Controls
4 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| BER.3.10 | Anmeldeversuchsgrenze am System aircyber · Ext37 algemene-beveiligingseisen-voor · 3.1.2 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-pour-la-protection · R62- +2 bsi-kompendium · APP.3.1.A1.4 +2 bsi-ms-cloud · NCD.2.2.05.a.ii cadre-conformit-cyber-france-3cf-v1 · node123 +2 cadre-conformit-cyber-france-3cf-v2 · node148 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act · 7102-a.1.E cisco-cloud-controls-framework-ccf-v3 · CCF 185 clausier-de-s-curit-num-rique · O-7.2 +1 cmmc-v2 · CM.L2-3.4.8 dora · 28.8.b e-its-estonia-s-national-cyber · INF.12.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c ens-esquema-nacional-de-seguridad · op.acc.6.8 +2 essential-eight · node97 eu-ai-act · 60.4.f +2 fbi-cjis · node574 +2 finma-circular-2023-01-operational-risks · 110 hds-hdh · node29 itsp-10-171-protecting-specified · 03.01.08.A +2 korea-isa-isms-p · node871 +2 lithuanian-nis2-cybersecurity-law · 69.t7.70 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.5.1 ncsc-cyber-essentials · node172 +1 nis-1-transposition-fr · node231 nis2-ir · 11.6.2.d nist-sp-800-171-rev2-2021 · 3.4.8 nist-sp-800-171-rev3-2024 · 3.4.8 nist-sp-800-53-rev5 · SI-13(2) +2 nist-sp-800-66-hipaa · node225 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V4.3.3 owasp-asvs5 · V10.4.3 +2 pci-dss-4 · 8.3.4 prestataires-de-d-tection-des-incidents · IV.2.1.o +2 pssie-du-b-nin-anssi-b · CAL-07 r-f-rentiel-national-de-s · GOV.5.5 r-gles-oiv-secteur-activit-s · node94 r-gles-oiv-secteur-transport-a · 1 secnumcloud-v3-2-annexe-2 · node12 secure-controls-framework-scf · GOV-02.1 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node84 | SOLLTE | normal-SdT | 2 | BER | BER.3 |
| BER.3.11 | Anmeldeversuchsgrenze an der Anwendung adobe-common-controls-framework-ccf-v5 · IAM-17 +1 aircyber · 4.8.3 algemene-beveiligingseisen-voor · 3.3.15 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 15.R +1 anssi-recommandations-de-configuration-d · R62 +1 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R2- +1 bsi-kompendium · SYS.1.1.A5.2 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +1 cahier-des-charges-label-ebios-rm · EXI_S3_04-6 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 cisco-cloud-controls-framework-ccf-v3 · CCF 634 +2 cmmc-v2 · SC.L2-3.13.9 +2 e-its-estonia-s-national-cyber · APP.1.1.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.1-15 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node60 +1 eu-ai-act · 14.4.e fbi-cjis · 5.13.1.1-11 +2 gsa-fedramp-rev5 · SC-10 itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node528 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.2 ncsc-cyber-assessment-framework-caf-v3 · D1.b.5 +1 ncsc-cyber-assessment-framework-caf-v4 · D1.b.5 ncsc-cyber-essentials · node187 nis-1-transposition-fr · node234 +1 nis2-ir · 11.6.2.e +2 nist-800-82-ot-appendix · AC-12 nist-sp-800-171-rev2-2021 · 3.13.9 +2 nist-sp-800-171-rev3-2024 · 3.13.9 +2 nist-sp-800-53-rev5 · PE-10(1) +2 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 owasp-asvs5 · V16.5.2 +2 pci-dss-4 · 7.3.3 +1 r-f-rentiel-national-de-s · SECIOT.2.7 recommandations-pour-les-architectures · R64- recommandations-sur-la-s-curisation-des · R18 +1 secure-controls-framework-scf · NET-07 +2 t-c-cbddo-bilgi-ve-leti · 3.4.3.1 +2 uk-defence-standard-05-138-issue · 2303 | SOLLTE | normal-SdT | 2 | BER | BER.3 |
| BER.5.9 | Mehr-Faktor-Authentisierung für weitreichende Berechtigungen | SOLLTE | normal-SdT | 2 | BER | BER.5 |
| BER.6.3 | Trivialpasswörter algemene-beveiligingseisen-voor · 4.3.36 +2 anssi-hygiene-guide · 13 bsi-kompendium · SYS.3.2.1.A18.2 +2 cadre-conformit-cyber-france-3cf-v2 · node366 cadre-conformit-cyber-france-3cf-v3 · 1 clausier-de-s-curit-num-rique · O-12.3.5 cra · 3.1.1 e-its-estonia-s-national-cyber · SYS.3.2.1.M18 +1 ens-esquema-nacional-de-seguridad · op.acc.6.6 +2 eu-ai-act · node527 +2 fbi-cjis · node757 +2 framework-nazionale-cybersecurity-v2 · PR.AC-6 iso27001 · A.8.5 itsp-10-171-protecting-specified · 03.09.02.A.2 +1 korea-isa-isms-p · node1327 +2 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-12 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · IA-5(12) +2 owasp-application-security-verification · V2.8.7 +2 owasp-asvs5 · V6.5.7 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 pci-dss-4 · 8.3.3 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · SCS.1.7 recommandations-sur-la-s-curisation-des · R69 (-) +1 secure-controls-framework-scf · IAC-10.12 +2 soc2 · P5.1.1 swift-customer-security-controls · 4.2 t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2 | SOLLTE | normal-SdT | 2 | BER | BER.6 |