Controls
4 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| DEV.2.4 | Einschränkung Zugriffs auf Quellcode adobe-common-controls-framework-ccf-v5 · IAM-26 +2 anssi-recommandations-de-configuration-d · R50 anssi-recommandations-de-s-curit-pour · R31 +1 bsi-kompendium · OPS.2.3.A21.2 +2 ccb-cyberfundamentals-framework · PR.PT-3.3 ccb-cyberfundamentals-framework-2025 · PR.PT-3.3 clausier-de-s-curit-num-rique · O-12.5.13 +2 directive-nationale-de-la-s-curit · DEV-PROC-CODE e-its-estonia-s-national-cyber · SYS.2.1.M33 +2 essential-eight · node93 fbi-cjis · node1119 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 github-security-controls · GH-REP-01 +15 gsa-fedramp-rev5 · CM-7 (2) +1 guide-de-s-curit-des-donn · 9.2 igi-1300-ii-901-liste-des · EXP-PROT-ADMIN +1 iso-27001-2013-for-legacy-and · A.9.4.5 +1 iso27001 · A.8.4 +1 itsp-10-171-protecting-specified · 03.04.08.B korea-isa-isms-p · node719 +2 lithuanian-nis2-cybersecurity-law · 69.t7.76.1 +1 microsoft-cloud-security-benchmark-v1 · IM-8 nist-800-82-ot-appendix · AC-3 nist-sp-800-171-rev2-2021 · 3.4.7 nist-sp-800-171-rev3-2024 · 3.4.7 nist-sp-800-218-secure-software · PS.1.1 +1 nist-sp-800-53-rev5 · CM-10(1) +2 pci-dss-4 · 3.6.1.3 prestataire-d-audit-de-s-curit · node131 +2 pssi-tat · EXP-PROT-ADMIN +1 pssie-du-b-nin-anssi-b · ADM-05 r-f-rentiel-d-audit-de · node131 +2 r-f-rentiel-national-de-s · SYSEC.4.3 +2 recommandations-pour-les-architectures · R21 secure-controls-framework-scf · TDA-20 +2 soc2 · CC6.8.1 t-c-cbddo-bilgi-ve-leti · 3.2.5.8 +2 | SOLLTE | normal-SdT | 1 | DEV | DEV.2 |
| DEV.3.4 | Passwort-Hashing adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.3 +1 algemene-beveiligingseisen-voor · 4.3.31 +2 anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +1 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-de-s-curit · R5 anssi-recommandations-pour-la-protection · R50 +2 baseline-informatiebeveiliging-overheid · 5.17.03 +1 bsi-kompendium · CON.8.A5.9 +2 cadre-conformit-cyber-france-3cf-v1 · M11 +2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cisa-cybersecurity-performance-goals-cpg · 3.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 204 +2 clausier-de-s-curit-num-rique · O-5.2 +2 cmmc-v2 · IA.L2-3.5.10 +2 cra · 3.1.3 +1 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 dora · 9.4.d e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.acc.5.r1.1 +2 essential-eight · node46 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-021 +2 fbi-cjis · IA-5(1)(a)-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 igi-1300-ii-901-liste-des · DEV-LOG-PASS +2 international-traffic-in-arms · 8 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +1 itsp-10-171-protecting-specified · 03.05.07.D +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 67 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-essentials · node217 +2 nis-1-transposition-fr · node156 +1 nis2 · 21.2.h nis2-ir · 9.2.c.i +2 nist-800-82-ot-appendix · IA-5(2) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 nist-sp-800-171-rev2-2021 · 3.5.10 +2 nist-sp-800-171-rev3-2024 · 3.5.10 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nydfs-500-with-2023-11-amendments · 500.7.b +1 operational-technology-cybersecurity · 2-2-1-8 +1 owasp-application-security-verification · V2.4.1 +2 owasp-asvs5 · V11.4.2 +2 owasp-mobile-application-security · MASVS-AUTH-3 +2 pci-dss-4 · 3.5.1.1 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 pssi-tat · DEV-LOG-PASS +2 pssie-du-b-nin-anssi-b · CAL-08 +2 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.2.4 +2 r-gles-oiv-secteur-activit-s · node112 +1 r-gles-oiv-secteur-transport-a · 5 +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R26 recommandations-pour-un-usage-s-curis · 5 +2 recommandations-relatives-l · R35 +1 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.1 +2 soc2 · CC6.1.10 +1 swift-customer-security-controls · 4.1 +1 t-c-cbddo-bilgi-ve-leti · 4.4.2.13 +2 uk-defence-standard-05-138-issue · 2212 +2 vendor-due-diligence-simple-baseline · APP.08 | SOLLTE | normal-SdT | 1 | DEV | DEV.3 |
| DEV.4.9 | Voreinstellungen nach dem Prinzip "Security by Default" bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.2.03.a +1 cadre-conformit-cyber-france-3cf-v1 · node248 +1 cadre-conformit-cyber-france-3cf-v2 · node211 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node7 +2 ens-esquema-nacional-de-seguridad · op.exp.2.3 eu-ai-act · 23.1.c +2 gsa-fedramp-rev5 · CP-2 (8) +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym international-traffic-in-arms · 4 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nist-ai-risk-management-framework · GOVERN 5.1 +2 owasp-application-security-verification · V2.7.4 r-f-rentiel-national-de-s · OPSEC.6 recommandations-pour-les-architectures · R40 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT | 1 | DEV | DEV.4 |
| DEV.4.10 | Protokollierung von Codeänderungen adobe-common-controls-framework-ccf-v5 · SLC-02 anssi-hygiene-guide · 6.R bsi-c5 · DEV-07 +1 bsi-kompendium · OPS.2.3.A21.3 +2 bsi-ms-cloud · NCD.2.2.02.b.i cadre-conformit-cyber-france-3cf-v1 · node307 cahier-des-charges-label-ebios-rm · node19 cisco-cloud-controls-framework-ccf-v3 · CCF 39 clausier-de-s-curit-num-rique · O-12.5.2 e-its-estonia-s-national-cyber · CON.8.M10 +2 ens-esquema-nacional-de-seguridad · op.ext.3.r3.1 +2 fbi-cjis · node1099 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG iso27001 · A.8.4 itsp-10-171-protecting-specified · 03.04.03.C +1 korea-isa-isms-p · node729 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +1 nis2-ir · 8.2.5 nist-sp-800-218-secure-software · PW.7.2 nist-sp-800-53-rev5 · CM-3(2) +1 nist-sp-800-66-hipaa · node316 norea-dora-in-control-framework-v3 · 6.1 pci-dss-4 · 6.2.3.1 +1 prestataires-de-d-tection-des-incidents · IV.2.1.p pssi-tat · EXP-DOC-CONFIG r-f-rentiel-national-de-s · SYSEC.2.2 +2 rbi-master-direction-2023-india · 13(a) ii soc2 · CC8.1.2 +1 t-c-cbddo-bilgi-ve-leti · 3.2.5.8 | SOLLTE | normal-SdT | 1 | DEV | DEV.4 |