Skip to main content

Controls

3 matching controls
ID Title Requirement Level Effort Practice Group
NOT.4.1 Dokumentation der Quellen adobe-common-controls-framework-ccf-v5 · BC-02 +2 agile-security-framework-asf-baseline-by · 13 +1 aircyber · 7.3 +2 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 5.2 +2 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 5.24.05 +2 bsi-c5 · SIM-01 +2 bsi-kompendium · DER.4.A7.7 +2 bsi-ms-cloud · NCD.2.1.04.c +2 cadre-conformit-cyber-france-3cf-v1 · node273 +2 cadre-conformit-cyber-france-3cf-v2 · node181 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +2 california-consumer-privacy-act · 7027-m.4 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-12.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-12.1 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.1 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 4.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 298 +2 clausier-de-s-curit-num-rique · O-9.11 +2 cmmc-v2 · RA.L2-3.11.3 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · INCID-GEST-REP +2 dora · 11.2.e +2 e-its-estonia-s-national-cyber · APP.3.6.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.b +2 enisa-5g-security-controls-matrix · SO18-001 +2 ens-esquema-nacional-de-seguridad · org.3.4 +2 essential-cybersecurity-controls-ecc · 2-12-2 +2 essential-eight · node80 +2 eu-ai-act · 9.5.b +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2 european-sustainability-reporting · GOV-5.35 +2 fadp-federal-act-on-data-protection · 12.2.f +2 fbi-cjis · CP-2-a-6 +2 federal-trade-commission-ftc-standards · § 314.4.h.6 +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 3_Résilience-21 +2 framework-nazionale-cybersecurity-v2 · RS.CO-2 +2 framework-nazionale-per-la-cybersecurity · DE.AE-06 +2 gdpr · 35.7.d +2 google-saif-framework · 2.1 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 16.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node16 +2 igi-1300-ii-901-liste-des · EXP-JOUR-SUR +2 india-s-digital-personal-data-protection · 7(h) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 7.5.3 +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · 7.5.3 +2 iso27001 · A.5.7 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.06.05.D +2 korea-isa-isms-p · node1138 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-17 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · GS-7 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · D1.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · D1.a.1 +2 ncsc-cyber-essentials · node144 nis-1-transposition-fr · 21.3 +2 nis2 · 21.2.a +2 nis2-ir · 6.10.2.a +2 nist-800-82-ot-appendix · IR-6 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-12 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +2 nist-sp-800-171-rev3-2024 · 3.11.3 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · IR-5 +2 nist-sp-800-66-hipaa · node217 +2 norea-dora-in-control-framework-v3 · 28.1 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.vi +2 operational-technology-cybersecurity · 2-12-1-4 +2 owasp-application-security-verification · V8.3.4 +2 owasp-asvs5 · V13.1.4 +2 owasp-s-checklist-for-llm-governance · 6.2 +1 part-is · IS.D.OR.215-b.3 +2 pci-dss-4 · 10.1.1 +2 personal-data-protection-law-pdpl · 15.4 +1 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation +1 prestataire-d-audit-de-s-curit · node60 +2 prestataires-de-d-tection-des-incidents · IV.3.5.c +2 prudential-standard-cps-230-operational · 32 +1 prudential-standard-cps-234-information · 24 +2 pssi-tat · EXP-JOUR-SUR +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node60 +2 r-f-rentiel-des-exigences-de · 3.12.6 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.4.5 +2 r-gles-oiv-secteur-activit-s · node79 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R3 +2 recommandations-relatives-l-2 · R51 +2 recommandations-sur-la-s-curisation-des · R85 +2 secure-controls-framework-scf · RSK-03 +2 soc2 · CC7.5.2 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.9 +2 tisax-vda-isa-v5-1-and · node70 +2 uk-defence-standard-05-138-issue · 3104 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2 vendor-due-diligence-simple-baseline · INF.04 +2 zero-trust-for-operational-technology-zt · 7.4.1.OT +2 SOLLTE normal-SdT 2 NOT NOT.4
NOT.4.6 Geschützte Aufbewahrung adobe-common-controls-framework-ccf-v5 · DM-22 +2 agile-security-framework-asf-baseline-by · 04 +2 aircyber · 6.1 +2 algemene-beveiligingseisen-voor · 3.4.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.a +2 anssi-hygiene-guide · 37 +2 anssi-outil-d-auto-valuation-de · 11.2 +2 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +1 anssi-recommandations-de-s-curit-pour · R19 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.13.01 +2 bsi-c5 · COS-01 +2 bsi-kompendium · OPS.1.1.1.A3.9 +2 bsi-ms-cloud · NCD.2.1.04.c +2 cadre-conformit-cyber-france-3cf-v1 · node129 +2 cadre-conformit-cyber-france-3cf-v2 · node282 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · PR.DS-1.1 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-1.1 +2 ccb-cyberfundamentals-small-self · administration-rights +2 cer-directive-critical-entities · 13.1.b +2 checklist-de-dossier-d-homologation · 3 +2 checklist-des-exigences-de-la-loi · 4.1 +2 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 6.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 68 +2 clausier-de-s-curit-num-rique · O-9.6 +2 cmmc-v2 · MP.L2-3.8.9 +2 cra · 1.1.2.h +2 de-tekniske-minimumskrav-for-statslige · 27 +2 directive-nationale-de-la-s-curit · EXP-SAUV-SEC +2 dora · 9.3.d +2 e-its-estonia-s-national-cyber · CON.3.M12 +2 ecb-cyber-resilience-oversight · 2.5.2.2-25 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · op.pl.5.r1.1 +2 essential-cybersecurity-controls-ecc · 2-9-2 +2 essential-eight · node150 +2 eu-ai-act · 10.5.c +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2 fadp-federal-act-on-data-protection · 8.2 +2 fbi-cjis · CP-2-h +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 77 +2 formulaire-d-valuation-de-la-maturit · 3_Résilience-21 +2 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01 +2 gdpr · 5.1.f +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · SC-7 (18) +2 guide-de-s-curit-des-donn · 11.1 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA +1 hds-hdh · node80 +2 igi-1300-ii-901-liste-des · PCA-PROT +2 india-s-digital-personal-data-protection · 8(5) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 8.2.3 iso-27001-2013-for-legacy-and · A.17.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.5.29 +2 itil-4-management-practices · ITIL4-GEN-03 +1 itsp-10-171-protecting-specified · 03.06.05.D +2 korea-isa-isms-p · node1478 +2 lithuanian-nis2-cybersecurity-law · 60.t5.51 +2 loi-05-20-relative-la-cybers · ART-26 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · BR-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · D1.a.1 +2 ncsc-cyber-essentials · node224 +2 nis-1-transposition-fr · node220 +2 nis2 · 21.2.b +2 nis2-ir · 4.3.2.c +2 nist-800-82-ot-appendix · SC-28 +2 nist-ai-risk-management-framework · MEASURE 2.10 +1 nist-cyber-security-framework-csf-v1 · PR.DS-5 +2 nist-privacy-framework · PR.DS-P5 +2 nist-sp-800-171-rev2-2021 · 3.9.2 +2 nist-sp-800-171-rev3-2024 · 3.9.2 +2 nist-sp-800-218-secure-software · RV.2.2 +2 nist-sp-800-53-rev5 · SA-8(19) +2 nist-sp-800-66-hipaa · node217 +2 norea-dora-in-control-framework-v3 · 23.2 +2 nydfs-500-with-2023-11-amendments · 500.2.b.2 +2 operational-technology-cybersecurity · 2-6-1-2 +2 owasp-application-security-verification · V2.10.3 +2 owasp-asvs5 · V15.2.2 +2 owasp-mobile-application-security · MASVS-NETWORK-1 +2 owasp-s-checklist-for-llm-governance · 2.4 +2 part-is · IS.D.OR.245-d +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · Article 19 +2 prestataire-d-audit-de-s-curit · node60 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-230-operational · 25 +1 prudential-standard-cps-234-information · 18 +2 pssi-tat · PCA-PROT +2 pssie-du-b-nin-anssi-b · EXP-08 +2 r-f-rentiel-d-audit-de · node60 +2 r-f-rentiel-des-exigences-de · 3.8.7 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · OPSEC.6.1 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R4 +1 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R45 +2 recommandations-relatives-l-2 · R51 +2 recommandations-sur-la-s-curisation-des · R85 +2 secure-controls-framework-scf · DCH-01.2 +2 soc2 · CC6.1.9 +2 swift-customer-security-controls · 3.1 +2 swiss-ict-minimum-standard · PR.DS-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.9 +2 tisax-vda-isa-v5-1-and · node71 +2 uk-defence-standard-05-138-issue · 2300 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.2.c-must +2 vendor-due-diligence-simple-baseline · INF.01 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 SOLLTE normal-SdT 2 NOT NOT.4
NOT.4.15 Vorgehen zur Wiederherstellung adobe-common-controls-framework-ccf-v5 · RM-08 +2 aircyber · Ext6 +1 algemene-beveiligingseisen-voor · 3.9.12 +2 ans-programme-care-domaine-2-continuit · d2.o1.c +2 anssi-hygiene-guide · 37.R +2 anssi-outil-d-auto-valuation-de · 9.4 +2 anssi-r-f-rentiel-cyber-france · 12.4 +2 anssi-recommandations-de-configuration-d · R66 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 baseline-informatiebeveiliging-overheid · 8.13.04 bsi-kompendium · APP.4.3.A22.3 +2 bsi-ms-cloud · NCD.2.1.04.c cadre-conformit-cyber-france-3cf-v1 · node23 +2 cadre-conformit-cyber-france-3cf-v2 · node268-7 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-9.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-9.1 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 7 cisa-cybersecurity-performance-goals-cpg · 6.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 315 +2 clausier-de-s-curit-num-rique · O-12.2.8.4 +2 cmmc-v2 · RA.L2-3.11.3 +2 cra · 1.1.2.h +1 directive-nationale-de-la-s-curit · CONTINU-ACT +2 dora · 11.2.c +2 e-its-estonia-s-national-cyber · OPS.1.2.5.M21 +2 ecb-cyber-resilience-oversight · 2.3.2.1-50 +2 enisa-5g-security-controls-matrix · SO24-002 +2 ens-esquema-nacional-de-seguridad · op.cont.2.r1.1 +2 essential-eight · node151 eu-ai-act · node418 +2 european-sustainability-reporting · MDR-A.68.d fbi-cjis · node1901 +2 federal-trade-commission-ftc-standards · § 314.4.h.1 +2 finma-circular-2023-01-operational-risks · 89 +2 formulaire-d-valuation-de-la-maturit · 3_Résilience-21 framework-nazionale-cybersecurity-v2 · RC.IM-2 +2 framework-nazionale-per-la-cybersecurity · RS.MA-05 +2 gdpr · 32.1.c gsa-fedramp-rev5 · IR-3 (2) +2 guide-de-s-curit-des-donn · 18.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 7(h) iso-22301-2019-outline-business · 8.4.5 +2 iso-27001-2013-for-legacy-and · 8.3 +1 iso27001 · A.5.26 +2 itil-4-management-practices · ITIL4-SVC-12 +2 itsp-10-171-protecting-specified · 03.06.05.A.1 +2 korea-isa-isms-p · node1137 +2 lithuanian-nis2-cybersecurity-law · 12 +1 loi-05-20-relative-la-cybers · ART-9 microsoft-cloud-security-benchmark-v1 · GS-8 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B5.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.a.1 +2 nis-1-transposition-fr · node24 +2 nis2 · 21.2.c +2 nis2-ir · 4.1.2.f +2 nist-800-82-ot-appendix · CP-10 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-10 +2 nist-privacy-framework · PR.PO-P8 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +2 nist-sp-800-171-rev3-2024 · 3.11.3 +2 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · CP-4(4) +2 nist-sp-800-66-hipaa · node110 +2 norea-dora-in-control-framework-v3 · 9.5 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.i +2 operational-technology-cybersecurity · 2-12-1-3 +2 part-is · IS.D.OR.220-c +2 pci-dss-4 · 12.10.6 +1 prestataire-d-audit-de-s-curit · node56 +2 prestataires-de-d-tection-des-incidents · IV.5.2.a +2 prudential-standard-cps-234-information · 25 +1 pssi-tat · EXP-REAFFECT pssie-du-b-nin-anssi-b · CONT-01 +2 r-f-rentiel-d-audit-de · node56 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.5.11 +2 r-gles-oiv-secteur-activit-s · node88 +1 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 8(b) iii +2 recommandations-relatives-l · R45 recommandations-relatives-l-2 · 2 +1 recommandations-sur-la-s-curisation-des · R87 +1 secure-controls-framework-scf · TPM-11 +2 soc2 · CC7.5.5 +2 swift-customer-security-controls · 7.1 swiss-ict-minimum-standard · RC.IM-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.12 +2 tiber-eu · node47 tisax-vda-isa-v5-1-and · node71 uk-defence-standard-05-138-issue · 4102 +2 vehicle-cyber-security-audit-vcsa-v1 · 7.5.a-must +1 vendor-due-diligence-simple-baseline · INC.01 +2 SOLLTE normal-SdT 2 NOT NOT.4