Skip to main content

STM — Strukturmodellierung

15 controls 14 MUSS 1 SOLLTE 0 KANN

Die Praktik Strukturmodellierung bildet die Grundlage für eine systematische Analyse der Informationssicherheit einer Institution. Ziel der Strukturmodellierung ist aus dem Stand-der-Technik-Kompendium ein individuelles Anforderungspaket für die Institution zu generieren. Auf Basis der Geschäftsprozesse und Informationen wird der individuelle Schutzbedarf festgelegt. Mit der Zuordnung einzelner Praktiken und Zielobjekte erfolgen eine Auswahl von Anforderungen auf der Grundlage des vorgegebenen Schutzniveaus. Blaupausen unterstützen die Filterung der Anforderungen. Eine Klassifizierung des Schutzbedarfs der Zielobjekte erfolgt auf Anforderungsebene. Die individuelle Anpassung der Anforderungen durch Auswahlmöglichkeiten erleichtern eine Skalierung. Eine Erweiterung des Anforderungspakets durch spezifische Anforderungen erhöht die Flexibilität. Für diese Anforderungen ist eine Risikobetrachtung erforderlich. Die Strukturmodellierung liefert essentielle Eingangsdaten für die nachgelagerten Praktiken wie Umsetzung und Monitoring-Evaluation und ermöglicht eine zielgerichtete und risikoorientierte Planung von Anforderungen und Sicherheitsmaßnahmen.

Filter all controls of STM

STM.1Informationsverbund
ID Title Requirement Level Sub-controls
STM.1.1 Definition und Abgrenzung des Informationsverbunds adobe-common-controls-framework-ccf-v5 · SG-10 algemene-beveiligingseisen-voor · 4.5.29 +2 ans-programme-care-domaine-2-continuit · d2.p2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 7.A.3 +2 anssi-recommandations-de-s-curit-pour · R8 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.01.01 bsi-kompendium · APP.2.1.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node19 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_03-opt +2 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.145-c.2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 3.10 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 128 +1 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT dora · node441 +1 e-its-estonia-s-national-cyber · ISMS.1.M10 +2 ecb-cyber-resilience-oversight · 2.7.2.2-16 ens-esquema-nacional-de-seguridad · mp.com.4.r1.2 +2 eu-ai-act · 13.3.b.iv +2 european-sustainability-reporting · IRO-2.59 +2 fbi-cjis · SI-4-c-1 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 5.1.c gsa-fedramp-rev5 · AC-4 (21) igi-1300-ii-901-liste-des · 1 +2 iso-22301-2019-outline-business · 4.3.1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · 4.3 +1 iso27001 · 4.3 +2 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node35 +2 loi-05-20-relative-la-cybers · ART-5 loi-n-09-08-relative-la · 3 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 nis-1-transposition-fr · node70 +2 nis2-ir · 6.8.1 nist-ai-risk-management-framework · MAP 3.3 +2 nist-privacy-framework · ID.BE-P1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-23 +2 nist-sp-800-66-hipaa · node106 +1 part-is · IS.D.OR.250-d post-quantum-cryptography-pqc-migration · -baseline-understanding prestataire-d-audit-de-s-curit · node28 +2 prestataires-de-d-tection-des-incidents · IV.2.2.i +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · CAL-01 +1 r-f-rentiel-d-audit-de · node28 +2 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node106 +2 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R5 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · AST-04.3 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.AM-3 +1 t-c-cbddo-bilgi-ve-leti · 3.5.1.3 +2 tisax-vda-isa-v5-1-and · node9 +2 uk-defence-standard-05-138-issue · 2301 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must MUSS normal-SdT
STM.1.2 Dokumentation der externen Schnittstellen adobe-common-controls-framework-ccf-v5 · SDD-01 +1 ai-defense-matrix · training-data.protect.category +1 algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 28 +2 anssi-r-f-rentiel-cyber-france · 7.A.6 +2 anssi-recommandations-de-s-curit-pour · R26 +2 anssi-recommandations-de-s-curit-pour-2 · R2 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.21.04 bsi-c5 · DEV-07 +1 bsi-kompendium · INF.12.A6.10 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node206 +2 cadre-conformit-cyber-france-3cf-v2 · node127 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · ID.AM-4.2 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-4.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 459 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cmmc-v2 · AC.L1-3.1.20 +2 cra · 3.1.6 directive-nationale-de-la-s-curit · EXP-SYS-CONFIG +2 e-its-estonia-s-national-cyber · INF.13.M29 +2 ecb-cyber-resilience-oversight · 2.5.2.3-33 +1 ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2 eu-ai-act · 13.3.b.iv fbi-cjis · SC-7-a +2 federal-trade-commission-ftc-standards · § 314.4.h.4 finma-circular-2023-01-operational-risks · 53 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · ID.AM-03.1 +2 gsa-fedramp-rev5 · CA-9 +2 guide-de-s-curit-des-donn · 24.3 +1 hds-hdh · [EXI 04] igi-1300-ii-901-liste-des · PCA-MISAJOUR +2 iso-22301-2019-outline-business · 7.4 iso-27001-2013-for-legacy-and · 7.4 +2 iso-42001-2023-outline-artificial · A.8.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 +1 itsp-10-171-protecting-specified · 03.08.05.C +2 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 loi-05-20-relative-la-cybers · ART-10 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.6 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.a.6 +2 nis-1-transposition-fr · node71 +2 nis2-ir · 6.7.2.a +2 nist-800-82-ot-appendix · CA-9 +1 nist-cyber-security-framework-csf-v1 · ID.AM-4 +2 nist-privacy-framework · ID.BE-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-53-rev5 · CA-3(5) +2 nist-sp-800-66-hipaa · node24 +1 nydfs-500-with-2023-11-amendments · 500.16.a.2.vi +2 operational-technology-cybersecurity · 2-4-1-16 +2 part-is · IS.D.OR.215-b.4 +1 pci-dss-4 · 7.2 +2 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.2.2.d +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-08 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.9.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SCS.1.12 +2 r-gles-oiv-secteur-activit-s · node40 +2 r-gles-oiv-secteur-transport-a · 5 +2 recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R1 +1 recommandations-sur-la-s-curisation-des · 8 +2 secure-controls-framework-scf · NET-05.2 +2 soc2 · CC2.3.9 +2 swiss-ict-minimum-standard · ID.AM-4 +2 t-c-cbddo-bilgi-ve-leti · 4.1.3.6 +2 tisax-vda-isa-v5-1-and · node107 uk-defence-standard-05-138-issue · 1203 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must +1 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 MUSS normal-SdT
STM.2Anforderungspaket
ID Title Requirement Level Sub-controls
STM.2.1 Erstellung eines Anforderungspakets ai-defense-matrix · ai-generated-code.protect.category algemene-beveiligingseisen-voor · 1.4.4 +2 ans-programme-care-domaine-2-continuit · d2.o3.c +2 anssi-hygiene-guide · 36 +1 anssi-r-f-rentiel-cyber-france · 10.B.5 +2 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-de-s-curit-pour-2 · R2 +2 anssi-recommandations-pour-la-protection · R24 +2 baseline-informatiebeveiliging-overheid · 5.20.01 +2 bsi-kompendium · APP.6.A2.2 +2 bsi-ms-cloud · NCD.2.2.01.i.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node93 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_18 +2 california-consumer-privacy-act · 7002-a.2 ccb-cyberfundamentals-framework · ID.BE-5.2 ccb-cyberfundamentals-framework-2025 · ID.BE-5.2 checklist-de-dossier-d-homologation · 2 +1 clausier-de-s-curit-num-rique · O-3.1 +2 cmmc-v2 · CM.L2-3.4.2 cra · 7.2.b +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2 dora · node441 +1 e-its-estonia-s-national-cyber · APP.7.M6 +2 enisa-5g-security-controls-matrix · SO25-001 +1 ens-esquema-nacional-de-seguridad · op.pl.5.r2.1 +2 eu-ai-act · 72.4 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2 european-sustainability-reporting · node538 +2 fbi-cjis · CM-6-a +2 federal-trade-commission-ftc-standards · § 314.3.a +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gsa-fedramp-rev5 · CM-6 hds-hdh · [EXI 04] +1 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.6.2.2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.04.02.A +2 korea-isa-isms-p · node666 +2 lithuanian-nis2-cybersecurity-law · 47.t3.34 +2 loi-n-09-08-relative-la · 3 misure-minime-di-sicurezza-ict-per · ABSC 3.7.1 +1 nis-1-transposition-fr · node70 +2 nis2-ir · 6.3.1 +2 nist-privacy-framework · ID.BE-P3 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CM-6 +1 nist-sp-800-66-hipaa · node289 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.v +2 owasp-application-security-verification · V1.5.1 owasp-asvs5 · V2.2.3 owasp-s-checklist-for-llm-governance · 3.2 part-is · IS.D.OR.215-b.4 pci-dss-4 · 7.2 +2 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.3.8.f +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node98 +1 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-pour-les-architectures · R35 +1 recommandations-relatives-l · R3 recommandations-relatives-l-2 · R1 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · CFG-02.5 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · PR.IP-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-2027 · 1.2.3 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 2418 vehicle-cyber-security-audit-vcsa-v1 · 5.1.d-must +2 MUSS normal-SdT 7
STM.3Sicherheitsniveau
ID Title Requirement Level Sub-controls
STM.3.1 Überprüfung des gesetzten Sicherheitsniveaus adobe-common-controls-framework-ccf-v5 · SG-10 +2 algemene-beveiligingseisen-voor · 4.5.29 +2 anssi-hygiene-guide · 36 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-de-s-curit-pour-2 · R2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · OIS-01 +2 bsi-kompendium · IND.1.A1.1 +2 bsi-ms-cloud · NCD.2.3.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node26 +2 cadre-conformit-cyber-france-3cf-v2 · node19 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 128 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cra · 8.4.3.2.3 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2 dora · node441 e-its-estonia-s-national-cyber · OPS.2.3.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-6 +2 enisa-5g-security-controls-matrix · SO4-034 +1 ens-esquema-nacional-de-seguridad · op.acc.6.r9.1 +2 eu-ai-act · 72.4 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-04-001 european-sustainability-reporting · node538 +1 fbi-cjis · CM-6-a +1 finma-circular-2023-01-operational-risks · 24 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · INT-TDB +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 4.3.1 +1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.6.2.2 +1 iso27001 · 4.3 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.04.02.A +2 korea-isa-isms-p · node37 +2 lithuanian-nis2-cybersecurity-law · 26.t1.4 +2 loi-05-20-relative-la-cybers · ART-3 ncsc-cyber-assessment-framework-caf-v3 · B4.a.3 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +2 nis-1-transposition-fr · 6.1 +2 nis2-ir · 6.3.1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-66-hipaa · node106 operational-technology-cybersecurity · 2-4-1-3 +1 owasp-asvs5 · V2.2.3 owasp-s-checklist-for-llm-governance · 3.2 part-is · IS.D.OR.200-a +2 pci-dss-4 · 7.2 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.2.2.i +2 pssi-tat · INT-TBD +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node20 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 11(a) recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R42 +1 recommandations-relatives-l-2 · R1 recommandations-sur-la-s-curisation-des · R79 +2 secure-controls-framework-scf · DCH-14.3 +1 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-v5-1-and · node9 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must SOLLTE normal-SdT
STM.4Risiko
ID Title Requirement Level Sub-controls
STM.4.1 Durchführung der Risikobetrachtung adobe-common-controls-framework-ccf-v5 · AM-02 algemene-beveiligingseisen-voor · 1.4.4 +2 anssi-r-f-rentiel-cyber-france · 12.2 anssi-recommandations-de-s-curit-pour · R8 baseline-informatiebeveiliging-overheid · 5.09.01 bsi-kompendium · APP.5.2.A3.1 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node206 cadre-conformit-cyber-france-3cf-v2 · node179 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +1 cahier-des-charges-label-ebios-rm · EXI_M1_06 +1 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 66 dora · 8.4 +2 ecb-cyber-resilience-oversight · 2.5.2.1-14 +2 enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 +2 european-sustainability-reporting · 5.1.65 +2 fbi-cjis · node1836 +1 federal-trade-commission-ftc-standards · § 314.4.c.2 finma-circular-2023-01-operational-risks · 28 +1 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 framework-nazionale-per-la-cybersecurity · GV.OC-04 +2 iso-22301-2019-outline-business · 4.3.2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-06 +2 itsp-10-171-protecting-specified · 03.03.05.C +1 korea-isa-isms-p · node82 +2 microsoft-cloud-security-benchmark-v1 · AM-1 ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +1 nis-1-transposition-fr · node5 nis2-ir · 12.4.1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · CP-2(8) norea-dora-in-control-framework-v3 · 5.3 +1 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 operational-technology-cybersecurity · 2-1-1-2 +2 owasp-s-checklist-for-llm-governance · 6.6 +1 prestataire-d-audit-de-s-curit · node20 +1 prestataires-de-d-tection-des-incidents · IV.4.3.2.f pssie-du-b-nin-anssi-b · ACT-01 +1 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.4.2 +1 r-f-rentiel-national-de-s · AM.2.1.6 +2 recommandations-sur-la-s-curisation-des · R3 secure-controls-framework-scf · DCH-02 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.SC-1 +1 tisax-vda-isa-v5-1-and · node24 +2 uk-defence-standard-05-138-issue · 1300 +2 zero-trust-for-operational-technology-zt · 4.4.5.OT MUSS normal-SdT
STM.5Parametrisierung
ID Title Requirement Level Sub-controls
STM.5.1 Setzen von Parametern ai-defense-matrix · ai-model.identify.category algemene-beveiligingseisen-voor · 4.5.29 anssi-recommandations-de-s-curit-pour · R8 bsi-kompendium · APP.6.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii cadre-conformit-cyber-france-3cf-v1 · node158 +2 cadre-conformit-cyber-france-3cf-v2 · node277 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +1 cahier-des-charges-label-ebios-rm · EXI_M2_01 +1 e-its-estonia-s-national-cyber · SYS.1.8.M7 +2 ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 eu-ai-act · 17.1.b +2 european-sustainability-reporting · SBM-3.47 +2 framework-nazionale-per-la-cybersecurity · ID.AM-05 +1 igi-1300-ii-901-liste-des · EXP-DOM-POL india-s-digital-personal-data-protection · 8(8)(a) iso-22301-2019-outline-business · 4.2 +2 iso-27001-2013-for-legacy-and · 4.2 iso27001 · 4.2 itil-4-management-practices · ITIL4-GEN-01 +1 korea-isa-isms-p · node33 ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 nis-1-transposition-fr · 23.3 nis2-ir · 12.4.2 nist-ai-risk-management-framework · MAP 1.1 +2 nist-privacy-framework · ID.BE-P3 nist-sp-800-53-rev5 · PM-32 nist-sp-800-66-hipaa · node106 prestataires-de-d-tection-des-incidents · IV.5.3.5.a r-f-rentiel-des-exigences-de · 3.4.4 r-f-rentiel-national-de-s · OPSEC.3.5 +2 r-gles-oiv-secteur-activit-s · node98 r-gles-oiv-secteur-transport-a · 3 secure-controls-framework-scf · AST-04.3 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.BE-4 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 tisax-vda-isa-v5-1-and · node73 zero-trust-for-operational-technology-zt · 7.2.6.OT MUSS normal-SdT