Controls

152 matching controls
ID Title Requirement Level Effort Practice Group
UMS.4.1 Benennung von Umsetzungszuständigen MUSS normal-SdT 0 UMS UMS.4
UMS.4.2 Festlegung von Umsetzungsfristen MUSS normal-SdT 0 UMS UMS.4
UMS.5.1 Autorisierung von Ausnahmen MUSS normal-SdT 0 UMS UMS.5
UMS.5.2 Dokumentation von Ausnahmen MUSS normal-SdT 0 UMS UMS.5
UMS.6.1 Nachverfolgung des Umsetzungsfortschritts MUSS normal-SdT 0 UMS UMS.6
UMS.6.2 Fortschreibung des Umsetzungsplans MUSS normal-SdT 0 UMS UMS.6
UMS.7.1 Wahrung von Compliance in der Umsetzung MUSS normal-SdT 0 UMS UMS.7
VRB.1.1 Verfahren zur kontinuierlichen Verbesserung MUSS normal-SdT 0 VRB VRB.1
VRB.1.2 Änderungen im ISMS MUSS normal-SdT 0 VRB VRB.1
VRB.2.1 Umgang mit Nicht-Konformitäten MUSS normal-SdT 0 VRB VRB.2
VRB.4.1 Korrekturmaßnahmen MUSS normal-SdT 0 VRB VRB.4
VRB.4.2 Verbesserungsmaßnahmen MUSS normal-SdT 0 VRB VRB.4
VRB.5.1 Priorisierung von Maßnahmen MUSS normal-SdT 0 VRB VRB.5
VRB.6.1 Wirksamkeitsprüfung MUSS normal-SdT 0 VRB VRB.6
PERF.1.1 Verfahren und Regelungen MUSS normal-SdT 0 PERF PERF.1
PERF.3.1 Aufbau und Pflege eines Auditprogramms MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.2 Planen von internen Audits MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.3 Auswahl des Auditteams MUSS normal-SdT 0 PERF PERF.3
PERF.3.1.4 Umfang von Audits MUSS normal-SdT 0 PERF PERF.3
PERF.4.1 Dokumentation von Auditergebnissen MUSS normal-SdT 0 PERF PERF.4
PERF.4.1.2 Kommunikation an Stakeholder MUSS normal-SdT 0 PERF PERF.4
PERF.5.1 Eignungsprüfung MUSS normal-SdT 0 PERF PERF.5
PERF.5.1.9 Maßnahmenvorschläge MUSS normal-SdT 0 PERF PERF.5
PERF.5.2 Bericht an die Institutionsleitung MUSS normal-SdT 0 PERF PERF.5
PERF.6.1 Sicherheitsvorfälle MUSS normal-SdT 0 PERF PERF.6
PERF.6.1.1 Sicherheitsvorfälle MUSS normal-SdT 0 PERF PERF.6
PERF.6.1.2 Schwachstellen MUSS normal-SdT 0 PERF PERF.6
PERF.6.1.3 Bedrohungen MUSS normal-SdT 0 PERF PERF.6
PERF.7.1 Aktualität der Anforderungen MUSS normal-SdT 0 PERF PERF.7
RISK.1.1 Methodik für das Risikomanagement MUSS normal-SdT 0 RISK RISK.1
RISK.1.3 Risikoeigentümer MUSS normal-SdT 0 RISK RISK.1
RISK.1.5 Freigabe des Risikomanagements MUSS normal-SdT 0 RISK RISK.1
RISK.1.10 Freigabe der Umsetzungsplanung MUSS normal-SdT 0 RISK RISK.1
ASST.1.1 Verfahren und Regelungen MUSS normal-SdT 0 ASST ASST.1
ASST.1.1.1 Dokumentation MUSS normal-SdT 0 ASST ASST.1
ASST.1.1.2 Zuweisung der Aufgaben MUSS normal-SdT 0 ASST ASST.1
ASST.1.1.3 Bekanntgabe MUSS normal-SdT 0 ASST ASST.1
ASST.1.2 Regelmäßige Überprüfung MUSS normal-SdT 0 ASST ASST.1
PERS.1.1 Verfahren und Regelungen MUSS normal-SdT 0 PERS PERS.1
PERS.1.1.1 Dokumentation MUSS normal-SdT 0 PERS PERS.1
PERS.1.1.2 Zuweisung der Aufgaben MUSS normal-SdT 0 PERS PERS.1
PERS.1.1.3 Bekanntgabe MUSS normal-SdT 0 PERS PERS.1
PERS.1.2 Regelmäßige Überprüfung MUSS normal-SdT 0 PERS PERS.1
BES.1.1 Verfahren und Regelungen MUSS normal-SdT 0 BES BES.1
BES.1.1.1 Dokumentation MUSS normal-SdT 0 BES BES.1
BES.1.1.2 Zuweisung der Aufgaben MUSS normal-SdT 0 BES BES.1
BES.1.1.3 Bekanntgabe MUSS normal-SdT 0 BES BES.1
BES.1.2 Regelmäßige Überprüfung MUSS normal-SdT 0 BES BES.1
DLS.1.1 Verfahren und Regelungen github-security-controls · GH-APP-01 +4 MUSS normal-SdT 0 DLS DLS.1
DLS.1.1.1 Dokumentation MUSS normal-SdT 0 DLS DLS.1