Controls
11 matching controls| ID | Title | Requirement | Level | Effort | Practice | Group |
|---|---|---|---|---|---|---|
| SENS.4.1.2 | Untersagung von Passwort Recycling adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.A.3 +2 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-pour-la-protection · R49 +2 baseline-informatiebeveiliging-overheid · 5.17.03 bsi-c5 · PSS-07 bsi-kompendium · SYS.3.2.1.A4.10 +2 cadre-conformit-cyber-france-3cf-v1 · M11 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 california-consumer-privacy-act · 7061-a +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 3.1.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 627 +2 clausier-de-s-curit-num-rique · O-5.2 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 dora · 9.4.d e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +1 ens-esquema-nacional-de-seguridad · op.exp.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 +2 essential-eight · node47 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · node849 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 framework-nazionale-cybersecurity-v2 · PR.AC-1 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gdpr · 6.4.e gsa-fedramp-rev5 · IA-5 (1) +2 guide-de-s-curit-des-donn · 4.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-GEST-PASS +2 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +1 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 69.t7.68 +2 microsoft-cloud-security-benchmark-v1 · LT-2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node229 +2 nis-1-transposition-fr · node155 +2 nis2-ir · 11.6.2.d +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +1 nist-sp-800-171-rev2-2021 · 3.5.8 +2 nist-sp-800-171-rev3-2024 · 3.5.8 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node72 +1 nydfs-500-with-2023-11-amendments · 500.7.b +2 operational-technology-cybersecurity · 2-2-1-8 +1 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.2.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 1.2 pci-dss-4 · 8.6.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataire-d-audit-de-s-curit · node133 pssi-tat · EXP-GEST-PASS +2 pssie-du-b-nin-anssi-b · CAL-08 +2 r-f-rentiel-d-audit-de · node133 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.2.5 +2 r-gles-oiv-secteur-activit-s · node111 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R26 +2 recommandations-pour-un-usage-s-curis · R30 +2 recommandations-relatives-l · R34 +2 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.1 +2 soc2 · CC6.6.2 +1 swift-customer-security-controls · 4.1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.1.4 +2 tisax-vda-isa-v5-1-and · node87 +2 uk-defence-standard-05-138-issue · 2211 +2 vendor-due-diligence-simple-baseline · APP.08 | SOLLTE | normal-SdT | 3 | SENS | SENS.4 |
| BER.3.8 | Hinweise bei Anmeldefehlern adobe-common-controls-framework-ccf-v5 · IAM-03 +2 aircyber · 4.8.3 algemene-beveiligingseisen-voor · 4.13.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-recommandations-de-configuration-d · R34 +2 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R45 +1 bsi-kompendium · OPS.1.2.5.A24.2 +2 cadre-conformit-cyber-france-3cf-v1 · M7 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · Annexe A-10 +2 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 cis-benchmark-for-kubernetes-v1-10 · 1.2.9 cisco-cloud-controls-framework-ccf-v3 · CCF 180 +2 cmmc-v2 · IA.L2-3.5.6 +1 e-its-estonia-s-national-cyber · NET.1.2.M22 +2 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node60 +2 eu-ai-act · 14.4.e eudi-arf-eu-digital-identity-wallet · AS-WP-40-025 fadp-federal-act-on-data-protection · 32.2.a fbi-cjis · 5.13.1.1-11 +2 gsa-fedramp-rev5 · SC-10 guide-de-s-curit-des-donn · 9.1 igi-1300-ii-901-liste-des · EXP-DEP-ADMIN +1 india-s-digital-personal-data-protection · 8(7)(a) iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node528 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 misure-minime-di-sicurezza-ict-per · ABSC 8.7.1 +1 ncsc-cyber-essentials · node187 +1 nis-1-transposition-fr · node81 +2 nis2-ir · 4.1.2.d +2 nist-800-82-ot-appendix · AU-10 +1 nist-sp-800-171-rev2-2021 · 3.5.6 +2 nist-sp-800-171-rev3-2024 · 3.5.6 +2 nist-sp-800-53-rev5 · PE-10(1) +2 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 nydfs-500-with-2023-11-amendments · 500.7.a.6 +2 operational-technology-cybersecurity · 2-2-1-11 +1 owasp-asvs5 · V7.3.1 +2 part-is · IS.D.OR.220-c.1 pci-dss-4 · 8.2.5 +2 personal-data-protection-law-pdpl · 11.4 pssi-tat · EXP-DEP-ADMIN +1 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · MDS.3.8 +2 r-gles-oiv-secteur-activit-s · node103 r-gles-oiv-secteur-transport-a · 3 recommandations-pour-un-usage-s-curis · R27 recommandations-sur-la-s-curisation-des · R49 +1 secure-controls-framework-scf · NET-14.8 +2 soc2 · CC6.4.2 +2 swift-customer-security-controls · 5.1 t-c-cbddo-bilgi-ve-leti · 3.4.3.5 +2 zero-trust-for-operational-technology-zt · 1.7.1.OT | SOLLTE | normal-SdT | 3 | BER | BER.3 |
| BER.3.10 | Anmeldeversuchsgrenze am System aircyber · Ext37 algemene-beveiligingseisen-voor · 3.1.2 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-pour-la-protection · R62- +2 bsi-kompendium · APP.3.1.A1.4 +2 bsi-ms-cloud · NCD.2.2.05.a.ii cadre-conformit-cyber-france-3cf-v1 · node123 +2 cadre-conformit-cyber-france-3cf-v2 · node148 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act · 7102-a.1.E cisco-cloud-controls-framework-ccf-v3 · CCF 185 clausier-de-s-curit-num-rique · O-7.2 +1 cmmc-v2 · CM.L2-3.4.8 dora · 28.8.b e-its-estonia-s-national-cyber · INF.12.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c ens-esquema-nacional-de-seguridad · op.acc.6.8 +2 essential-eight · node97 eu-ai-act · 60.4.f +2 fbi-cjis · node574 +2 finma-circular-2023-01-operational-risks · 110 hds-hdh · node29 itsp-10-171-protecting-specified · 03.01.08.A +2 korea-isa-isms-p · node871 +2 lithuanian-nis2-cybersecurity-law · 69.t7.70 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.5.1 ncsc-cyber-essentials · node172 +1 nis-1-transposition-fr · node231 nis2-ir · 11.6.2.d nist-sp-800-171-rev2-2021 · 3.4.8 nist-sp-800-171-rev3-2024 · 3.4.8 nist-sp-800-53-rev5 · SI-13(2) +2 nist-sp-800-66-hipaa · node225 operational-technology-cybersecurity · 1-5-3-4 owasp-application-security-verification · V4.3.3 owasp-asvs5 · V10.4.3 +2 pci-dss-4 · 8.3.4 prestataires-de-d-tection-des-incidents · IV.2.1.o +2 pssie-du-b-nin-anssi-b · CAL-07 r-f-rentiel-national-de-s · GOV.5.5 r-gles-oiv-secteur-activit-s · node94 r-gles-oiv-secteur-transport-a · 1 secnumcloud-v3-2-annexe-2 · node12 secure-controls-framework-scf · GOV-02.1 +2 t-c-cbddo-bilgi-ve-leti · 3.2.10.14 +2 tisax-vda-isa-v5-1-and · node84 | SOLLTE | normal-SdT | 2 | BER | BER.3 |
| BER.3.11 | Anmeldeversuchsgrenze an der Anwendung adobe-common-controls-framework-ccf-v5 · IAM-17 +1 aircyber · 4.8.3 algemene-beveiligingseisen-voor · 3.3.15 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 15.R +1 anssi-recommandations-de-configuration-d · R62 +1 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R2- +1 bsi-kompendium · SYS.1.1.A5.2 +2 cadre-conformit-cyber-france-3cf-v1 · M27 +1 cahier-des-charges-label-ebios-rm · EXI_S3_04-6 ccb-cyberfundamentals-framework · PR.AC-1.3 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 cisco-cloud-controls-framework-ccf-v3 · CCF 634 +2 cmmc-v2 · SC.L2-3.13.9 +2 e-its-estonia-s-national-cyber · APP.1.1.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.1-15 enisa-5g-security-controls-matrix · SO15-019 +1 ens-esquema-nacional-de-seguridad · op.mon.1.r3.1 +2 essential-eight · node60 +1 eu-ai-act · 14.4.e fbi-cjis · 5.13.1.1-11 +2 gsa-fedramp-rev5 · SC-10 itsp-10-171-protecting-specified · 03.09.02.A.1 +2 korea-isa-isms-p · node528 +2 lithuanian-nis2-cybersecurity-law · 69.t7.67 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.2 ncsc-cyber-assessment-framework-caf-v3 · D1.b.5 +1 ncsc-cyber-assessment-framework-caf-v4 · D1.b.5 ncsc-cyber-essentials · node187 nis-1-transposition-fr · node234 +1 nis2-ir · 11.6.2.e +2 nist-800-82-ot-appendix · AC-12 nist-sp-800-171-rev2-2021 · 3.13.9 +2 nist-sp-800-171-rev3-2024 · 3.13.9 +2 nist-sp-800-53-rev5 · PE-10(1) +2 nist-sp-800-66-hipaa · node225 norea-dora-in-control-framework-v3 · 21.3 owasp-asvs5 · V16.5.2 +2 pci-dss-4 · 7.3.3 +1 r-f-rentiel-national-de-s · SECIOT.2.7 recommandations-pour-les-architectures · R64- recommandations-sur-la-s-curisation-des · R18 +1 secure-controls-framework-scf · NET-07 +2 t-c-cbddo-bilgi-ve-leti · 3.4.3.1 +2 uk-defence-standard-05-138-issue · 2303 | SOLLTE | normal-SdT | 2 | BER | BER.3 |
| BER.3.15 | Zugang löschen nach Fristablauf algemene-beveiligingseisen-voor · 4.3.42 +2 anssi-recommandations-de-configuration-d · R42 anssi-recommandations-pour-la-protection · R31 +2 baseline-informatiebeveiliging-overheid · 5.16.02 bsi-kompendium · APP.4.6.A4.2 +2 bsi-ms-cloud · NCD.2.2.06.b cadre-conformit-cyber-france-3cf-v1 · node61 cadre-conformit-cyber-france-3cf-v2 · node41 cadre-conformit-cyber-france-3cf-v3 · 2 +1 california-consumer-privacy-act · 7080-c +2 california-consumer-privacy-act-ccpa · 1798.125-b.4 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.13 dora · 30.3.e.ii ens-esquema-nacional-de-seguridad · op.acc.3.r1.2 fadp-federal-act-on-data-protection · 26.1.b +2 fbi-cjis · AC-2(3)-c federal-trade-commission-ftc-standards · § 314.6 gdpr · 17.3.e +1 gsa-fedramp-rev5 · AC-6 (5) igi-1300-ii-901-liste-des · EXP-RESTR-DROITS international-traffic-in-arms · 9 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node1351 +2 lithuanian-nis2-cybersecurity-law · 69.t7.59 loi-n-09-08-relative-la · 5 +1 nis-1-transposition-fr · node154 points-de-contr-le-active-directory · vuln_silo_priv-l4 prestataires-de-d-tection-des-incidents · IV.3.14.f +2 pssi-tat · EXP-RESTR-DROITS pssie-du-b-nin-anssi-b · FRN-01 r-gles-oiv-secteur-activit-s · node110 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 10(a) ii recommandations-relatives-l · R40 +1 secure-controls-framework-scf · CHG-02.1 +1 t-c-cbddo-bilgi-ve-leti · 5.1.3.1 tisax-vda-isa-v5-1-and · node149 | SOLLTE | normal-SdT | 1 | BER | BER.3 |
| BER.5.8 | Mehr-Faktor-Authentisierung am Perimeter anssi-recommandations-de-configuration-d · R42 +1 anssi-recommandations-pour-la-protection · R35 bsi-kompendium · IND.3.2.A5.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node347 +2 cadre-conformit-cyber-france-3cf-v2 · node268-7 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 1.13 +2 clausier-de-s-curit-num-rique · O-9.10 +1 cmmc-v2 · AC.L2-3.1.4 ens-esquema-nacional-de-seguridad · mp.s.2.2 +2 eu-ai-act · 22.3.d +2 fadp-federal-act-on-data-protection · 17.1.c.1 framework-nazionale-per-la-cybersecurity · RS.MA-05 +1 gdpr · 14.2.d +2 gsa-fedramp-rev5 · AU-10 +1 hds-hdh · [EXI 27] india-s-digital-personal-data-protection · 10(2)(a)(iv) international-traffic-in-arms · 4 iso-22301-2019-outline-business · 10.1 iso-27001-2013-for-legacy-and · A.7.2.3 iso-42001-2023-outline-artificial · 10.2 iso27001 · A.8.18 +1 itsp-10-171-protecting-specified · 03.01.05.D +2 korea-isa-isms-p · node1218 +2 loi-05-20-relative-la-cybers · ART-52 loi-n-09-08-relative-la · 1 +2 nis-1-transposition-fr · node111 nis2-ir · 11.2.2.a +1 nist-ai-risk-management-framework · MANAGE 1.2 +2 nist-sp-800-171-rev2-2021 · 3.1.4 nist-sp-800-171-rev3-2024 · 3.1.4 nist-sp-800-53-rev5 · AU-10 part-is · IS.D.OR.220-c.1 +1 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · PDP.2.4 r-gles-oiv-secteur-activit-s · node150 r-gles-oiv-secteur-transport-a · 1 recommandations-relatives-l · R39 +1 secure-controls-framework-scf · MON-09 swiss-ict-minimum-standard · RS.AN-3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 | SOLLTE | normal-SdT | 3 | BER | BER.5 |
| BER.5.9 | Mehr-Faktor-Authentisierung für weitreichende Berechtigungen | SOLLTE | normal-SdT | 2 | BER | BER.5 |
| BER.6.2 | Blockieren von Passwort Recycling adobe-common-controls-framework-ccf-v5 · DM-07 algemene-beveiligingseisen-voor · 3.2.10 +2 anssi-hygiene-guide · 13 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R33 anssi-recommandations-de-s-curit-pour · R25 anssi-recommandations-pour-la-protection · R7 +2 bsi-kompendium · ORP.4.A9.2 +2 cadre-conformit-cyber-france-3cf-v1 · node204 cadre-conformit-cyber-france-3cf-v2 · node373 +2 cadre-conformit-cyber-france-3cf-v3 · 9 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 california-consumer-privacy-act · 7060-c.3.F clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L1-3.5.2 cra · 2.8.d +2 de-tekniske-minimumskrav-for-statslige · 11 e-its-estonia-s-national-cyber · IND.2.7.M12 +2 ens-esquema-nacional-de-seguridad · op.exp.4.r2.1 +2 essential-eight · node47 eu-ai-act · 10.5.a +2 fbi-cjis · IA-5-d +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.IP-3 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +1 gsa-fedramp-rev5 · IA-5 (13) +2 guide-de-s-curit-des-donn · 11.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.D +2 korea-isa-isms-p · node440 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 ncsc-cyber-essentials · node230 nis-1-transposition-fr · node228 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-8(2) +1 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · SA-19(1) +2 nist-sp-800-66-hipaa · node247 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V7.3.1 +2 pci-dss-4 · 8.2.4 prestataires-de-d-tection-des-incidents · IV.3.13.c +1 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · ACM.3.3 +2 r-gles-oiv-secteur-activit-s · node157 recommandations-pour-les-architectures · R39 +2 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R44 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-14 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.IP-3 +1 t-c-cbddo-bilgi-ve-leti · 5.3.1.13 +2 | SOLLTE | normal-SdT | 3 | BER | BER.6 |
| BER.6.3 | Trivialpasswörter algemene-beveiligingseisen-voor · 4.3.36 +2 anssi-hygiene-guide · 13 bsi-kompendium · SYS.3.2.1.A18.2 +2 cadre-conformit-cyber-france-3cf-v2 · node366 cadre-conformit-cyber-france-3cf-v3 · 1 clausier-de-s-curit-num-rique · O-12.3.5 cra · 3.1.1 e-its-estonia-s-national-cyber · SYS.3.2.1.M18 +1 ens-esquema-nacional-de-seguridad · op.acc.6.6 +2 eu-ai-act · node527 +2 fbi-cjis · node757 +2 framework-nazionale-cybersecurity-v2 · PR.AC-6 iso27001 · A.8.5 itsp-10-171-protecting-specified · 03.09.02.A.2 +1 korea-isa-isms-p · node1327 +2 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-12 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · IA-5(12) +2 owasp-application-security-verification · V2.8.7 +2 owasp-asvs5 · V6.5.7 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 pci-dss-4 · 8.3.3 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · SCS.1.7 recommandations-sur-la-s-curisation-des · R69 (-) +1 secure-controls-framework-scf · IAC-10.12 +2 soc2 · P5.1.1 swift-customer-security-controls · 4.2 t-c-cbddo-bilgi-ve-leti · 3.2.1.10 +2 | SOLLTE | normal-SdT | 2 | BER | BER.6 |
| BER.6.4 | Kriterien für die Qualität von Passwörtern adobe-common-controls-framework-ccf-v5 · IAM-14 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 3.2.10 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 19.10 +2 anssi-recommandations-de-configuration-d · R67 +2 anssi-recommandations-de-s-curit · R12 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-01 bsi-kompendium · CON.11.1.A14.7 +2 bsi-ms-cloud · NCD.2.1.03.b cadre-conformit-cyber-france-3cf-v1 · M22 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 458 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · IA.L2-3.5.4 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 11 +2 directive-nationale-de-la-s-curit · COM-MANAG-DISTANT +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · SYS.EE.2.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.2-71 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.com.3.1 +2 essential-cybersecurity-controls-ecc · 2-2-2 +2 essential-eight · node46 +2 eu-ai-act · 15.5 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · IA-5-c +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +1 finma-circular-2023-01-operational-risks · 64 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.PT-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 8.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node27 igi-1300-ii-901-liste-des · 5 +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node479 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 loi-05-20-relative-la-cybers · ART-31 +1 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 ncsc-cyber-essentials · node230 +2 nis-1-transposition-fr · node102 +2 nis2 · 21.2.j +2 nis2-ir · 11.6.1 +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.1.17 +2 nist-sp-800-171-rev3-2024 · 3.1.17 +2 nist-sp-800-53-rev5 · IA-3(2) +2 nist-sp-800-66-hipaa · node219 +2 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-7 +2 owasp-application-security-verification · V2.2.6 +2 owasp-asvs5 · V8.4.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 +1 owasp-s-checklist-for-llm-governance · 2.5 +1 part-is · IS.D.OR.205-d.1 pci-dss-4 · 1.4.3 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · EXP-Cl-FILT +2 pssie-du-b-nin-anssi-b · RESX-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · PDP.4.1 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(b) +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R51 +2 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R52 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-10.5 +2 soc2 · CC6.6.2 +2 swift-customer-security-controls · 4.2 +2 swiss-ict-minimum-standard · RS.MI-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2 tisax-vda-isa-v5-1-and · node88 +2 uk-defence-standard-05-138-issue · 2215 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.d-should +2 vendor-due-diligence-simple-baseline · GOV.03 +2 zero-trust-for-operational-technology-zt · 1.8.3.OT | SOLLTE | normal-SdT | 3 | BER | BER.6 |
| BER.6.6 | Monitoring von Zugangsdaten adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R68 +2 anssi-recommandations-pour-la-protection · R49 +2 baseline-informatiebeveiliging-overheid · 5.17.03 bsi-c5 · PSS-07 bsi-kompendium · SYS.3.2.1.A4.10 +2 cadre-conformit-cyber-france-3cf-v1 · M11 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 california-consumer-privacy-act · 7061-a ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 ccb-cyberfundamentals-small-self · passwords +1 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 3.1.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 626 +2 clausier-de-s-curit-num-rique · O-12.3.6 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 dora · 9.3.c e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +2 ens-esquema-nacional-de-seguridad · op.exp.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-2 +1 essential-eight · node46 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · AT-3-d-2-o +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 framework-nazionale-cybersecurity-v2 · PR.DS-5 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 4.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-DOM-PASS +2 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 69.t7.68 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node225 +2 nis-1-transposition-fr · node155 +2 nis2-ir · 11.6.2.d +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 nist-sp-800-171-rev2-2021 · 3.5.8 +2 nist-sp-800-171-rev3-2024 · 3.5.8 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node225 +1 nydfs-500-with-2023-11-amendments · 500.7.c.2 +2 operational-technology-cybersecurity · 2-2-1-8 +2 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.2.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 1.2 +1 pci-dss-4 · 8.6.3 +2 points-de-contr-le-active-directory · vuln_dont_expire_priv-l1 +2 prestataire-d-audit-de-s-curit · node133 +1 pssi-tat · EXP-DOM-PASS +2 pssie-du-b-nin-anssi-b · CAL-08 r-f-rentiel-d-audit-de · node133 +1 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.2.5 +2 r-gles-oiv-secteur-activit-s · node111 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R25 +2 recommandations-pour-un-usage-s-curis · 5 +2 recommandations-relatives-l · R35 +2 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.1 +2 soc2 · CC6.2.2 +2 swift-customer-security-controls · 4.1 +1 swiss-ict-minimum-standard · RS.MI-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.1.4 +2 tisax-vda-isa-v5-1-and · node87 +2 uk-defence-standard-05-138-issue · 2215 +2 vendor-due-diligence-simple-baseline · APP.08 +1 | SOLLTE | normal-SdT | 3 | BER | BER.6 |