot-appendix · AU-6 +2
nist-ai-risk-management-framework · MEASURE 3.1
nist-cyber-security-framework-csf-v1 · PR.PT-1 +2
nist-privacy-framework · CT.DM-P8 +2
nist-sp-800-171-rev2-2021 · 3.3.5 +2
nist-sp-800-171-rev3-2024 · 3.3.5 +2
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · AU-6 +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 4.3 +2
nydfs-500-with-2023-11-amendments · 500.17.b.3 +2
operational-technology-cybersecurity · 2-11-1-3 +2
owasp-application-security-verification · V1.11.1 +2
owasp-s-checklist-for-llm-governance · 9.6 +2
part-is · node24 +2
pci-dss-4 · 10.4.1.1 +2
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.3.2.f +2
prudential-standard-cps-230-operational · 46 +2
prudential-standard-cps-234-information · 32 +2
pssi-tat · EXP-Cl-AUDIT +2
pssie-du-b-nin-anssi-b · CONF-05 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.14.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · CRYPT.7.6 +2
r-gles-oiv-secteur-activit-s · node23 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 30(f) +2
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R92 +2
secure-controls-framework-scf · MON-02.2 +2
soc2 · CC4.2.1 +2
swiss-ict-minimum-standard · PR.PT-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2
tiber-eu · node48
tisax-vda-isa-v5-1-and · node42 +2
uk-defence-standard-05-138-issue · 3108 +2
vehicle-cyber-security-audit-vcsa-v1 · 4.1.c-must +2
vendor-due-diligence-simple-baseline · AUD.01 +2
zero-trust-for-operational-technology-zt · 4.4.6.OT +1
MUSS
normal-SdT
9
PERF.4.2
Bericht an die Institutionsleitung
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
PERF.5.1
Methoden und Tools
adobe-common-controls-framework-ccf-v5 · SG-15 +2
agile-security-framework-asf-baseline-by · 01
aircyber · 6.7 +2
algemene-beveiligingseisen-voor · 1.2.2 +2
ans-programme-care-domaine-2-continuit · d2.o3.d +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-configuration-d · R64 +1
anssi-recommandations-de-s-curit-pour · R23 +2
anssi-recommandations-de-s-curit-pour-2 · R12
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.35.01 +2
bsi-c5 · COM-03 +2
bsi-kompendium · DER.3.1.A5.1 +2
bsi-ms-cloud · NCD.2.3.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node344 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M3_24 +2
ccb-cyberfundamentals-framework · DE.DP-5.2 +2
ccb-cyberfundamentals-framework-2025 · DE.DP-5.2 +2
cer-directive-critical-entities · 13.1.e +2
checklist-de-dossier-d-homologation · 5
checklist-des-exigences-de-la-loi · 1.6
cisco-cloud-controls-framework-ccf-v3 · CCF 126 +2
clausier-de-s-curit-num-rique · O-12.2.1.1 +2
cmmc-v2 · CA.L2-3.12.1 +2
cra · 8.4.3.3 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 26.7 +2
e-its-estonia-s-national-cyber · DER.4.M15 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO4-017 +2
ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2
essential-cybersecurity-controls-ecc · 1-8-1 +2
eu-ai-act · node520 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026 +1
european-sustainability-reporting · GOV-2.26.a +2
fadp-federal-act-on-data-protection · 7.2
fbi-cjis · SI-4-f +2
federal-trade-commission-ftc-standards · § 314.4.d.2 +2
finma-circular-2023-01-operational-risks · 82 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2
gdpr · 32.1.d +2
gsa-fedramp-rev5 · CA-7 (1) +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · CONTR-SSI +2
india-s-digital-personal-data-protection · 10(2)(b) +2
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 9.1 +2
iso-27001-2013-for-legacy-and · 9.1 +2
iso-42001-2023-outline-artificial · 9.1 +2
iso27001 · 9.3.1 +2
itil-4-management-practices · ITIL4-SVC-17 +1
itsp-10-171-protecting-specified · 03.11.04.A +2
korea-isa-isms-p · node170 +2
lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2
loi-05-20-relative-la-cybers · ART-7 +2
loi-n-09-08-relative-la · 6
misure-minime-di-sicurezza-ict-per · ABSC 5.1.4
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
nis-1-transposition-fr · 5.2 +2
nis2 · 21.1.sp2 +1
nis2-ir · 7.2.e +2
nist-800-82-ot-appendix · PM-6
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · ID.SC-4 +1
nist-privacy-framework · ID.DE-P5 +1
nist-sp-800-171-rev2-2021 · 3.12.1
nist-sp-800-171-rev3-2024 · 3.12.1
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · SI-4(9) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 4.3 +2
nydfs-500-with-2023-11-amendments · 500.5.a.1 +2
operational-technology-cybersecurity · 1-4-2 +2
owasp-application-security-verification · V1.11.1
owasp-asvs5 · V8.1.4 +2
owasp-s-checklist-for-llm-governance · 9.5
part-is · IS.D.OR.255-a +2
pci-dss-4 · A3.3.3 +2
post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 58 +2
prudential-standard-cps-234-information · 27 +2
pssi-tat · CONTR-SSI +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.14.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.4.1 +2
r-gles-oiv-secteur-activit-s · node23 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 11(a) iii +2
recommandations-pour-les-architectures · R63
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R39 +2
secnumcloud-v3-2-annexe-2 · node6 +1
secure-controls-framework-scf · GOV-11 +2
soc2 · CC4.2.1 +2
swiss-ict-minimum-standard · ID.SC-4 +2
t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2
tiber-eu · node22 +2
tisax-vda-isa-2027 · 1.5.2
tisax-vda-isa-v5-1-and · node9 +2
uk-defence-standard-05-138-issue · 3106 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · AUD.01 +2
zero-trust-for-operational-technology-zt · 4.4.6.OT
MUSS
normal-SdT