Controls
15 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| STM.1.1 | Definition und Abgrenzung des Informationsverbunds adobe-common-controls-framework-ccf-v5 · SG-10 algemene-beveiligingseisen-voor · 4.5.29 +2 ans-programme-care-domaine-2-continuit · d2.p2 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-r-f-rentiel-cyber-france · 7.A.3 +2 anssi-recommandations-de-s-curit-pour · R8 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.01.01 bsi-kompendium · APP.2.1.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node19 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M3_03-opt +2 california-consumer-privacy-act · 7002-a.2 +2 california-consumer-privacy-act-ccpa · 1798.145-c.2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 3.10 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 128 +1 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT dora · node441 +1 e-its-estonia-s-national-cyber · ISMS.1.M10 +2 ecb-cyber-resilience-oversight · 2.7.2.2-16 ens-esquema-nacional-de-seguridad · mp.com.4.r1.2 +2 eu-ai-act · 13.3.b.iv +2 european-sustainability-reporting · IRO-2.59 +2 fbi-cjis · SI-4-c-1 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 5.1.c gsa-fedramp-rev5 · AC-4 (21) igi-1300-ii-901-liste-des · 1 +2 iso-22301-2019-outline-business · 4.3.1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · 4.3 +1 iso27001 · 4.3 +2 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node35 +2 loi-05-20-relative-la-cybers · ART-5 loi-n-09-08-relative-la · 3 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 nis-1-transposition-fr · node70 +2 nis2-ir · 6.8.1 nist-ai-risk-management-framework · MAP 3.3 +2 nist-privacy-framework · ID.BE-P1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-23 +2 nist-sp-800-66-hipaa · node106 +1 part-is · IS.D.OR.250-d post-quantum-cryptography-pqc-migration · -baseline-understanding prestataire-d-audit-de-s-curit · node28 +2 prestataires-de-d-tection-des-incidents · IV.2.2.i +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · CAL-01 +1 r-f-rentiel-d-audit-de · node28 +2 r-f-rentiel-des-exigences-de · 3.5.7 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node106 +2 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R65 recommandations-relatives-l · R5 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · AST-04.3 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.AM-3 +1 t-c-cbddo-bilgi-ve-leti · 3.5.1.3 +2 tisax-vda-isa-v5-1-and · node9 +2 uk-defence-standard-05-138-issue · 2301 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must | MUSS | normal-SdT | 0 | STM | STM.1 |
| STM.1.2 | Dokumentation der externen Schnittstellen adobe-common-controls-framework-ccf-v5 · SDD-01 +1 ai-defense-matrix · training-data.protect.category +1 algemene-beveiligingseisen-voor · 4.1.3 +2 anssi-hygiene-guide · 28 +2 anssi-r-f-rentiel-cyber-france · 7.A.6 +2 anssi-recommandations-de-s-curit-pour · R26 +2 anssi-recommandations-de-s-curit-pour-2 · R2 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.21.04 bsi-c5 · DEV-07 +1 bsi-kompendium · INF.12.A6.10 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node206 +2 cadre-conformit-cyber-france-3cf-v2 · node127 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · ID.AM-4.2 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-4.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 459 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cmmc-v2 · AC.L1-3.1.20 +2 cra · 3.1.6 directive-nationale-de-la-s-curit · EXP-SYS-CONFIG +2 e-its-estonia-s-national-cyber · INF.13.M29 +2 ecb-cyber-resilience-oversight · 2.5.2.3-33 +1 ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2 eu-ai-act · 13.3.b.iv fbi-cjis · SC-7-a +2 federal-trade-commission-ftc-standards · § 314.4.h.4 finma-circular-2023-01-operational-risks · 53 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · ID.AM-03.1 +2 gsa-fedramp-rev5 · CA-9 +2 guide-de-s-curit-des-donn · 24.3 +1 hds-hdh · [EXI 04] igi-1300-ii-901-liste-des · PCA-MISAJOUR +2 iso-22301-2019-outline-business · 7.4 iso-27001-2013-for-legacy-and · 7.4 +2 iso-42001-2023-outline-artificial · A.8.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 +1 itsp-10-171-protecting-specified · 03.08.05.C +2 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 loi-05-20-relative-la-cybers · ART-10 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.6 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.a.6 +2 nis-1-transposition-fr · node71 +2 nis2-ir · 6.7.2.a +2 nist-800-82-ot-appendix · CA-9 +1 nist-cyber-security-framework-csf-v1 · ID.AM-4 +2 nist-privacy-framework · ID.BE-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-53-rev5 · CA-3(5) +2 nist-sp-800-66-hipaa · node24 +1 nydfs-500-with-2023-11-amendments · 500.16.a.2.vi +2 operational-technology-cybersecurity · 2-4-1-16 +2 part-is · IS.D.OR.215-b.4 +1 pci-dss-4 · 7.2 +2 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.2.2.d +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · RESX-08 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.9.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SCS.1.12 +2 r-gles-oiv-secteur-activit-s · node40 +2 r-gles-oiv-secteur-transport-a · 5 +2 recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R1 +1 recommandations-sur-la-s-curisation-des · 8 +2 secure-controls-framework-scf · NET-05.2 +2 soc2 · CC2.3.9 +2 swiss-ict-minimum-standard · ID.AM-4 +2 t-c-cbddo-bilgi-ve-leti · 4.1.3.6 +2 tisax-vda-isa-v5-1-and · node107 uk-defence-standard-05-138-issue · 1203 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must +1 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 | MUSS | normal-SdT | 0 | STM | STM.1 |
| STM.2.1 | Erstellung eines Anforderungspakets ai-defense-matrix · ai-generated-code.protect.category algemene-beveiligingseisen-voor · 1.4.4 +2 ans-programme-care-domaine-2-continuit · d2.o3.c +2 anssi-hygiene-guide · 36 +1 anssi-r-f-rentiel-cyber-france · 10.B.5 +2 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-de-s-curit-pour-2 · R2 +2 anssi-recommandations-pour-la-protection · R24 +2 baseline-informatiebeveiliging-overheid · 5.20.01 +2 bsi-kompendium · APP.6.A2.2 +2 bsi-ms-cloud · NCD.2.2.01.i.i +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node93 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_18 +2 california-consumer-privacy-act · 7002-a.2 ccb-cyberfundamentals-framework · ID.BE-5.2 ccb-cyberfundamentals-framework-2025 · ID.BE-5.2 checklist-de-dossier-d-homologation · 2 +1 clausier-de-s-curit-num-rique · O-3.1 +2 cmmc-v2 · CM.L2-3.4.2 cra · 7.2.b +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2 dora · node441 +1 e-its-estonia-s-national-cyber · APP.7.M6 +2 enisa-5g-security-controls-matrix · SO25-001 +1 ens-esquema-nacional-de-seguridad · op.pl.5.r2.1 +2 eu-ai-act · 72.4 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2 european-sustainability-reporting · node538 +2 fbi-cjis · CM-6-a +2 federal-trade-commission-ftc-standards · § 314.3.a +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +1 gsa-fedramp-rev5 · CM-6 hds-hdh · [EXI 04] +1 igi-1300-ii-901-liste-des · RES-CARTO +2 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.6.2.2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.04.02.A +2 korea-isa-isms-p · node666 +2 lithuanian-nis2-cybersecurity-law · 47.t3.34 +2 loi-n-09-08-relative-la · 3 misure-minime-di-sicurezza-ict-per · ABSC 3.7.1 +1 nis-1-transposition-fr · node70 +2 nis2-ir · 6.3.1 +2 nist-privacy-framework · ID.BE-P3 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CM-6 +1 nist-sp-800-66-hipaa · node289 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.v +2 owasp-application-security-verification · V1.5.1 owasp-asvs5 · V2.2.3 owasp-s-checklist-for-llm-governance · 3.2 part-is · IS.D.OR.215-b.4 pci-dss-4 · 7.2 +2 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.3.8.f +2 pssi-tat · RES-CARTO +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node98 +1 r-gles-oiv-secteur-transport-a · 1 +2 recommandations-pour-les-architectures · R35 +1 recommandations-relatives-l · R3 recommandations-relatives-l-2 · R1 recommandations-sur-la-s-curisation-des · 8 secure-controls-framework-scf · CFG-02.5 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · PR.IP-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-2027 · 1.2.3 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 2418 vehicle-cyber-security-audit-vcsa-v1 · 5.1.d-must +2 | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.1 | ISMS-Anforderungen | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.2 | Erfassung relevanter Assets | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.3 | Mapping der Assets auf Zielobjektkategorien | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.4 | Modellierung der Anforderungen mit Zielobjektkategorie | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.4.1 | Vererbung von Zielobjektkategorien | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.4.2 | Konsolidierung und Redundanzprüfung | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.5 | Modellierung der Anforderungen ohne Zielobjektkategorie | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.6 | Aufgrund anforderungsloser Assets | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.2.1.7 | Aufgrund externer Verpflichtungen | MUSS | normal-SdT | 0 | STM | STM.2 |
| STM.3.1 | Überprüfung des gesetzten Sicherheitsniveaus adobe-common-controls-framework-ccf-v5 · SG-10 +2 algemene-beveiligingseisen-voor · 4.5.29 +2 anssi-hygiene-guide · 36 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-de-s-curit-pour-2 · R2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 5.35.01 +2 bsi-c5 · OIS-01 +2 bsi-kompendium · IND.1.A1.1 +2 bsi-ms-cloud · NCD.2.3.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node26 +2 cadre-conformit-cyber-france-3cf-v2 · node19 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 128 +2 clausier-de-s-curit-num-rique · O-12.2.3.3 +2 cra · 8.4.3.2.3 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2 dora · node441 e-its-estonia-s-national-cyber · OPS.2.3.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-6 +2 enisa-5g-security-controls-matrix · SO4-034 +1 ens-esquema-nacional-de-seguridad · op.acc.6.r9.1 +2 eu-ai-act · 72.4 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-04-001 european-sustainability-reporting · node538 +1 fbi-cjis · CM-6-a +1 finma-circular-2023-01-operational-risks · 24 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +1 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · INT-TDB +2 international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 4.3.1 +1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.6.2.2 +1 iso27001 · 4.3 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.04.02.A +2 korea-isa-isms-p · node37 +2 lithuanian-nis2-cybersecurity-law · 26.t1.4 +2 loi-05-20-relative-la-cybers · ART-3 ncsc-cyber-assessment-framework-caf-v3 · B4.a.3 ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +2 nis-1-transposition-fr · 6.1 +2 nis2-ir · 6.3.1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-66-hipaa · node106 operational-technology-cybersecurity · 2-4-1-3 +1 owasp-asvs5 · V2.2.3 owasp-s-checklist-for-llm-governance · 3.2 part-is · IS.D.OR.200-a +2 pci-dss-4 · 7.2 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.2.2.i +2 pssi-tat · INT-TBD +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.3.1 +2 r-gles-oiv-secteur-activit-s · node20 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 11(a) recommandations-pour-les-architectures · R65 +1 recommandations-relatives-l · R42 +1 recommandations-relatives-l-2 · R1 recommandations-sur-la-s-curisation-des · R79 +2 secure-controls-framework-scf · DCH-14.3 +1 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-v5-1-and · node9 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must | SOLLTE | normal-SdT | 2 | STM | STM.3 |
| STM.4.1 | Durchführung der Risikobetrachtung adobe-common-controls-framework-ccf-v5 · AM-02 algemene-beveiligingseisen-voor · 1.4.4 +2 anssi-r-f-rentiel-cyber-france · 12.2 anssi-recommandations-de-s-curit-pour · R8 baseline-informatiebeveiliging-overheid · 5.09.01 bsi-kompendium · APP.5.2.A3.1 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node206 cadre-conformit-cyber-france-3cf-v2 · node179 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +1 cahier-des-charges-label-ebios-rm · EXI_M1_06 +1 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 66 dora · 8.4 +2 ecb-cyber-resilience-oversight · 2.5.2.1-14 +2 enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 +2 european-sustainability-reporting · 5.1.65 +2 fbi-cjis · node1836 +1 federal-trade-commission-ftc-standards · § 314.4.c.2 finma-circular-2023-01-operational-risks · 28 +1 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 framework-nazionale-per-la-cybersecurity · GV.OC-04 +2 iso-22301-2019-outline-business · 4.3.2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-06 +2 itsp-10-171-protecting-specified · 03.03.05.C +1 korea-isa-isms-p · node82 +2 microsoft-cloud-security-benchmark-v1 · AM-1 ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +1 nis-1-transposition-fr · node5 nis2-ir · 12.4.1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · CP-2(8) norea-dora-in-control-framework-v3 · 5.3 +1 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 operational-technology-cybersecurity · 2-1-1-2 +2 owasp-s-checklist-for-llm-governance · 6.6 +1 prestataire-d-audit-de-s-curit · node20 +1 prestataires-de-d-tection-des-incidents · IV.4.3.2.f pssie-du-b-nin-anssi-b · ACT-01 +1 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.4.2 +1 r-f-rentiel-national-de-s · AM.2.1.6 +2 recommandations-sur-la-s-curisation-des · R3 secure-controls-framework-scf · DCH-02 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.SC-1 +1 tisax-vda-isa-v5-1-and · node24 +2 uk-defence-standard-05-138-issue · 1300 +2 zero-trust-for-operational-technology-zt · 4.4.5.OT | MUSS | normal-SdT | 0 | STM | STM.4 |
| STM.5.1 | Setzen von Parametern ai-defense-matrix · ai-model.identify.category algemene-beveiligingseisen-voor · 4.5.29 anssi-recommandations-de-s-curit-pour · R8 bsi-kompendium · APP.6.A2.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii cadre-conformit-cyber-france-3cf-v1 · node158 +2 cadre-conformit-cyber-france-3cf-v2 · node277 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +1 cahier-des-charges-label-ebios-rm · EXI_M2_01 +1 e-its-estonia-s-national-cyber · SYS.1.8.M7 +2 ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 eu-ai-act · 17.1.b +2 european-sustainability-reporting · SBM-3.47 +2 framework-nazionale-per-la-cybersecurity · ID.AM-05 +1 igi-1300-ii-901-liste-des · EXP-DOM-POL india-s-digital-personal-data-protection · 8(8)(a) iso-22301-2019-outline-business · 4.2 +2 iso-27001-2013-for-legacy-and · 4.2 iso27001 · 4.2 itil-4-management-practices · ITIL4-GEN-01 +1 korea-isa-isms-p · node33 ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 nis-1-transposition-fr · 23.3 nis2-ir · 12.4.2 nist-ai-risk-management-framework · MAP 1.1 +2 nist-privacy-framework · ID.BE-P3 nist-sp-800-53-rev5 · PM-32 nist-sp-800-66-hipaa · node106 prestataires-de-d-tection-des-incidents · IV.5.3.5.a r-f-rentiel-des-exigences-de · 3.4.4 r-f-rentiel-national-de-s · OPSEC.3.5 +2 r-gles-oiv-secteur-activit-s · node98 r-gles-oiv-secteur-transport-a · 3 secure-controls-framework-scf · AST-04.3 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.BE-4 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 tisax-vda-isa-v5-1-and · node73 zero-trust-for-operational-technology-zt · 7.2.6.OT | MUSS | normal-SdT | 0 | STM | STM.5 |