Controls
7 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| BER.3.23 | Notfallzugang Verzeichnisdienst | SOLLTE | normal-SdT | 5 | BER | BER.3 |
| BER.3.24 | Alternative Authentifizierung am IT-System | KANN | erhöht | 5 | BER | BER.3 |
| BER.3.25 | Alternative Authentifizierung an der Anwendung | KANN | erhöht | 5 | BER | BER.3 |
| BER.4.1.2 | JIT‑/JEA‑Berechtigungen | KANN | erhöht | 5 | BER | BER.4 |
| BER.4.7 | IT-System-Zugangskonto | KANN | erhöht | 5 | BER | BER.4 |
| BER.5.12 | Zugang nur durch zwei Personen | KANN | erhöht | 5 | BER | BER.5 |
| BER.7.7 | Kein Transport privater Schlüssel adobe-common-controls-framework-ccf-v5 · CRY-08 +2 algemene-beveiligingseisen-voor · 3.1.22 +2 anssi-recommandations-de-s-curit · R31 +2 bsi-kompendium · SYS.1.6.A8.8 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 95 +2 cmmc-v2 · SC.L2-3.13.10 cra · 3.1.9 e-its-estonia-s-national-cyber · SYS.1.5.M26 ens-esquema-nacional-de-seguridad · op.nub.1.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-028 +2 fbi-cjis · IA-5(2)-a-1 +2 gsa-fedramp-rev5 · IA-5 (2) +2 guides-des-m-canismes-cryptographiques · RègleGestSym +2 iso-27001-2013-for-legacy-and · A.10.1.2 itsp-10-171-protecting-specified · 03.10.07.D +2 korea-isa-isms-p · node652 +2 lithuanian-nis2-cybersecurity-law · 57.t4.48.1 +2 microsoft-cloud-security-benchmark-v1 · DP-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.11.2 nis-1-transposition-fr · node154 +1 nis2-ir · 9.2.c.iv +2 nist-800-82-ot-appendix · IA-5(2) nist-sp-800-171-rev2-2021 · 3.13.10 nist-sp-800-171-rev3-2024 · 3.13.10 nist-sp-800-53-rev5 · SC-12(2) +2 owasp-application-security-verification · V2.8.2 +2 owasp-asvs5 · V11.1.1 owasp-mobile-application-security · MASVS-CRYPTO-2 pci-dss-4 · 3.7.7 +2 pssie-du-b-nin-anssi-b · PHY-06 +1 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.6.3 +2 r-gles-oiv-secteur-activit-s · node110 +1 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R24 recommandations-pour-un-usage-s-curis · R13 +2 recommandations-relatives-l · R54 recommandations-sur-la-s-curisation-des · R58 +2 secure-controls-framework-scf · CRY-09 +2 soc2 · CC6.1.10 t-c-cbddo-bilgi-ve-leti · 4.4.2.15 +2 uk-defence-standard-05-138-issue · 2319 | KANN | erhöht | 5 | BER | BER.7 |