Controls
4 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| SENS.1.1 | Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · TA-08 +1 algemene-beveiligingseisen-voor · 2.5.1 +2 anssi-hygiene-guide · 6.R anssi-outil-d-auto-valuation-de · 11.3 anssi-r-f-rentiel-cyber-france · 4.4 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 6.03.03 bsi-c5 · SIM-05 +1 bsi-kompendium · OPS.1.1.1.A2.2 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node173 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 ccb-cyberfundamentals-framework · BASIC_PR.AT-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AT-1.1 +1 cer-directive-critical-entities · 13.1.f +1 cisco-cloud-controls-framework-ccf-v3 · CCF 170 clausier-de-s-curit-num-rique · O-5.6 +2 cmmc-v2 · AT.L2-3.2.2 directive-nationale-de-la-s-curit · RH-APRES- FORM +2 e-its-estonia-s-national-cyber · DER.1.M7 +2 ens-esquema-nacional-de-seguridad · org.1.3 +2 essential-cybersecurity-controls-ecc · 1-10-4 eu-ai-act · 9.5.c +2 european-sustainability-reporting · GOV-1.22.c.iii +1 fbi-cjis · AT-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.e.1 finma-circular-2023-01-operational-risks · 101 framework-nazionale-cybersecurity-v2 · PR.IP-1 framework-nazionale-per-la-cybersecurity · PR.AT-02.1 +2 gdpr · 9.2.h +2 gsa-fedramp-rev5 · IR-2 (2) +2 guide-de-s-curit-des-donn · 5.1 +1 igi-1300-ii-901-liste-des · RH-MOTIV +2 international-traffic-in-arms · 11 +2 iso-27001-2013-for-legacy-and · A.16.1.1 +1 iso27001 · A.7.6 +2 itsp-10-171-protecting-specified · 03.02.02.B +2 korea-isa-isms-p · node295 +2 lithuanian-nis2-cybersecurity-law · 52 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +1 nis-1-transposition-fr · 23.3 +2 nis2-ir · 8.2.3 +2 nist-800-82-ot-appendix · AT-3 +1 nist-ai-risk-management-framework · GOVERN 2.2 +2 nist-sp-800-171-rev2-2021 · 3.2.2 nist-sp-800-171-rev3-2024 · 3.2.2 nist-sp-800-218-secure-software · PO.2.2 nist-sp-800-53-rev5 · AT-3(2) +2 nist-sp-800-66-hipaa · node76 +2 norea-dora-in-control-framework-v3 · 6.1 nydfs-500-with-2023-11-amendments · 500.16.c part-is · IS.D.OR.200-d +2 pci-dss-4 · 2.1.2 +2 prestataire-d-audit-de-s-curit · node28 +2 prestataires-de-d-tection-des-incidents · IV.4.2.e +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · RH-03 +2 r-f-rentiel-d-audit-de · node28 +2 r-f-rentiel-des-exigences-de · 3.3.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 9(b) recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R2 +1 recommandations-sur-la-s-curisation-des · R81 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · CFG-02.9 +2 soc2 · CC3.1.16 +2 t-c-cbddo-bilgi-ve-leti · 3.5.1.7 +2 tisax-vda-isa-2027 · 9.7.2 tisax-vda-isa-v5-1-and · node56 +2 uk-defence-standard-05-138-issue · 2701 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-should +2 vendor-due-diligence-simple-baseline · IAM.02 | MUSS | normal-SdT | 0 | SENS | SENS.1 |
| SENS.1.1.1 | Dokumentation adobe-common-controls-framework-ccf-v5 · SG-03 +2 aircyber · Ext43 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 39 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 12.3 +2 anssi-recommandations-de-configuration-d · R71 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.16.02 +1 bsi-c5 · COS-08 +2 bsi-kompendium · OPS.1.1.6.A3.3 +2 bsi-ms-cloud · NCD.2.4.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node398 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2 california-consumer-privacy-act · 7023-b.1.C ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1 +2 checklist-des-exigences-de-la-loi · 1.6 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 126 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 8.4.3.1.3 +2 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · DER.2.1.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.d +1 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · org.2.r1.1 +2 eu-ai-act · 27.1.e +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-017 +2 european-sustainability-reporting · MDR-P.64 +2 fadp-federal-act-on-data-protection · 6.7.c +2 fbi-cjis · 3.2.8-3 +2 federal-trade-commission-ftc-standards · § 314.4.i.1 +1 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 24.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node3 +2 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 5 +2 iso-22301-2019-outline-business · 7.5.1 +1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node180 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-17 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2 nis-1-transposition-fr · node35 +2 nis2-ir · 4.3.3 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · SI-4(8) +2 nist-sp-800-66-hipaa · node325 +2 norea-dora-in-control-framework-v3 · 22.1 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 owasp-application-security-verification · V1.1.4 +2 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · 12.3.1 +1 personal-data-protection-law-pdpl · 6.4 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.8.d +2 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.10.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node11 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R39 +2 secure-controls-framework-scf · CPL-01 +2 soc2 · CC3.1.16 +2 swiss-ict-minimum-standard · RS.AN-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.3 +2 tiber-eu · node6 tisax-vda-isa-v5-1-and · node162 +2 uk-defence-standard-05-138-issue · 2701 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +1 vendor-due-diligence-simple-baseline · IAM.02 +1 | MUSS | normal-SdT | 0 | SENS | SENS.1 |
| SENS.1.1.2 | Zuweisung der Aufgaben ai-defense-matrix · ai-generated-code.protect.category algemene-beveiligingseisen-voor · 2.5.1 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 6.R anssi-outil-d-auto-valuation-de · 11.4 +2 anssi-r-f-rentiel-cyber-france · 2.B.5 +2 anssi-recommandations-pour-la-protection · R24 +2 bsi-c5 · OIS-06 +1 bsi-kompendium · OPS.1.1.1.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node158 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · EXI_M2_06 +2 checklist-de-dossier-d-homologation · 4 cisco-cloud-controls-framework-ccf-v3 · CCF 293 clausier-de-s-curit-num-rique · O-2.3 +1 cra · 8.4.3.2.3 +1 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +1 dora · node259 e-its-estonia-s-national-cyber · INF.1.M15 +2 ens-esquema-nacional-de-seguridad · op.pl.4.1 +2 eu-ai-act · 10.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-34-015 +1 european-sustainability-reporting · node667 +2 fbi-cjis · node1800 +1 framework-nazionale-cybersecurity-v2 · PR.IP-1 framework-nazionale-per-la-cybersecurity · PR.PS-02.3 +2 gdpr · 49.6 +2 gsa-fedramp-rev5 · CA-8 +2 guide-de-s-curit-des-donn · 5.1 hds-hdh · node3 igi-1300-ii-901-liste-des · ORG-APP-DOCS +2 international-traffic-in-arms · 1 iso-27001-2013-for-legacy-and · A.16.1.1 +1 iso27001 · 10.1 +1 itsp-10-171-protecting-specified · 03.04.02.B +2 korea-isa-isms-p · node57 loi-n-09-08-relative-la · 3 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 nis-1-transposition-fr · node95 +2 nis2-ir · 2.1.2 +2 nist-ai-risk-management-framework · MANAGE 1.3 +2 nist-sp-800-53-rev5 · IA-1 +2 nist-sp-800-66-hipaa · node36 +2 norea-dora-in-control-framework-v3 · 6.1 part-is · IS.D.OR.255-a +2 pci-dss-4 · 2.1.2 +2 prestataire-d-audit-de-s-curit · node28 prestataires-de-d-tection-des-incidents · IV.2.1.p +2 pssi-tat · ORG-APP-DOCS +2 pssie-du-b-nin-anssi-b · ORG-01 +2 r-f-rentiel-d-audit-de · node28 r-f-rentiel-des-exigences-de · 3.8.2 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node152 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R42 +1 recommandations-sur-la-s-curisation-des · R81 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · OPS-01.1 +1 soc2 · PI1.3.1 +2 swiss-ict-minimum-standard · ID.BE-4 t-c-cbddo-bilgi-ve-leti · 3.2.10.3 +1 tisax-vda-isa-v5-1-and · node9 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must vendor-due-diligence-simple-baseline · IAM.02 | MUSS | normal-SdT | 0 | SENS | SENS.1 |
| SENS.1.1.3 | Bekanntgabe adobe-common-controls-framework-ccf-v5 · PRIV-06 +2 aircyber · 2.4 +2 algemene-beveiligingseisen-voor · 2.5.1 +2 ans-programme-care-domaine-2-continuit · d2.p1 +1 anssi-hygiene-guide · 39 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 4.4 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.05.01 +2 bsi-c5 · COS-08 +2 bsi-kompendium · DER.2.1.A4.4 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node173 +2 cadre-conformit-cyber-france-3cf-v2 · node398 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.145-c.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-2.1 +2 cer-directive-critical-entities · 15.2 +2 checklist-des-exigences-de-la-loi · 2.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 8.2.7 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · DER.1.M3 +2 ecb-cyber-resilience-oversight · 2.1.2.2-26 +2 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · mp.info.2.4 +2 essential-cybersecurity-controls-ecc · 1-3-1 +1 eu-ai-act · 17.1.j +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 19.2 +2 fbi-cjis · IA-1-a +2 federal-trade-commission-ftc-standards · § 314.4.e +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · RS.CO-02.2 +2 gdpr · 36.3.f +2 gsa-fedramp-rev5 · RA-1 +2 guide-de-s-curit-des-donn · 19.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node3 +2 igi-1300-ii-901-liste-des · ORG-RESP +2 india-s-digital-personal-data-protection · 8(4) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 5.3 +2 iso-27001-2013-for-legacy-and · A.16.1.1 +2 iso-42001-2023-outline-artificial · 5.3 +1 iso27001 · A.5.1 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.01.A +2 korea-isa-isms-p · node10 +2 lithuanian-nis2-cybersecurity-law · 17 +2 loi-05-20-relative-la-cybers · ART-3 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +2 nis-1-transposition-fr · node35 +2 nis2 · 21.1 +1 nis2-ir · 4.3.3 +2 nist-800-82-ot-appendix · SR-8 +2 nist-ai-risk-management-framework · GOVERN 1.5 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.6.2 +2 nist-sp-800-171-rev3-2024 · 3.6.2 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · PT-1 +2 nist-sp-800-66-hipaa · node325 +2 norea-dora-in-control-framework-v3 · 17.6 +2 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 1-2-1-1 owasp-application-security-verification · V14.1.3 +1 owasp-s-checklist-for-llm-governance · 6.2 +1 part-is · IS.D.OR.250-a.9 +2 pci-dss-4 · 12.6.1 +2 personal-data-protection-law-pdpl · 15.4 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 prestataire-d-audit-de-s-curit · node6 +2 prestataires-de-d-tection-des-incidents · IV.2.3.e +2 prudential-standard-cps-230-operational · 48 +1 prudential-standard-cps-234-information · 14 +2 pssi-tat · ORG-RESP +2 pssie-du-b-nin-anssi-b · ORG-01 +2 r-f-rentiel-d-audit-de · node6 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.3.6 +2 r-gles-oiv-secteur-activit-s · node106 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · R39 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · GOV-01.2 +2 soc2 · CC2.1.1 +2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 4.1.8.1 +2 tiber-eu · node6 tisax-vda-isa-v5-1-and · node162 +2 uk-defence-standard-05-138-issue · 2701 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · IAM.02 +1 zero-trust-for-operational-technology-zt · 5.1.1.OT +1 | MUSS | normal-SdT | 0 | SENS | SENS.1 |