Skip to main content

Controls

8 matching controls
ID Title Requirement Level Effort Practice Group
PERF.4.1.1 Ergebnisse von Folgemaßnahmen adobe-common-controls-framework-ccf-v5 · RM-04 +2 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.15.15 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R anssi-r-f-rentiel-cyber-france · 17.1 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour-2 · R12 anssi-recommandations-pour-la-protection · R51 +2 baseline-informatiebeveiliging-overheid · 5.35.02 +2 bsi-c5 · COM-03 +1 bsi-kompendium · DER.3.1.A6.1 +2 bsi-ms-cloud · NCD.2.2.01.h cadre-conformit-cyber-france-3cf-v1 · node288 +2 cadre-conformit-cyber-france-3cf-v2 · node473 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-4.1 +2 checklist-de-dossier-d-homologation · 5 +1 cis-benchmark-for-kubernetes-v1-10 · 3.2.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 5 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · AU.L2-3.3.1 +2 cra · 8.4.4.3 +2 directive-nationale-de-la-s-curit · EXP-AUDIT-MES +2 dora · 6.7 +2 e-its-estonia-s-national-cyber · DER.3.1.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-8 +1 enisa-5g-security-controls-matrix · SO4-020 +2 ens-esquema-nacional-de-seguridad · mp.s.2.r1.2 +2 essential-cybersecurity-controls-ecc · 1-8-3 essential-eight · node97 eu-ai-act · node719 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · 7.4.95 +2 fbi-cjis · AT-3-d-2-g +2 finma-circular-2023-01-operational-risks · 72 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 32.1.d +2 gsa-fedramp-rev5 · AU-6 (4) +2 guide-de-s-curit-des-donn · 1.2 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-CI-AUDIT +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +1 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 9.2.1 +2 iso-27001-2013-for-legacy-and · 9.2 +2 iso-42001-2023-outline-artificial · 9.2.1 +2 iso27001 · 9.2.1 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.11.04.A +2 korea-isa-isms-p · node1050 +2 lithuanian-nis2-cybersecurity-law · 69.t7.73.1 +2 microsoft-cloud-security-benchmark-v1 · PV-2 misure-minime-di-sicurezza-ict-per · ABSC 5.2.2 ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2 nis-1-transposition-fr · node58 +2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · AU-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · CT.DM-P8 +2 nist-sp-800-171-rev2-2021 · 3.3.6 +1 nist-sp-800-171-rev3-2024 · 3.3.6 +1 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · AU-6(4) +2 nist-sp-800-66-hipaa · node230 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-1-1-5 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.1.3 +1 owasp-s-checklist-for-llm-governance · 9.6 +1 part-is · node24 +2 pci-dss-4 · 10.4.1.1 +2 prestataire-d-audit-de-s-curit · node191 +2 prestataires-de-d-tection-des-incidents · IV.3.2.f +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-Cl-AUDIT +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node191 +2 r-f-rentiel-des-exigences-de · 3.14.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SCS.1.4 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 30(f) +2 recommandations-relatives-l · R3 +2 recommandations-sur-la-s-curisation-des · R78 +1 secure-controls-framework-scf · MON-02.2 +2 soc2 · CC4.2.1 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node48 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3108 vehicle-cyber-security-audit-vcsa-v1 · 4.1.c-must +2 vendor-due-diligence-simple-baseline · AUD.01 +2 zero-trust-for-operational-technology-zt · 6.6.2.OT SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.2 Geänderte Rahmenbedingungen adobe-common-controls-framework-ccf-v5 · RM-04 +2 aircyber · 2.4.1 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 6.2 +2 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.20.05 +2 bsi-c5 · COM-03 +2 bsi-kompendium · CON.9.A3.1 +2 bsi-ms-cloud · NCD.2.2.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node31 +2 cadre-conformit-cyber-france-3cf-v2 · node46 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 california-consumer-privacy-act · 7100-a +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 cer-directive-critical-entities · 13.3 checklist-des-exigences-de-la-loi · 2.12 +2 cis-benchmark-for-kubernetes-v1-10 · 5.2.1 +1 cisa-cybersecurity-performance-goals-cpg · 5.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 312 +2 clausier-de-s-curit-num-rique · O-9.11 +2 cmmc-v2 · AT.L2-3.2.1 cra · 8.2.8 +2 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 11.2.e +2 e-its-estonia-s-national-cyber · ISMS.1.M12 +2 ecb-cyber-resilience-oversight · 2.5.2.3-40 +2 enisa-5g-security-controls-matrix · SO4-018 +2 ens-esquema-nacional-de-seguridad · mp.info.2.4 +2 essential-cybersecurity-controls-ecc · 1-10-5 +1 eu-ai-act · 72.1 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 24.5.c fbi-cjis · node145 +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 28.3.h +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node53 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 6(9) +1 international-traffic-in-arms · 11 +2 iso-22301-2019-outline-business · 5.2.2 +2 iso-27001-2013-for-legacy-and · 7.4 +2 iso-42001-2023-outline-artificial · A.8.4 +1 iso27001 · A.5.5 +2 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.03.05.C +2 korea-isa-isms-p · node10 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-21 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.3 +2 ncsc-cyber-essentials · node162 nis-1-transposition-fr · node4 +2 nis2 · 21.1 +2 nis2-ir · 3.3.2 +2 nist-800-82-ot-appendix · CA-3 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · ID.DE-P5 +2 nist-sp-800-171-rev2-2021 · 3.13.1 +2 nist-sp-800-171-rev3-2024 · 3.13.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CA-7(1) +2 nist-sp-800-66-hipaa · node251 +2 norea-dora-in-control-framework-v3 · 1.2 +2 nydfs-500-with-2023-11-amendments · 500.5.a.1 +2 operational-technology-cybersecurity · 1-3-1-2 +2 owasp-application-security-verification · V1.11.1 +1 owasp-asvs5 · V13.1.1 owasp-s-checklist-for-llm-governance · 4.2 +2 part-is · node47 +2 pci-dss-4 · 12.8.3 personal-data-protection-law-pdpl · 30.3 +1 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node83 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 58 +2 prudential-standard-cps-234-information · 19 +1 pssi-tat · RH-UTIL +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node83 +2 r-f-rentiel-des-exigences-de · 3.11.3 +2 r-f-rentiel-g-n-ral · 2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.4 +2 r-gles-oiv-secteur-activit-s · node166 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 12(a) +2 recommandations-relatives-l · R42 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R78 +2 secure-controls-framework-scf · CHG-05 +2 soc2 · CC2.3.1 +2 swiss-ict-minimum-standard · ID.SC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.6 +2 tiber-eu · node50 +2 tisax-vda-isa-v5-1-and · node42 +2 uk-defence-standard-05-138-issue · 3203 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2 vendor-due-diligence-simple-baseline · SDLC.02 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.3 Erfolge und Probleme SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.4 Interne Überprüfungen und Audits SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.5 Eignungsprüfung bisheriger Sicherheitsmaßnahmen SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.6 Rückmeldung von Stakeholdern SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.7 Status des Realisierungsplans SOLLTE normal-SdT 1 PERF PERF.4
PERF.4.1.8 Verbesserungen SOLLTE normal-SdT 1 PERF PERF.4