Home
Practices
UMS
UMS — Umsetzung
11 controls
10 MUSS
1 SOLLTE
0 KANN
Die Praktik Umsetzung sorgt für die systematische Planung, Implementierung und Dokumentation von Anforderungen bzw. der Sicherheitsmaßnahmen, die aus der Strukturmodellierung und Risikobewertung abgeleitet wurden. Sie stellt sicher, dass identifizierte Sicherheitsanforderungen effektiv in die organisatorischen und technischen Prozesse integriert werden. Diese Praktik umfasst die detaillierte Planung von Maßnahmen, die Festlegung von Verantwortlichkeiten und Zeitplänen sowie die Bereitstellung notwendiger Ressourcen. Zudem beinhaltet sie die Nachverfolgung der Implementierung und die Dokumentation der umgesetzten Maßnahmen. Während die Praktik Strukturmodellierung die notwendigen Anforderungen identifiziert und die Praktik Monitoring-Evaluation die Wirksamkeit der Maßnahmen überprüft, konzentriert sich die Umsetzung auf die effiziente und effektive Realisierung der erforderlichen Sicherheitsmaßnahmen.
Filter all controls of UMS
ID
Title
Requirement
Level
Sub-controls
UMS.1.1
Ermittlung des Umsetzungsstatus
adobe-common-controls-framework-ccf-v5 · VM-06 +2
aircyber · 6.7 +1
algemene-beveiligingseisen-voor · 4.5.9 +2
ans-programme-care-domaine-2-continuit · d2.o1.d +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-configuration-d · R64 +1
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-de-s-curit-pour-2 · R12 +1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.30.01 +2
bsi-c5 · BCM-04 +2
bsi-kompendium · DER.3.1.A4.1 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node288 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M4_07 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
checklist-des-exigences-de-la-loi · 1.6 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2
clausier-de-s-curit-num-rique · O-6.1 +2
cmmc-v2 · CM.L2-3.4.4
cra · node173 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2
ecb-cyber-resilience-oversight · 2.3.2.1-44 +2
enisa-5g-security-controls-matrix · SO16-003 +2
ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2
essential-cybersecurity-controls-ecc · 1-6-4 +2
essential-eight · node97
eu-ai-act · 55.1.a +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008
european-sustainability-reporting · MDR-T.79.a +2
fadp-federal-act-on-data-protection · 7.2
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.d.2.i +2
finma-circular-2023-01-operational-risks · 49 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2
gdpr · 32.1.d +2
gsa-fedramp-rev5 · CA-8 +2
guide-de-s-curit-des-donn · 1.2 +2
hds-hdh · node57 +1
igi-1300-ii-901-liste-des · CONTR-SSI +2
india-s-digital-personal-data-protection · 8(4)
international-traffic-in-arms · 8 +2
iso-22301-2019-outline-business · 9.3.3 +2
iso-27001-2013-for-legacy-and · 9.1 +2
iso27001 · 9.1 +2
itil-4-management-practices · ITIL4-SVC-17 +1
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node78 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-3 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
ncsc-cyber-assessment-framework-caf-v3 · B1.b.1 +2
ncsc-cyber-assessment-framework-caf-v4 · B1.b.1 +2
nis-1-transposition-fr · 23.3 +2
nis2 · 21.1.sp2
nis2-ir · 3.1.3 +2
nist-800-82-ot-appendix · CA-1 +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · ID.SC-4 +1
nist-privacy-framework · CT.DM-P9 +1
nist-sp-800-171-rev2-2021 · 3.4.4
nist-sp-800-171-rev3-2024 · 3.4.4
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · PM-14 +2
nist-sp-800-66-hipaa · node24 +2
norea-dora-in-control-framework-v3 · 6.4 +2
nydfs-500-with-2023-11-amendments · 500.8.b +2
operational-technology-cybersecurity · 1-4-2 +2
owasp-application-security-verification · V1.11.1 +2
part-is · IS.D.OR.200-b +2
pci-dss-4 · 11.4.1 +2
post-quantum-cryptography-pqc-migration · 1 +1
prestataire-d-audit-de-s-curit · node46 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 31 +2
pssi-tat · CONTR-SSI +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node46 +2
r-f-rentiel-des-exigences-de · 3.14.4 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · BCM.1.12 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R42 +1
recommandations-sur-la-s-curisation-des · R39 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · GOV-11 +2
soc2 · PI1.2 +2
swiss-ict-minimum-standard · DE.DP-2 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2
tiber-eu · node22
tisax-vda-isa-v5-1-and · node17 +2
uk-defence-standard-05-138-issue · 2403 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · AUD.01 +2
zero-trust-for-operational-technology-zt · 2.2.1.OT +2
MUSS
normal-SdT
UMS.1.2
Bewertung des Restrisikos
SOLLTE
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.2.1
Umsetzungsplanung
adobe-common-controls-framework-ccf-v5 · RM-02 +2
agile-security-framework-asf-baseline-by · 01
aircyber · Ext63 +1
algemene-beveiligingseisen-voor · 1.1.2 +2
anssi-hygiene-guide · 41.R +2
anssi-outil-d-auto-valuation-de · 5.3 +2
anssi-r-f-rentiel-cyber-france · 16.3 +2
anssi-recommandations-de-configuration-d · R79 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R2 +2
anssi-recommandations-de-s-curit-pour-2 · R15
anssi-recommandations-pour-la-protection · R1- +2
baseline-informatiebeveiliging-overheid · 8.08.02 +2
bsi-c5 · DEV-05 +2
bsi-kompendium · IND.2.1.A19.5 +2
bsi-ms-cloud · NCD.2.2.01.j.iv +2
cadre-conformit-cyber-france-3cf-v1 · node144 +2
cadre-conformit-cyber-france-3cf-v2 · node151 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M5_08 +2
california-consumer-privacy-act · 7060-c.3.B
ccb-cyberfundamentals-framework · ID.RA-5.3 +2
ccb-cyberfundamentals-framework-2025 · ID.RA-5.3 +2
cer-directive-critical-entities · 12.1 +1
checklist-de-dossier-d-homologation · 4 +2
checklist-des-exigences-de-la-loi · 4.2
cisa-cybersecurity-performance-goals-cpg · 1.E
cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · RA.L2-3.11.1 +2
cra · 8.2.4.4 +2
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · 28.4.c +2
e-its-estonia-s-national-cyber · OPS.2.3.M2 +2
ecb-cyber-resilience-oversight · 2.6.2-2 +2
enisa-5g-security-controls-matrix · SO2-002 +2
ens-esquema-nacional-de-seguridad · op.pl.1.r1.4 +2
essential-cybersecurity-controls-ecc · 1-5-4 +1
eu-ai-act · 9.4 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-07-021
european-sustainability-reporting · GOV-5.36.b +2
fadp-federal-act-on-data-protection · 22.2 +2
fbi-cjis · RA-3-a +2
federal-trade-commission-ftc-standards · § 314.4.b.1.iii +2
finma-circular-2023-01-operational-risks · 30 +2
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-1
framework-nazionale-cybersecurity-v2 · RS.MI-3 +2
framework-nazionale-per-la-cybersecurity · ID.RA-07 +2
gdpr · 36.1 +2
gsa-fedramp-rev5 · RA-3 +2
guide-de-s-curit-des-donn · 20.3 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · [EXI 06] +2
igi-1300-ii-901-liste-des · INT-REX-AR +2
international-traffic-in-arms · 7 +2
iso-22301-2019-outline-business · 6.1.1 +2
iso-27001-2013-for-legacy-and · 6.1.1 +2
iso-42001-2023-outline-artificial · 8.2 +2
iso27001 · 8.3 +2
itil-4-management-practices · ITIL4-GEN-10 +1
itsp-10-171-protecting-specified · 03.11.01.B +2
korea-isa-isms-p · node132 +2
lithuanian-nis2-cybersecurity-law · 12 +2
loi-05-20-relative-la-cybers · ART-32 +1
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
nis-1-transposition-fr · node34 +2
nis2 · 21.1.sp2 +2
nis2-ir · 2.1.2.f +2
nist-800-82-ot-appendix · RA-3 +1
nist-ai-risk-management-framework · MEASURE 3.2 +2
nist-cyber-security-framework-csf-v1 · ID.RA-5 +2
nist-privacy-framework · ID.RA-P4 +2
nist-sp-800-171-rev2-2021 · 3.11.3 +1
nist-sp-800-171-rev3-2024 · 3.11.3 +1
nist-sp-800-218-secure-software · RV.2.1 +1
nist-sp-800-53-rev5 · RA-4 +2
nist-sp-800-66-hipaa · node10 +2
norea-dora-in-control-framework-v3 · 17.2 +2
nydfs-500-with-2023-11-amendments · 500.3.m +2
operational-technology-cybersecurity · 2-9-1-2 +2
owasp-application-security-verification · V1.1.2 +2
owasp-asvs5 · V15.1.1
owasp-s-checklist-for-llm-governance · 6.2 +2
part-is · IS.D.OR.205-d +2
pci-dss-4 · 12.3.2 +2
post-quantum-cryptography-pqc-migration · 3
prestataire-d-audit-de-s-curit · node40 +2
prestataires-de-d-tection-des-incidents · IV.3.4.h +2
prudential-standard-cps-230-operational · 17 +2
prudential-standard-cps-234-information · 31
pssi-tat · INT-REX-AR +2
pssie-du-b-nin-anssi-b · SAW-01 +2
r-f-rentiel-d-audit-de · node40 +2
r-f-rentiel-des-exigences-de · 3.2.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.3.1.6 +2
r-gles-oiv-secteur-activit-s · node30 +2
r-gles-oiv-secteur-transport-a · 4 +2
rbi-master-direction-2023-india · 26(b) +2
recommandations-relatives-l · R4 +1
recommandations-relatives-l-2 · R15 (-) +2
recommandations-sur-la-s-curisation-des · R6 +2
secure-controls-framework-scf · RSK-06 +2
soc2 · CC5.1.1 +2
swift-customer-security-controls · 7.4A
swiss-ict-minimum-standard · ID.RM-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.12.14 +2
tiber-eu · node18
tisax-vda-isa-v5-1-and · node117 +2
uk-defence-standard-05-138-issue · 1202 +2
vehicle-cyber-security-audit-vcsa-v1 · 9.4.a-must +2
zero-trust-for-operational-technology-zt · 7.4.1.OT +1
MUSS
normal-SdT
UMS.2.2
Priorisierung von Maßnahmen
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.3.1
Benennung von Umsetzungszuständigen
adobe-common-controls-framework-ccf-v5 · SLC-05
algemene-beveiligingseisen-voor · 4.15.12 +2
ans-programme-care-domaine-2-continuit · d2.p2 +2
anssi-hygiene-guide · 6.R
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 12.4 +2
anssi-recommandations-de-s-curit-pour · R8 +1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.32.01 +1
bsi-c5 · OPS-18 +2
bsi-kompendium · NET.4.1.A1.6 +2
bsi-ms-cloud · NCD.2.2.03.c +2
cadre-conformit-cyber-france-3cf-v1 · node341 +2
cadre-conformit-cyber-france-3cf-v2 · node437 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M1_01.5 +1
cisa-cybersecurity-performance-goals-cpg · 3.N
clausier-de-s-curit-num-rique · O-12.2.8.4 +2
cmmc-v2 · CA.L2-3.12.2
cra · 8.4.3.2.3 +2
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · node259
e-its-estonia-s-national-cyber · SYS.1.8.M7 +2
ens-esquema-nacional-de-seguridad · mp.info.6.2 +2
eu-ai-act · 14.3.a +2
eudi-arf-eu-digital-identity-wallet · AS-WP-43-007
european-sustainability-reporting · SBM-3.47 +2
fbi-cjis · node1099 +2
finma-circular-2023-01-operational-risks · 27
framework-nazionale-cybersecurity-v2 · PR.IP-1 +1
framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2
gsa-fedramp-rev5 · CM-9 +2
hds-hdh · node3 +1
igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2
india-s-digital-personal-data-protection · 8(4)
iso-22301-2019-outline-business · 8.3.3 +1
iso-27001-2013-for-legacy-and · 6.1.1 +1
iso27001 · 6.3 +2
itil-4-management-practices · ITIL4-GEN-12 +1
itsp-10-171-protecting-specified · 03.16.01.A +2
korea-isa-isms-p · node695 +2
lithuanian-nis2-cybersecurity-law · 12 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
ncsc-cyber-assessment-framework-caf-v4 · B1.a.3
nis-1-transposition-fr · 23.3 +2
nis2-ir · 6.6.1 +2
nist-800-82-ot-appendix · CM-9 +1
nist-ai-risk-management-framework · MAP 1.1 +2
nist-sp-800-53-rev5 · PM-32 +2
nist-sp-800-66-hipaa · node106 +2
nydfs-500-with-2023-11-amendments · node40 +2
part-is · IS.D.OR.200-d +2
pci-dss-4 · 1.2.1
post-quantum-cryptography-pqc-migration · -planning-and-execution
prestataire-d-audit-de-s-curit · node187
prestataires-de-d-tection-des-incidents · IV.5.3.5.a +2
pssi-tat · ORG-APP-INSTR +2
pssie-du-b-nin-anssi-b · ORG-01 +2
r-f-rentiel-d-audit-de · node187
r-f-rentiel-des-exigences-de · 3.8.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.1 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R42
recommandations-sur-la-s-curisation-des · R81 +1
secure-controls-framework-scf · RSK-09 +2
soc2 · PI1.3.1 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2
tisax-vda-isa-v5-1-and · node143 +2
uk-defence-standard-05-138-issue · 2101
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must
zero-trust-for-operational-technology-zt · 2.2.1.OT
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.4.1
Festlegung von Umsetzungsfristen
adobe-common-controls-framework-ccf-v5 · RM-10 +2
algemene-beveiligingseisen-voor · 3.1.2 +2
ans-programme-care-domaine-2-continuit · d2.p2 +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 17.5 +2
anssi-recommandations-de-configuration-d · R64
anssi-recommandations-de-s-curit-pour · R11 +1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.21.01 +2
bsi-c5 · COM-01
bsi-kompendium · DER.3.2.A22.2 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node348 +2
cadre-conformit-cyber-france-3cf-v2 · node277 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_S5_01 +2
california-consumer-privacy-act · 7050-a.1 +2
california-consumer-privacy-act-ccpa · 1798.105-d.8
ccb-cyberfundamentals-framework · PR.DS-3.4 +2
ccb-cyberfundamentals-framework-2025 · PR.DS-3.4 +2
cer-directive-critical-entities · 12.1 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 1.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 125 +2
clausier-de-s-curit-num-rique · O-6.1 +2
cra · 8.2.4.4 +2
directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · ORP.5.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2
enisa-5g-security-controls-matrix · SO15-027 +1
ens-esquema-nacional-de-seguridad · mp.info.6.2 +2
essential-cybersecurity-controls-ecc · 2-13-1
eu-ai-act · 54.2 +2
eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2
european-sustainability-reporting · 3.2.36 +2
fadp-federal-act-on-data-protection · 20.1.b +2
fbi-cjis · MP-1-a-1-a +2
federal-trade-commission-ftc-standards · § 314.4.a.1 +2
finma-circular-2023-01-operational-risks · 52 +2
framework-nazionale-cybersecurity-v2 · DE.DP-1 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2
gdpr · 46.3.b +2
gsa-fedramp-rev5 · CA-8 +2
guide-de-s-curit-des-donn · 15.2 +1
hds-hdh · node7 +2
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 8(4) +2
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 6.2.1 +1
iso-27001-2013-for-legacy-and · A.18.1.1 +2
iso27001 · 6.2 +2
itil-4-management-practices · ITIL4-SVC-17 +2
itsp-10-171-protecting-specified · 03.04.05.A +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 2 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +1
ncsc-cyber-assessment-framework-caf-v3 · B1.b.4 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.b.4 +2
nis-1-transposition-fr · 23.3 +2
nis2 · 21.1.sp2
nis2-ir · 6.6.1 +2
nist-800-82-ot-appendix · CA-1
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · DE.DP-1
nist-privacy-framework · ID.BE-P3 +1
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · CA-7(5) +2
nist-sp-800-66-hipaa · node327 +2
norea-dora-in-control-framework-v3 · 6.4
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.a +2
operational-technology-cybersecurity · 1-3-1-6 +2
owasp-application-security-verification · V1.5.1 +2
owasp-s-checklist-for-llm-governance · 8.1
part-is · IS.D.OR.250-a.9 +2
pci-dss-4 · 11.1.2 +2
personal-data-protection-law-pdpl · 30.3 +1
post-quantum-cryptography-pqc-migration · 1 +1
prestataire-d-audit-de-s-curit · node22 +2
prestataires-de-d-tection-des-incidents · IV.3.4.i +2
prudential-standard-cps-230-operational · 48 +1
pssi-tat · ORG-RESP +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node22 +2
r-f-rentiel-des-exigences-de · 3.14.4 +2
r-f-rentiel-has-certification-des · 1 +1
r-f-rentiel-national-de-s · OPSEC.2.3 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R42 +1
recommandations-sur-la-s-curisation-des · R78 +2
secnumcloud-v3-2-annexe-2 · node6 +2
secure-controls-framework-scf · CPL-01 +2
soc2 · CC3.1.14 +2
swiss-ict-minimum-standard · RS.CO-4 +2
t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2
tiber-eu · node24 +1
tisax-vda-isa-v5-1-and · node19 +2
uk-defence-standard-05-138-issue · 2422
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2
zero-trust-for-operational-technology-zt · 2.2.1.OT
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.5.1
Autorisierung von Ausnahmen
adobe-common-controls-framework-ccf-v5 · SG-02 +2
algemene-beveiligingseisen-voor · 1.3.7 +2
anssi-hygiene-guide · 29 +1
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R33
anssi-recommandations-de-s-curit-pour · R10
anssi-recommandations-pour-la-protection · R35 +2
baseline-informatiebeveiliging-overheid · 8.02.01 +1
bsi-c5 · SP-03 +1
bsi-kompendium · OPS.1.1.2.A4.4 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node60 +2
cadre-conformit-cyber-france-3cf-v2 · node310 +2
cadre-conformit-cyber-france-3cf-v3 · 6 +2
cahier-des-charges-label-ebios-rm · EXI_S1_06 +2
california-consumer-privacy-act · 7050-a.1 +2
california-consumer-privacy-act-ccpa · 1798.148-a.5 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1 +2
cer-directive-critical-entities · 13.1.sp2
checklist-de-dossier-d-homologation · 3
checklist-des-exigences-de-la-loi · 3.19 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 141 +2
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · CM.L2-3.4.5 +2
cra · 8.3.4 +2
directive-nationale-de-la-s-curit · RH-AVT- COND +2
dora · 27.2.a +2
e-its-estonia-s-national-cyber · ORP.5.M5 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1
ens-esquema-nacional-de-seguridad · op.acc.4.4 +2
eu-ai-act · 54.2 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-027 +2
european-sustainability-reporting · BP-1.5.e +2
fadp-federal-act-on-data-protection · 9.1.b +2
fbi-cjis · AU-3(1)-e-2 +2
federal-trade-commission-ftc-standards · § 314.4.a.1 +2
finma-circular-2023-01-operational-risks · 78 +1
framework-nazionale-cybersecurity-v2 · PR.AC-4 +2
framework-nazionale-per-la-cybersecurity · PR.AA-05 +2
gdpr · 17.3.b +2
gsa-fedramp-rev5 · CA-6 +2
guide-de-s-curit-des-donn · 15.2 +1
hds-hdh · node78 +2
igi-1300-ii-901-liste-des · 1 +2
india-s-digital-personal-data-protection · 6(8) +2
international-traffic-in-arms · 15 +2
iso-22301-2019-outline-business · 5.3
iso-27001-2013-for-legacy-and · A.18.1.1 +2
iso27001 · A.6.5 +2
itsp-10-171-protecting-specified · 03.01.05.B +2
korea-isa-isms-p · node36 +2
lithuanian-nis2-cybersecurity-law · 69.t7.75 +2
loi-05-20-relative-la-cybers · ART-48 +2
loi-n-09-08-relative-la · 2 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.1.3 +2
ncsc-cyber-assessment-framework-caf-v3 · B2.c.2
ncsc-cyber-assessment-framework-caf-v4 · B2.c.2
nis-1-transposition-fr · node119 +2
nis2-ir · 10.2.2.a +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · PR.AC-4 +1
nist-privacy-framework · PR.AC-P4 +1
nist-sp-800-171-rev2-2021 · 3.4.5
nist-sp-800-171-rev3-2024 · 3.4.5
nist-sp-800-53-rev5 · CA-6 +2
nist-sp-800-66-hipaa · node287 +2
norea-dora-in-control-framework-v3 · 15.1
nydfs-500-with-2023-11-amendments · 500.10.b +2
operational-technology-cybersecurity · 1-5-3-4
owasp-application-security-verification · V13.1.4
owasp-asvs5 · V8.1.2 +2
part-is · IS.D.OR.255-b +2
pci-dss-4 · 7.2.3 +2
personal-data-protection-law-pdpl · 30.3 +2
points-de-contr-le-active-directory · vuln_trusts_tgt_deleg-l3 +2
prestataire-d-audit-de-s-curit · node89 +2
prestataires-de-d-tection-des-incidents · IV.1.b +2
prudential-standard-cps-230-operational · 53 +2
pssi-tat · RH-NPERM +2
pssie-du-b-nin-anssi-b · RH-02 +2
r-f-rentiel-d-audit-de · node89 +2
r-f-rentiel-des-exigences-de · 3.3.5 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · PDP.5.2 +2
r-gles-oiv-secteur-activit-s · node24 +2
r-gles-oiv-secteur-transport-a · 5 +2
rbi-master-direction-2023-india · 31(a) +1
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R1 +2
recommandations-sur-la-s-curisation-des · 9 +1
secnumcloud-v3-2-annexe-2 · node4 +2
secure-controls-framework-scf · CHG-04.4 +2
soc2 · CC6.3 +2
swiss-ict-minimum-standard · PR.AC-4 +1
t-c-cbddo-bilgi-ve-leti · 3.2.3.3 +2
tisax-vda-isa-v5-1-and · node97 +2
uk-defence-standard-05-138-issue · 2422 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.1.c-should
vendor-due-diligence-simple-baseline · IAM.02
MUSS
normal-SdT
UMS.5.2
Dokumentation von Ausnahmen
adobe-common-controls-framework-ccf-v5 · SG-02 +2
algemene-beveiligingseisen-voor · 1.4.1 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv
ans-programme-care-domaine-2-continuit · d2.o3.c
anssi-hygiene-guide · 42.R
anssi-r-f-rentiel-cyber-france · 2.C.3 +2
anssi-recommandations-de-configuration-d · R42 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R10 +1
anssi-recommandations-pour-la-protection · R11- +2
baseline-informatiebeveiliging-overheid · 8.02.01
bsi-c5 · SP-03
bsi-kompendium · APP.4.6.A6.3 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node171 +2
cadre-conformit-cyber-france-3cf-v2 · node440 +2
cadre-conformit-cyber-france-3cf-v3 · 6 +2
cahier-des-charges-label-ebios-rm · node12 +2
california-consumer-privacy-act · 7023-f.1 +2
california-consumer-privacy-act-ccpa · 1798.148-c.2 +2
checklist-de-dossier-d-homologation · 3 +1
checklist-des-exigences-de-la-loi · 2.4 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 141 +2
clausier-de-s-curit-num-rique · O-2.4 +2
cmmc-v2 · CM.L2-3.4.5 +1
cra · 8.4.6.4 +2
directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2
dora · 27.2.a +2
e-its-estonia-s-national-cyber · ORP.5.M5 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1
ens-esquema-nacional-de-seguridad · mp.info.6.2 +2
eu-ai-act · 27.1.e +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-027 +2
european-sustainability-reporting · IRO-1-52 +2
fadp-federal-act-on-data-protection · 16.2.c +2
fbi-cjis · node369 +2
federal-trade-commission-ftc-standards · § 314.3.b +1
finma-circular-2023-01-operational-risks · 78 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · RS.CO-2 +2
framework-nazionale-per-la-cybersecurity · DP-ID.DM-04 +2
gdpr · 6.1 +2
gsa-fedramp-rev5 · CM-5 +2
guide-de-s-curit-des-donn · 15.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +2
igi-1300-ii-901-liste-des · 1 +2
india-s-digital-personal-data-protection · 10(2)(a)(i) +2
international-traffic-in-arms · 6 +2
iso-22301-2019-outline-business · 4.2.2
iso-27001-2013-for-legacy-and · A.18.1.1 +2
iso-42001-2023-outline-artificial · 7.5.3
iso27001 · A.6.4 +2
itsp-10-171-protecting-specified · 03.08.07.A +2
korea-isa-isms-p · node36 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2
loi-05-20-relative-la-cybers · ART-48 +2
loi-n-09-08-relative-la · 5 +2
misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5
ncsc-cyber-assessment-framework-caf-v4 · B1.a.6
ncsc-cyber-essentials · node144
nis-1-transposition-fr · node112 +2
nis2-ir · 6.4.3 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · PR.AC-4
nist-privacy-framework · CT.PO-P1 +2
nist-sp-800-171-rev2-2021 · 3.4.5
nist-sp-800-171-rev3-2024 · 3.4.5
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · PT-6(2) +2
nist-sp-800-66-hipaa · node325 +2
norea-dora-in-control-framework-v3 · 15.1
nydfs-500-with-2023-11-amendments · 500.24.b.3 +2
operational-technology-cybersecurity · 1-5-3-4
owasp-application-security-verification · V1.1.4 +1
owasp-asvs5 · V8.1.2 +2
part-is · IS.D.OR.250-a.10 +2
pci-dss-4 · 10.4.3
personal-data-protection-law-pdpl · 6.4 +2
points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2
prestataire-d-audit-de-s-curit · node58 +2
prestataires-de-d-tection-des-incidents · IV.3.4.i +2
pssi-tat · EXP-NOMAD-SENS +2
pssie-du-b-nin-anssi-b · CAL-07 +2
r-f-rentiel-d-audit-de · node58 +2
r-f-rentiel-des-exigences-de · 3.12.6 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.5.5 +2
r-gles-oiv-secteur-activit-s · node151 +2
r-gles-oiv-secteur-transport-a · 2 +2
rbi-master-direction-2023-india · 31(a) +2
recommandations-pour-les-architectures · R65 +2
recommandations-relatives-l · R1 +2
recommandations-sur-la-s-curisation-des · 9 +2
secnumcloud-v3-2-annexe-2 · node11 +2
secure-controls-framework-scf · GOV-02.1 +2
soc2 · CC3.1.14 +2
swiss-ict-minimum-standard · PR.AC-4 +2
t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2
tisax-vda-isa-v5-1-and · node201 +2
uk-defence-standard-05-138-issue · 2422
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must
vendor-due-diligence-simple-baseline · IAM.03 +2
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.6.1
Nachverfolgung des Umsetzungsfortschritts
adobe-common-controls-framework-ccf-v5 · RM-08 +2
algemene-beveiligingseisen-voor · 4.15.12 +2
ans-programme-care-domaine-2-continuit · d2.p2 +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R5 +2
anssi-recommandations-de-s-curit-pour-2 · R1
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.32.01 +2
bsi-c5 · SIM-05 +1
bsi-kompendium · ISMS.1.A10.6 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · node348 +2
cadre-conformit-cyber-france-3cf-v2 · node410 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1 +2
checklist-des-exigences-de-la-loi · 2.2
cisco-cloud-controls-framework-ccf-v3 · CCF 628 +1
clausier-de-s-curit-num-rique · O-6.1 +2
cmmc-v2 · CA.L2-3.12.3
cra · 8.2.8
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · node307 +2
e-its-estonia-s-national-cyber · ORP.5.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-44 +2
enisa-5g-security-controls-matrix · SO16-003 +2
ens-esquema-nacional-de-seguridad · op.exp.7.r2.1 +2
essential-cybersecurity-controls-ecc · 1-10-5
eu-ai-act · 9.2.d +2
european-sustainability-reporting · MDR-T.79.d +2
fbi-cjis · node1099 +2
federal-trade-commission-ftc-standards · § 314.4.e +1
finma-circular-2023-01-operational-risks · 95 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2
gdpr · 25.1 +2
gsa-fedramp-rev5 · CA-7 (1) +2
guide-de-s-curit-des-donn · 1.2 +2
hds-hdh · node57 +1
igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2
india-s-digital-personal-data-protection · 8(4)
international-traffic-in-arms · 8 +2
iso-22301-2019-outline-business · 8.3.3
iso-27001-2013-for-legacy-and · 9.1 +2
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-GEN-08 +2
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node78 +2
lithuanian-nis2-cybersecurity-law · 26.t1.12 +2
loi-05-20-relative-la-cybers · ART-3 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.5.3
ncsc-cyber-assessment-framework-caf-v3 · D2.b.1 +2
ncsc-cyber-assessment-framework-caf-v4 · C1.d.4 +2
nis-1-transposition-fr · 23.3 +2
nis2-ir · 4.3.3 +2
nist-800-82-ot-appendix · CA-1 +1
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · DE.DP-1
nist-privacy-framework · CT.DM-P9 +1
nist-sp-800-218-secure-software · PO.4.2 +1
nist-sp-800-53-rev5 · CA-7(5) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 18.3
nydfs-500-with-2023-11-amendments · 500.9.b +2
operational-technology-cybersecurity · 1-4-2
part-is · IS.D.OR.200-d +2
pci-dss-4 · 12.8.3 +1
post-quantum-cryptography-pqc-migration · 3 +1
prestataire-d-audit-de-s-curit · node72 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
pssi-tat · ORG-APP-INSTR +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node72 +2
r-f-rentiel-des-exigences-de · 3.8.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.1 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R81 +2
secure-controls-framework-scf · GOV-11 +2
soc2 · CC7.2.1 +2
swiss-ict-minimum-standard · RS.AN-1 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.1 +2
tisax-vda-isa-v5-1-and · node35 +2
uk-defence-standard-05-138-issue · 2101
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · SDLC.01
zero-trust-for-operational-technology-zt · 2.2.1.OT +1
MUSS
normal-SdT
UMS.6.2
Fortschreibung des Umsetzungsplans
adobe-common-controls-framework-ccf-v5 · SLC-05 +2
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.p2 +2
anssi-hygiene-guide · 6.R +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 12.4 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 8.32.01 +2
bsi-c5 · OIS-06
bsi-kompendium · ISMS.1.A10.6 +2
bsi-ms-cloud · NCD.2.2.03.c +2
cadre-conformit-cyber-france-3cf-v1 · node341 +2
cadre-conformit-cyber-france-3cf-v2 · node430 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M1_01.3 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-9.1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-9.1
checklist-des-exigences-de-la-loi · 2.2
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 628 +2
clausier-de-s-curit-num-rique · O-12.2.8.4 +2
cmmc-v2 · CA.L2-3.12.2
cra · node179
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · node259 +2
e-its-estonia-s-national-cyber · NET.1.1.M14 +2
ecb-cyber-resilience-oversight · 2.3.2.1-42.c +1
enisa-5g-security-controls-matrix · SO1-001
ens-esquema-nacional-de-seguridad · mp.info.6.2 +2
eu-ai-act · 9.2.d +2
european-sustainability-reporting · IRO-1-53.a +2
fbi-cjis · PL-1-c +2
federal-trade-commission-ftc-standards · § 314.4.c.7
finma-circular-2023-01-operational-risks · 58 +2
framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2
gdpr · 35.7.a
gsa-fedramp-rev5 · CP-2 (1) +2
guide-de-s-curit-des-donn · 18.1 +2
hds-hdh · node3 +1
igi-1300-ii-901-liste-des · PCA-SUIVILOCAL +2
india-s-digital-personal-data-protection · 8(4)
iso-22301-2019-outline-business · 8.4.1 +2
iso-27001-2013-for-legacy-and · 8.1 +2
iso-42001-2023-outline-artificial · 6.3
iso27001 · 6.3 +2
itil-4-management-practices · ITIL4-GEN-08 +2
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node78 +2
lithuanian-nis2-cybersecurity-law · 27 +2
loi-05-20-relative-la-cybers · ART-9 +1
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +1
nis-1-transposition-fr · 23.2 +2
nis2-ir · 6.6.1 +2
nist-800-82-ot-appendix · CP-1 +2
nist-ai-risk-management-framework · GOVERN 1.5 +2
nist-cyber-security-framework-csf-v1 · PR.IP-2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · CP-1 +2
nist-sp-800-66-hipaa · node124 +2
norea-dora-in-control-framework-v3 · 9.1 +2
nydfs-500-with-2023-11-amendments · node40 +2
part-is · IS.D.OR.215-b +2
post-quantum-cryptography-pqc-migration · -planning-and-execution
prestataire-d-audit-de-s-curit · node187 +2
prestataires-de-d-tection-des-incidents · IV.5.3.5.a +2
pssi-tat · PCA-LOCAL +2
pssie-du-b-nin-anssi-b · ADM-01 +2
r-f-rentiel-d-audit-de · node187 +2
r-f-rentiel-des-exigences-de · 3.13.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.1 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R81 +2
secure-controls-framework-scf · CHG-01 +2
soc2 · CC2.2.7 +2
swiss-ict-minimum-standard · PR.AC-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.13.7 +2
tiber-eu · node47
tisax-vda-isa-v5-1-and · node147 +2
uk-defence-standard-05-138-issue · 2101
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must
vendor-due-diligence-simple-baseline · SDLC.01
zero-trust-for-operational-technology-zt · 2.2.1.OT
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
UMS.7.1
Wahrung von Compliance in der Umsetzung
adobe-common-controls-framework-ccf-v5 · EM-09 +2
aircyber · 6.6.1 +2
algemene-beveiligingseisen-voor · 4.5.9 +2
ans-programme-care-domaine-2-continuit · d2.o3.d +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 9.5
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-de-s-curit-pour · R10 +2
anssi-recommandations-de-s-curit-pour-2 · R12
anssi-recommandations-pour-la-protection · R58 +2
baseline-informatiebeveiliging-overheid · 5.21.01 +2
bsi-c5 · COM-03 +2
bsi-kompendium · OPS.1.1.6.A4.5 +2
bsi-ms-cloud · NCD.2.2.01.j.i +2
cadre-conformit-cyber-france-3cf-v1 · M38 +2
cadre-conformit-cyber-france-3cf-v2 · node459 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cahier-des-charges-label-ebios-rm · EXI_M3_24 +2
california-consumer-privacy-act · 7051-a.6 +2
california-consumer-privacy-act-ccpa · 1798.105-d.8
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2
cer-directive-critical-entities · 13.3
checklist-de-dossier-d-homologation · 6 +1
checklist-des-exigences-de-la-loi · 1.6
cisco-cloud-controls-framework-ccf-v3 · CCF 292 +2
clausier-de-s-curit-num-rique · O-2.8 +2
cmmc-v2 · AU.L2-3.3.2
cra · 8.4.1 +2
directive-nationale-de-la-s-curit · CONF-REVU-SSI +2
dora · 30.3.e.iv +2
e-its-estonia-s-national-cyber · ORP.5.M4 +2
ecb-cyber-resilience-oversight · 2.3.2.1-1.d +2
enisa-5g-security-controls-matrix · SO1-001 +2
ens-esquema-nacional-de-seguridad · op.ext.2.1 +2
essential-cybersecurity-controls-ecc · 1-10-5 +1
essential-eight · node97
eu-ai-act · 47.4 +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2
european-sustainability-reporting · MDR-P.65.d +2
fbi-cjis · 3.2.2-2-a +2
federal-trade-commission-ftc-standards · § 314.4.a.1 +2
finma-circular-2023-01-operational-risks · 72 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1
framework-nazionale-cybersecurity-v2 · DE.DP-1 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01.1 +2
gdpr · 6.1.c +2
gsa-fedramp-rev5 · CA-7 (1) +2
guide-de-s-curit-des-donn · 1.2 +2
hds-hdh · node57 +2
igi-1300-ii-901-liste-des · CONTR-SSI +2
india-s-digital-personal-data-protection · 8(4)
international-traffic-in-arms · 5 +2
iso-27001-2013-for-legacy-and · A.18.2.3 +2
iso27001 · A.5.36 +2
itil-4-management-practices · ITIL4-SVC-17 +2
itsp-10-171-protecting-specified · 03.04.04.B +2
korea-isa-isms-p · node180 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2
loi-05-20-relative-la-cybers · ART-3 +2
loi-n-09-08-relative-la · 3 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.b.1 +2
ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +2
nis-1-transposition-fr · 3.3 +2
nis2 · 21.1
nis2-ir · 2.2.2 +2
nist-800-82-ot-appendix · PS-8 +1
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · DE.DP-1 +1
nist-privacy-framework · ID.DE-P5 +1
nist-sp-800-171-rev2-2021 · 3.2.1 +1
nist-sp-800-171-rev3-2024 · 3.2.1 +1
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · CA-7(5) +2
nist-sp-800-66-hipaa · node251 +2
norea-dora-in-control-framework-v3 · 18.3 +1
nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2
operational-technology-cybersecurity · 1-4-2 +2
owasp-application-security-verification · V1.11.1 +1
part-is · IS.D.OR.250-a.9 +2
pci-dss-4 · A3.1.2 +2
personal-data-protection-law-pdpl · 30.3
post-quantum-cryptography-pqc-migration · 1 +1
prestataire-d-audit-de-s-curit · node74 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 30 +1
prudential-standard-cps-234-information · 31 +1
pssi-tat · CONTR-SSI +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node74 +2
r-f-rentiel-des-exigences-de · 3.14.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.2 +2
r-gles-oiv-secteur-activit-s · node22 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 12(a) +2
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R42 +2
recommandations-sur-la-s-curisation-des · R78 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · CPL-01 +2
soc2 · CC3.1.14 +2
swiss-ict-minimum-standard · ID.SC-4 +2
t-c-cbddo-bilgi-ve-leti · 3.5.3.5 +2
tisax-vda-isa-v5-1-and · node38 +2
uk-defence-standard-05-138-issue · 2701 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must +2
vendor-due-diligence-simple-baseline · SDLC.03 +2
zero-trust-for-operational-technology-zt · 2.2.1.OT +2
MUSS
normal-SdT