ASST — Informationen und Assets
58 controls
5 MUSS
37 SOLLTE
16 KANN
Im Rahmen der IT-Komponenten stellt das Asset Management sicher, dass die IT-Komponenten erfasst und inventarisiert werden. Hierbei geht es darum eine Übersicht, über relevante "Assets", wie Server, Clients, Netzwerkkomponenten sowie auch Datenträger sowie deren Verantwortlichkeiten, Besitzer oder auch Produktlebenszyklus zu haben. Des Weiteren soll im Rahmen des Asset Management auch die Ist-Dokumentation der Komponenten (z.B. Konfiguration, Patch-Level, Kritikalitätsstufen) erfasst werden. Während die Praktik "Konfiguration" die Parameter einer IT-Komponenten betrachtet und IT-Betrieb die Vorgehensweisen zu Wartung und Pflege von IT-Komponenten, betrachtet Asset Management die Übersicht und Dokumentation aller IT-Komponenten.
ASST.1Grundlagen
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.1.1 | Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · TPM-11 +2 ai-defense-matrix · training-data.govern.category algemene-beveiligingseisen-voor · 1.4.4 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 3 +1 anssi-r-f-rentiel-cyber-france · 13.1 +2 anssi-recommandations-pour-la-protection · R54 +1 baseline-informatiebeveiliging-overheid · 5.02.01 +2 bsi-c5 · AM-02 +2 bsi-kompendium · CON.6.A1.7 +2 bsi-ms-cloud · NCD.2.1.03.f +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node67 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7011-e.1.K +1 california-consumer-privacy-act-ccpa · 1798.100-d.3 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2 checklist-des-exigences-de-la-loi · 3.16 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-2.8 +2 cmmc-v2 · AC.L1-3.1.2 +2 directive-nationale-de-la-s-curit · RH-FIN-GEST +2 dora · 9.4.a +2 e-its-estonia-s-national-cyber · ORP.1.M1 +2 ecb-cyber-resilience-oversight · 2.5.2.3-42 +2 enisa-5g-security-controls-matrix · SO4-006 ens-esquema-nacional-de-seguridad · op.pl.2.r1.1 +2 essential-cybersecurity-controls-ecc · 2-1-5 +2 eu-ai-act · 17.1.k +2 european-sustainability-reporting · IRO-2.59 +2 fbi-cjis · AT-3-d-2-d +2 federal-trade-commission-ftc-standards · § 314.4.i.2 +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 46.3.b gsa-fedramp-rev5 · SI-12 +2 guide-de-s-curit-des-donn · 19.2 hds-hdh · node17 +1 igi-1300-ii-901-liste-des · EXP-POL-JOUR +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 7 +2 iso-22301-2019-outline-business · 9.3.2 iso-27001-2013-for-legacy-and · A.13.2.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-GEN-11 +2 itsp-10-171-protecting-specified · 03.14.08.A +2 korea-isa-isms-p · node242 +2 lithuanian-nis2-cybersecurity-law · 61 +1 loi-05-20-relative-la-cybers · ART-5 +1 loi-n-09-08-relative-la · 3 ncsc-cyber-assessment-framework-caf-v3 · A3.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +2 nis-1-transposition-fr · 11.2 +2 nis2 · 21.2.a nis2-ir · 12.2.1 +2 nist-800-82-ot-appendix · MP-1 +2 nist-ai-risk-management-framework · GOVERN 6.1 +2 nist-cyber-security-framework-csf-v1 · PR.DS-3 +2 nist-privacy-framework · PR.PO-P4 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-12 +2 norea-dora-in-control-framework-v3 · 5.3 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 operational-technology-cybersecurity · 2-1-1-2 part-is · IS.D.OR.250-a.9.ii +2 pci-dss-4 · 12.1 +2 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.8.a +2 prudential-standard-cps-230-operational · 48 prudential-standard-cps-234-information · 16 +2 pssi-tat · EXP-POL-JOUR +2 pssie-du-b-nin-anssi-b · ACT-01 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node123 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R19 +2 recommandations-sur-la-s-curisation-des · 4 +2 secure-controls-framework-scf · DCH-02 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.1 +2 tisax-vda-isa-v5-1-and · node27 +2 uk-defence-standard-05-138-issue · 1300 +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 4.4.5.OT +2 | MUSS | normal-SdT | 3 |
| ASST.1.2 | Regelmäßige Überprüfung adobe-common-controls-framework-ccf-v5 · AM-10 +2 agile-security-framework-asf-baseline-by · 02 +1 aircyber · 4.5 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 10.4 +2 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R35 +2 anssi-recommandations-de-s-curit-pour-2 · R12 +2 anssi-recommandations-pour-la-protection · R26 +2 baseline-informatiebeveiliging-overheid · 5.30.01 +2 bsi-c5 · COM-03 +2 bsi-kompendium · NET.3.4.A18.6 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2 california-consumer-privacy-act · 7051-a.7 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · BASIC_ID.AM-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-1.1 +2 ccb-cyberfundamentals-small-self · system-maintenance cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 2.12 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.N cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-9.1.1 +2 cmmc-v2 · MA.L2-3.7.1 +2 cra · 8.2.8 +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · ACTIF- CLASSIF- EXAM +2 dora · 30.3.e.iv +2 e-its-estonia-s-national-cyber · DER.1.M13 +2 ecb-cyber-resilience-oversight · 2.4.2-6 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · mp.info.6.r1.1 +2 essential-cybersecurity-controls-ecc · 1-3-4 +2 essential-eight · node97 eu-ai-act · 17.1.h +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-001 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 14.1.c +2 fbi-cjis · PL-4-c +2 federal-trade-commission-ftc-standards · § 314.4.f.3 +2 finma-circular-2023-01-operational-risks · 54 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +2 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2 gdpr · 49.6 +2 google-saif-framework · 2.1 +1 gsa-fedramp-rev5 · PE-8 (1) +2 guide-de-s-curit-des-donn · 15.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 india-s-digital-personal-data-protection · 10(2)(c)(ii) +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 7.5.2 +2 iso-27001-2013-for-legacy-and · 7.5.2 +2 iso-42001-2023-outline-artificial · 7.5.2 +2 iso27001 · 7.5.2 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.15.01.B +2 korea-isa-isms-p · node104 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-21 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · PA-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.5 +2 ncsc-cyber-essentials · node144 +2 nis-1-transposition-fr · node58 +2 nis2 · 21.1.sp2 nis2-ir · 3.2.7 +2 nist-800-82-ot-appendix · SI-10 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-4 +2 nist-privacy-framework · PR.PO-P3 +2 nist-sp-800-171-rev2-2021 · 3.7.1 +2 nist-sp-800-171-rev3-2024 · 3.7.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CA-7(5) +2 nist-sp-800-66-hipaa · node329 +2 norea-dora-in-control-framework-v3 · 4.3 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 2-4-1-15 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V15.1.1 +2 owasp-s-checklist-for-llm-governance · 10.2 +2 part-is · IS.D.OR.245-a.5 +2 pci-dss-4 · 3.1.1 +2 personal-data-protection-law-pdpl · Article 17 +2 post-quantum-cryptography-pqc-migration · 1 +1 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.2.1.j +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.8.1 +2 r-f-rentiel-g-n-ral · 1 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node119 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-pour-les-architectures · R07 +2 recommandations-relatives-l · R3 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R84 +2 secnumcloud-v3-2-annexe-2 · node10 +2 secure-controls-framework-scf · CFG-02.1 +2 soc2 · CC5.3.6 +2 swiss-ict-minimum-standard · PR.PT-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tiber-eu · node6 +2 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 1202 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.06 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +2 | MUSS | normal-SdT |
ASST.2Inventarisierung
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.2.1 | Inventar der Informationen adobe-common-controls-framework-ccf-v5 · DM-11 +1 algemene-beveiligingseisen-voor · 4.1.2 +2 anssi-r-f-rentiel-cyber-france · 3.A.1 baseline-informatiebeveiliging-overheid · 5.09.01 bsi-kompendium · SYS.4.5.A4.13 +2 cadre-conformit-cyber-france-3cf-v1 · node191 +2 cadre-conformit-cyber-france-3cf-v2 · node179 +1 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_06 +1 california-consumer-privacy-act · 7023-d.2.C +2 california-consumer-privacy-act-ccpa · 1798.145-g.3.A +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-de-dossier-d-homologation · 1 cisco-cloud-controls-framework-ccf-v3 · CCF 77 +2 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP +1 dora · 8.4 e-its-estonia-s-national-cyber · ISMS.1.M9 +1 ecb-cyber-resilience-oversight · 2.3.2.1-1.b ens-esquema-nacional-de-seguridad · org.4.6 +2 essential-cybersecurity-controls-ecc · 2-1-5 +2 eu-ai-act · 17.1.k +2 european-sustainability-reporting · 5.1.65 +2 fbi-cjis · AT-3-d-2-d +2 finma-circular-2023-01-operational-risks · 53 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · RS.CO-03 +2 gdpr · 40.2.e github-security-controls · GH-DAT-01 +4 gsa-fedramp-rev5 · SI-12 igi-1300-ii-901-liste-des · GDB-INVENT +2 iso-27001-2013-for-legacy-and · A.8.1.1 +2 iso-42001-2023-outline-artificial · A.8.5 iso27001 · A.5.9 +2 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.04.11.A +2 korea-isa-isms-p · node45 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.3 +1 nis2-ir · 12.4.2.b +2 nist-ai-risk-management-framework · GOVERN 4.2 +1 nist-cyber-security-framework-csf-v1 · ID.AM-4 nist-privacy-framework · ID.IM-P5 +2 nist-sp-800-53-rev5 · SI-12 +1 norea-dora-in-control-framework-v3 · 5.2 +1 nydfs-500-with-2023-11-amendments · 500.13.a.1 operational-technology-cybersecurity · 2-1-1-2 prestataire-d-audit-de-s-curit · node20 +1 prestataires-de-d-tection-des-incidents · IV.3.16.f +1 pssi-tat · GDB-INVENT pssie-du-b-nin-anssi-b · ACT-01 +1 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.4.1 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · AM.1.1.2 +2 recommandations-pour-les-architectures · R37 +1 secure-controls-framework-scf · AST-03.1 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.AM-4 +1 t-c-cbddo-bilgi-ve-leti · 4.1.8.4 tisax-vda-isa-2027 · 1.3.1 +2 tisax-vda-isa-v5-1-and · node24 +1 | SOLLTE | normal-SdT | 1 |
| ASST.2.2 | Inventar der Systeme adobe-common-controls-framework-ccf-v5 · DM-11 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 7.2 algemene-beveiligingseisen-voor · 4.1.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.b anssi-r-f-rentiel-cyber-france · 3.A.1 +2 anssi-recommandations-pour-la-protection · R4 +1 baseline-informatiebeveiliging-overheid · 5.09.01 +1 bsi-c5 · AM-01 bsi-kompendium · IND.1.A4.5 +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node179 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_06 +1 california-consumer-privacy-act · 7023-d.2.C california-consumer-privacy-act-ccpa · 1798.145-g.3.D +1 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-de-dossier-d-homologation · 1 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-3.1 +2 cmmc-v2 · IA.L1-3.5.1 +1 directive-nationale-de-la-s-curit · ACTIF-RESP-INV +2 dora · 28.3 +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M11 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.b +1 ens-esquema-nacional-de-seguridad · op.exp.1.1 +2 essential-cybersecurity-controls-ecc · 2-1-5 +1 eu-ai-act · 17.1.k +2 european-sustainability-reporting · 5.1.65 +1 fbi-cjis · CM-12-b +2 finma-circular-2023-01-operational-risks · 53 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 +2 framework-nazionale-cybersecurity-v2 · ID.AM-4 +2 framework-nazionale-per-la-cybersecurity · ID.AM-02.1 +2 gsa-fedramp-rev5 · CM-8 (4) +2 guide-de-s-curit-des-donn · 15.1 +1 hds-hdh · node27 igi-1300-ii-901-liste-des · GDB-INVENT +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-06 +2 itsp-10-171-protecting-specified · 03.04.10.A +2 korea-isa-isms-p · node45 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.3 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.4.2 ncsc-cyber-assessment-framework-caf-v3 · A3.a.5 +1 ncsc-cyber-assessment-framework-caf-v4 · A3.a.1 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · 6.1 +2 nis2-ir · 12.4.2.b +2 nist-800-82-ot-appendix · SA-5 nist-ai-risk-management-framework · MAP 4.2 +2 nist-cyber-security-framework-csf-v1 · ID.AM-4 +2 nist-privacy-framework · ID.IM-P1 +2 nist-sp-800-171-rev2-2021 · 3.5.1 nist-sp-800-171-rev3-2024 · 3.5.1 nist-sp-800-218-secure-software · PS.3.2 nist-sp-800-53-rev5 · PM-5(1) +2 nist-sp-800-66-hipaa · node193 norea-dora-in-control-framework-v3 · 5.2 +2 nydfs-500-with-2023-11-amendments · 500.13.a +1 operational-technology-cybersecurity · 2-1-1-2 owasp-s-checklist-for-llm-governance · 3.1 part-is · IS.D.OR.200-a.4 +1 pci-dss-4 · 12.5.1 +2 post-quantum-cryptography-pqc-migration · 2 prestataire-d-audit-de-s-curit · node20 prestataires-de-d-tection-des-incidents · IV.3.8.f +2 pssi-tat · GDB-INVENT +2 pssie-du-b-nin-anssi-b · ACT-01 +2 r-f-rentiel-d-audit-de · node20 r-f-rentiel-des-exigences-de · 3.4.1 +2 r-f-rentiel-national-de-s · SSDLC.1.20 +2 r-gles-oiv-secteur-activit-s · node128 +2 r-gles-oiv-secteur-transport-a · 5 +2 recommandations-pour-les-architectures · R37 recommandations-relatives-l · R3 recommandations-sur-la-s-curisation-des · 8 +1 secure-controls-framework-scf · AST-02 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.AM-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.8.4 +2 tisax-vda-isa-v5-1-and · node146 +2 uk-defence-standard-05-138-issue · 2218 +1 vehicle-cyber-security-audit-vcsa-v1 · 3.1.b-must zero-trust-for-operational-technology-zt · 4.4.5.OT | SOLLTE | normal-SdT | 1 |
| ASST.2.3 | Inventar der Anwendungen adobe-common-controls-framework-ccf-v5 · DM-11 algemene-beveiligingseisen-voor · 4.1.2 +2 anssi-r-f-rentiel-cyber-france · 3.A.1 bsi-kompendium · APP.6.A9.2 +2 cadre-conformit-cyber-france-3cf-v2 · node127 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_06 +2 california-consumer-privacy-act-ccpa · 1798.145-g.3.D +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-de-dossier-d-homologation · 2 cisco-cloud-controls-framework-ccf-v3 · CCF 74 +1 clausier-de-s-curit-num-rique · O-3.1 +2 cra · 8.4.3.1.2 +2 directive-nationale-de-la-s-curit · ACTIF-RESP-INV e-its-estonia-s-national-cyber · IND.1.M4 +2 ens-esquema-nacional-de-seguridad · org.4.3 +2 essential-cybersecurity-controls-ecc · 2-1-3 +1 eu-ai-act · 17.1.k +1 european-sustainability-reporting · BP-1.5.d fbi-cjis · CM-12-b +2 finma-circular-2023-01-operational-risks · 53 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-cybersecurity-v2 · ID.AM-2 +2 framework-nazionale-per-la-cybersecurity · ID.AM-02.1 +2 igi-1300-ii-901-liste-des · GDB-INVENT international-traffic-in-arms · 3 +1 iso-42001-2023-outline-artificial · A.8.2 +1 iso27001 · 7.5.1 +1 itil-4-management-practices · ITIL4-TECH-03 itsp-10-171-protecting-specified · 03.04.10.A +2 korea-isa-isms-p · node538 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.3 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.4.2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node67 nis2-ir · 6.1.2.c +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · ID.AM-2 +2 nist-privacy-framework · ID.IM-P1 +2 nist-sp-800-218-secure-software · PS.3.2 nist-sp-800-53-rev5 · PM-5(1) nist-sp-800-66-hipaa · node193 +2 owasp-s-checklist-for-llm-governance · 3.2 +1 prestataire-d-audit-de-s-curit · node20 +1 prestataires-de-d-tection-des-incidents · IV.5.1.h pssi-tat · GDB-INVENT pssie-du-b-nin-anssi-b · ACT-01 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.4.1 +1 r-f-rentiel-national-de-s · OPSEC.3.4 +2 r-gles-oiv-secteur-activit-s · node36 r-gles-oiv-secteur-transport-a · 1 recommandations-sur-la-s-curisation-des · 8 +1 secure-controls-framework-scf · AST-02 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.AM-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.2.2 +2 zero-trust-for-operational-technology-zt · 3.1.1.OT | SOLLTE | normal-SdT | 2 |
| ASST.2.4 | Klassifizierung adobe-common-controls-framework-ccf-v5 · DM-02 +2 agile-security-framework-asf-baseline-by · 07 ai-defense-matrix · training-data.protect.category aircyber · Ext18 +2 algemene-beveiligingseisen-voor · 4.4.11 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +2 anssi-hygiene-guide · 4 +2 anssi-outil-d-auto-valuation-de · 10.4 +1 anssi-r-f-rentiel-cyber-france · 20.6 +2 anssi-recommandations-de-configuration-d · R56 +2 anssi-recommandations-de-s-curit-pour · R19 +2 anssi-recommandations-de-s-curit-pour-2 · R30 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · AM-06 +2 bsi-kompendium · CON.7.A15.2 +2 bsi-ms-cloud · NCD.2.1.03.h +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node282 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · PR.DS-2.1 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-2.1 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 4.1 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisco-cloud-controls-framework-ccf-v3 · CCF 72 +2 clausier-de-s-curit-num-rique · O-9.1 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 29 +1 directive-nationale-de-la-s-curit · ACTIF- CLASSIF-MES +2 dora · 9.3.d +2 e-its-estonia-s-national-cyber · CON.2.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.b +2 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 +2 essential-cybersecurity-controls-ecc · 2-1-5 +2 eu-ai-act · 10.5.c +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-010 +2 european-sustainability-reporting · 3.2.34.a +2 fadp-federal-act-on-data-protection · 12.2.f +2 fbi-cjis · PL-8-a-2 +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 77 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 +1 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2 gdpr · 35.7.d +2 google-saif-framework · 2.8 +1 gsa-fedramp-rev5 · RA-2 +2 guide-de-s-curit-des-donn · 11.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node80 +2 igi-1300-ii-901-liste-des · PHY-SI-SUR +2 india-s-digital-personal-data-protection · 17(2)(b) +2 international-traffic-in-arms · 4 +2 iso-27001-2013-for-legacy-and · A.14.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · A.5.12 +2 itil-4-management-practices · ITIL4-GEN-03 +1 itsp-10-171-protecting-specified · 03.15.02.A.8 +2 korea-isa-isms-p · node86 +2 lithuanian-nis2-cybersecurity-law · 35 +2 loi-05-20-relative-la-cybers · ART-5 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · GS-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.5 +2 nis-1-transposition-fr · node220 +2 nis2 · 21.2.a +2 nis2-ir · 12.1.2.b +2 nist-800-82-ot-appendix · RA-2 +2 nist-ai-risk-management-framework · MEASURE 4.3 +2 nist-cyber-security-framework-csf-v1 · PR.DS-5 +2 nist-privacy-framework · PR.DS-P5 +2 nist-sp-800-171-rev2-2021 · 3.1.9 nist-sp-800-171-rev3-2024 · 3.1.9 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · PM-17 +2 nist-sp-800-66-hipaa · node217 +2 norea-dora-in-control-framework-v3 · 5.3 +2 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 2-6-1-2 +2 owasp-application-security-verification · V1.8.1 +2 owasp-asvs5 · V14.1.2 +2 owasp-s-checklist-for-llm-governance · 3.3 +2 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · 15.4 +2 post-quantum-cryptography-pqc-migration · 2 +1 prestataire-d-audit-de-s-curit · node26 +2 prestataires-de-d-tection-des-incidents · IV.3.2.a +2 prudential-standard-cps-234-information · 20 +2 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · ITIN-01 +2 r-f-rentiel-d-audit-de · node26 +2 r-f-rentiel-des-exigences-de · 3.4.2 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · AM.2.1.2 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 25(a) +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R3 +2 secnumcloud-v3-2-annexe-2 · node5 secure-controls-framework-scf · DCH-02 +2 soc2 · CC3.2.6 +2 swiss-ict-minimum-standard · PR.DS-1 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.9 +2 tisax-vda-isa-2027 · 1.3.2 tisax-vda-isa-v5-1-and · node27 +2 uk-defence-standard-05-138-issue · 2300 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.b-must +2 vendor-due-diligence-simple-baseline · GOV.06 +1 zero-trust-for-operational-technology-zt · 5.4.3.OT +1 | SOLLTE | normal-SdT |
ASST.3Regelungen zum Gebrauch
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.3.1 | Nutzungsvereinbarungen adobe-common-controls-framework-ccf-v5 · SG-07 +2 ai-defense-matrix · training-data.govern.category aircyber · 6.10 algemene-beveiligingseisen-voor · 1.4.5 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 3 +1 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R56 +1 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-pour-la-protection · R54 +2 baseline-informatiebeveiliging-overheid · 5.04.02 +2 bsi-c5 · AM-02 +2 bsi-kompendium · NET.1.1.A30.3 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node252 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7013-e.3 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-des-exigences-de-la-loi · 3.16 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 320 +2 clausier-de-s-curit-num-rique · O-2.1 +2 cmmc-v2 · AC.L1-3.1.2 cra · node91 +1 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP +2 dora · 30.2.d +2 e-its-estonia-s-national-cyber · CON.9.M1 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h +2 enisa-5g-security-controls-matrix · SO4-007 +2 ens-esquema-nacional-de-seguridad · op.acc.4.3 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-005 +2 european-sustainability-reporting · ESRS 1-AR 1 +2 fadp-federal-act-on-data-protection · 17.1.b.2 +2 fbi-cjis · node149 +2 federal-trade-commission-ftc-standards · § 314.4.c.2 +1 finma-circular-2023-01-operational-risks · 98 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · RS.CO-03 +2 gdpr · 46.3.b +2 gsa-fedramp-rev5 · AC-21 +2 guide-de-s-curit-des-donn · 14.1 +1 hds-hdh · [EXI 18] +2 igi-1300-ii-901-liste-des · EXP-DOM-POL +2 india-s-digital-personal-data-protection · 10(2)(a)(i) +2 international-traffic-in-arms · 9 +2 iso-27001-2013-for-legacy-and · A.8.1.3 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.5.10 +2 itil-4-management-practices · ITIL4-SVC-06 +2 itsp-10-171-protecting-specified · 03.14.08.A +2 korea-isa-isms-p · node45 +2 lithuanian-nis2-cybersecurity-law · 34 loi-05-20-relative-la-cybers · ART-5 +2 loi-n-09-08-relative-la · 3 +2 ncsc-cyber-assessment-framework-caf-v3 · D1.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.6 +2 nis-1-transposition-fr · node145 +2 nis2-ir · 12.2.1 +2 nist-800-82-ot-appendix · PS-6 nist-ai-risk-management-framework · MAP 1.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-5 +2 nist-privacy-framework · ID.DE-P3 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AC-21 +2 nist-sp-800-66-hipaa · node277 +2 norea-dora-in-control-framework-v3 · 5.3 +1 nydfs-500-with-2023-11-amendments · node196 +2 operational-technology-cybersecurity · 2-1-1-4 +1 owasp-application-security-verification · V8.3.3 owasp-s-checklist-for-llm-governance · 7.11 part-is · IS.D.OR.245-a.1.ii +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · 15.1 +2 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.9.g +2 prudential-standard-cps-230-operational · 48 prudential-standard-cps-234-information · 16 +2 pssi-tat · EXP-DOM-POL +2 pssie-du-b-nin-anssi-b · ACT-03 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.4.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node127 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 19(a) recommandations-pour-les-architectures · R46 recommandations-relatives-l · R64 +2 recommandations-sur-la-s-curisation-des · 9 +2 secure-controls-framework-scf · DCH-02 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tiber-eu · node6 tisax-vda-isa-2027 · 3.1.3 tisax-vda-isa-v5-1-and · node24 +2 uk-defence-standard-05-138-issue · 2604 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.c-should +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 6.1.1.OT +2 | SOLLTE | normal-SdT | 1 |
| ASST.3.2 | Entfernung nicht erforderlicher Rest- oder Zusatzdaten algemene-beveiligingseisen-voor · 4.2.5 +2 anssi-hygiene-guide · 31 bsi-kompendium · CON.9.A5.2 +2 cadre-conformit-cyber-france-3cf-v1 · M31 cadre-conformit-cyber-france-3cf-v2 · node99 cadre-conformit-cyber-france-3cf-v3 · 1 +1 california-consumer-privacy-act · 7022-f.3 +2 california-consumer-privacy-act-ccpa · 1798.145-j.1 +1 checklist-des-exigences-de-la-loi · 1.5 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 85 +1 clausier-de-s-curit-num-rique · O-9.10 +1 cra · 1.1.2.m +1 e-its-estonia-s-national-cyber · CON.9.M7 +2 enisa-5g-security-controls-matrix · SO11-052 ens-esquema-nacional-de-seguridad · mp.info.5.1 +1 eu-ai-act · 10.5.e european-sustainability-reporting · 3.2.34.b +2 fadp-federal-act-on-data-protection · 24.5 +2 fbi-cjis · AC-22-d +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-per-la-cybersecurity · ID.AM-07 gdpr · 17.1.a +2 guide-de-s-curit-des-donn · 14.2 +1 igi-1300-ii-901-liste-des · PDT-SUPPR-PART +2 india-s-digital-personal-data-protection · 11(1)(c) +2 iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.08.03.A korea-isa-isms-p · node1221 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.a.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +1 nist-privacy-framework · CM.AW-P5 +2 nist-sp-800-53-rev5 · SI-19(2) +2 personal-data-protection-law-pdpl · 11.3 +2 prestataire-d-audit-de-s-curit · node143 pssi-tat · PDT-SUPPR-PART +2 r-f-rentiel-d-audit-de · node143 r-f-rentiel-national-de-s · PDP.1.3 +2 rbi-master-direction-2023-india · 17(a) recommandations-relatives-l · R57 secnumcloud-v3-2-annexe-2 · node15 secure-controls-framework-scf · DCH-23.2 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.15 +2 vendor-due-diligence-simple-baseline · APP.03 | SOLLTE | normal-SdT | |
| ASST.3.3 | Kennzeichnung adobe-common-controls-framework-ccf-v5 · AM-05 +2 algemene-beveiligingseisen-voor · 3.9.2 +2 anssi-outil-d-auto-valuation-de · 10.2 bsi-c5 · AM-06 bsi-kompendium · SYS.4.5.A4.13 +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node179 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_06 +1 california-consumer-privacy-act · 7024-l +2 california-consumer-privacy-act-ccpa · 1798.145-g.3.A +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +2 checklist-des-exigences-de-la-loi · 2.9 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 70 +2 clausier-de-s-curit-num-rique · O-8.2 +1 cra · 5.4 +1 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP +2 dora · 8.4 +1 e-its-estonia-s-national-cyber · SYS.4.5.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.b ens-esquema-nacional-de-seguridad · org.4.6 +2 essential-cybersecurity-controls-ecc · 2-1-5 +2 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-010 +2 european-sustainability-reporting · 5.1.65 +2 fbi-cjis · AT-3-d-2-d +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2 gdpr · 40.2.e +2 hds-hdh · node27 +2 igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 10 iso-27001-2013-for-legacy-and · A.8.2.2 +2 iso-42001-2023-outline-artificial · 7.5.2 +2 iso27001 · A.5.9 +2 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node45 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.3 loi-05-20-relative-la-cybers · ART-5 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 nis2-ir · 12.1.2.a +2 nist-ai-risk-management-framework · MEASURE 4.1 +2 nist-cyber-security-framework-csf-v1 · ID.AM-4 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AC-4(12) +2 norea-dora-in-control-framework-v3 · 5.3 +1 nydfs-500-with-2023-11-amendments · 500.13.a.1 owasp-s-checklist-for-llm-governance · 3.1 pci-dss-4 · 12.1 prestataire-d-audit-de-s-curit · node20 +2 pssi-tat · GDB-QUALIF-SENSI pssie-du-b-nin-anssi-b · ACT-05 +2 r-f-rentiel-d-audit-de · node20 +2 r-f-rentiel-des-exigences-de · 3.4.2 +1 r-f-rentiel-national-de-s · AM.2.2.1 +2 recommandations-pour-les-architectures · R37 +2 secure-controls-framework-scf · MON-09.1 +2 soc2 · CC6.1.1 +2 swiss-ict-minimum-standard · ID.AM-4 +2 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 tisax-vda-isa-v5-1-and · node24 +2 uk-defence-standard-05-138-issue · 2301 | SOLLTE | normal-SdT | |
| ASST.3.4 | Kennzeichnung ohne vertrauliche Daten adobe-common-controls-framework-ccf-v5 · NO-04 +2 aircyber · 6.9.1 +2 algemene-beveiligingseisen-voor · 4.9.4 +2 anssi-hygiene-guide · 4 anssi-r-f-rentiel-cyber-france · 10.B.1 +2 anssi-recommandations-de-configuration-d · R56 +1 anssi-recommandations-de-s-curit-pour · R34 anssi-recommandations-pour-la-protection · R20 +2 bsi-c5 · OPS-24 +2 bsi-kompendium · SYS.4.5.A13.3 +2 bsi-ms-cloud · NCD.2.4.02.b +1 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v2 · node333 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7013-g.1 +2 california-consumer-privacy-act-ccpa · 1798.145-j.1 +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1 checklist-de-dossier-d-homologation · 1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 73 +2 clausier-de-s-curit-num-rique · O-12.3.11 +2 cmmc-v2 · SC.L2-3.13.8 cra · 2.8.d +2 directive-nationale-de-la-s-curit · DEV-EXIG-TRANSAC dora · 9.4.a +2 e-its-estonia-s-national-cyber · APP.EE.2.M17 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.b +1 enisa-5g-security-controls-matrix · SO29-001 +2 ens-esquema-nacional-de-seguridad · org.1.5 +2 essential-cybersecurity-controls-ecc · 2-1-5 eudi-arf-eu-digital-identity-wallet · EW-DM-31-003 +2 european-sustainability-reporting · 3.2.36.b +1 fadp-federal-act-on-data-protection · 32.2.b +2 fbi-cjis · node1354 +2 federal-trade-commission-ftc-standards · § 314.3.b.1 +1 finma-circular-2023-01-operational-risks · 75 +2 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2 gdpr · 40.2.d +2 gsa-fedramp-rev5 · SC-4 +2 guide-de-s-curit-des-donn · 25.1 +2 hds-hdh · node27 igi-1300-ii-901-liste-des · EXP-MAINT-EXT +2 india-s-digital-personal-data-protection · 3(c)(ii) +2 international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.9.3.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · 7.5.3 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.08.09.A +2 korea-isa-isms-p · node282 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.3 +2 microsoft-cloud-security-benchmark-v1 · GS-3 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 nis-1-transposition-fr · 14.1 +2 nis2-ir · 11.5.2.a +1 nist-800-82-ot-appendix · AC-22 +2 nist-cyber-security-framework-csf-v1 · ID.AM-4 +1 nist-privacy-framework · CM.AW-P4 +2 nist-sp-800-171-rev2-2021 · 3.13.4 +2 nist-sp-800-171-rev3-2024 · 3.13.4 +2 nist-sp-800-218-secure-software · PS.3.2 nist-sp-800-53-rev5 · SC-4(1) +2 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 operational-technology-cybersecurity · 2-6-1-2 +2 owasp-application-security-verification · V12.3.5 +2 owasp-asvs5 · V14.2.3 owasp-s-checklist-for-llm-governance · 8.9 +2 part-is · IS.D.OR.245-d pci-dss-4 · 12.1 +1 personal-data-protection-law-pdpl · 10.2 +2 points-de-contr-le-active-directory · vuln_rodc_priv_revealed-l2 prestataire-d-audit-de-s-curit · node125 +1 pssi-tat · EXP-CONF-AUTH +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-d-audit-de · node125 +1 r-f-rentiel-des-exigences-de · 3.13.6 +1 r-f-rentiel-national-de-s · ACM.3.2 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 20(d) +1 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R52 recommandations-relatives-l-2 · R21 +1 recommandations-sur-la-s-curisation-des · 1 +2 secure-controls-framework-scf · IAC-05.1 +2 soc2 · C1.1.1 +2 swift-customer-security-controls · 6.3 swiss-ict-minimum-standard · ID.AM-4 +2 t-c-cbddo-bilgi-ve-leti · 4.1.2.6 +2 tisax-vda-isa-v5-1-and · node27 +1 uk-defence-standard-05-138-issue · 2308 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.c-must +2 vendor-due-diligence-simple-baseline · GOV.06 zero-trust-for-operational-technology-zt · 4.5.4.OT | SOLLTE | normal-SdT | |
| ASST.3.5 | Tainting aircyber · 6.9.1 algemene-beveiligingseisen-voor · 3.9.2 +1 bsi-c5 · AM-06 bsi-kompendium · OPS.2.3.A14.2 +2 cadre-conformit-cyber-france-3cf-v1 · M31 +1 cahier-des-charges-label-ebios-rm · EXI_M2_06 +2 checklist-des-exigences-de-la-loi · 1.5 clausier-de-s-curit-num-rique · O-8.2 +1 e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2 enisa-5g-security-controls-matrix · SO19-005 ens-esquema-nacional-de-seguridad · op.nub.1.2.d +1 eu-ai-act · 10.2.c framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +1 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2 gsa-fedramp-rev5 · SI-10 international-traffic-in-arms · 1 iso-27001-2013-for-legacy-and · A.8.2.2 +1 iso27001 · A.5.13 itsp-10-171-protecting-specified · 03.08.04.A korea-isa-isms-p · node45 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.4.1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 nist-ai-risk-management-framework · MEASURE 4.3 nist-privacy-framework · CT.DM-P2 +1 nist-sp-800-53-rev5 · SI-18(2) nydfs-500-with-2023-11-amendments · 500.13.a.1 owasp-s-checklist-for-llm-governance · 3.1 prestataire-d-audit-de-s-curit · node28 prestataires-de-d-tection-des-incidents · IV.2.1.n pssie-du-b-nin-anssi-b · ACT-05 r-f-rentiel-d-audit-de · node28 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-national-de-s · AM.2.1.3 +2 recommandations-pour-les-architectures · R37 +2 secure-controls-framework-scf · DCH-22.2 +2 soc2 · CC2.1.3 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 | KANN | erhöht | |
| ASST.3.6 | Verifikation adobe-common-controls-framework-ccf-v5 · EM-09 aircyber · 6.6.1 algemene-beveiligingseisen-voor · 4.15.16 +2 anssi-hygiene-guide · 38.R +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-s-curit-pour · R4 +2 anssi-recommandations-pour-la-protection · R8 +1 baseline-informatiebeveiliging-overheid · 8.08.04 bsi-kompendium · DER.1.A12.3 +2 bsi-ms-cloud · NCD.2.3.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node197 +2 cadre-conformit-cyber-france-3cf-v2 · node360 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 california-consumer-privacy-act · 7023-d.2.B +2 california-consumer-privacy-act-ccpa · 1798.145-q.3.B +2 ccb-cyberfundamentals-framework · BASIC_PR.IP-11.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.IP-11.1 +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 276 clausier-de-s-curit-num-rique · O-9.12 +2 cra · 8.4.3.2.7 +1 directive-nationale-de-la-s-curit · RH-AVT- PERSON +2 dora · 12.7 +2 e-its-estonia-s-national-cyber · ORP.2.M7 +2 ecb-cyber-resilience-oversight · 2.6.2-9 +2 enisa-5g-security-controls-matrix · SO27-001 ens-esquema-nacional-de-seguridad · mp.sw.1.r4.1 +2 eu-ai-act · 10.2.d +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-041 +2 european-sustainability-reporting · ESRS 1-QC 14.a +2 fadp-federal-act-on-data-protection · 32.3 +2 fbi-cjis · IA-12-c +2 federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2 finma-circular-2023-01-operational-risks · 82 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 +1 framework-nazionale-cybersecurity-v2 · PR.DS-6 +2 framework-nazionale-per-la-cybersecurity · DE.AE-03 +2 gdpr · 5.1.d +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · SI-10 +2 guide-de-s-curit-des-donn · 24.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +1 igi-1300-ii-901-liste-des · GDB-QUALIF-SENSI +1 india-s-digital-personal-data-protection · 8(3) +2 international-traffic-in-arms · 6 +2 iso-22301-2019-outline-business · 7.5.2 +1 iso-27001-2013-for-legacy-and · 8.2 +2 iso-42001-2023-outline-artificial · 7.5.2 +1 iso27001 · 7.5.2 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.03.02.B +2 korea-isa-isms-p · node1226 +2 lithuanian-nis2-cybersecurity-law · 26.t1.11 misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +1 ncsc-cyber-assessment-framework-caf-v3 · C1.c.6 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2 nis-1-transposition-fr · 4.2 +2 nis2-ir · 7.2.b +2 nist-800-82-ot-appendix · SI-10 nist-ai-risk-management-framework · MEASURE 4.2 +2 nist-cyber-security-framework-csf-v1 · PR.IP-4 +2 nist-privacy-framework · PR.PO-P3 +2 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · SI-10 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 operational-technology-cybersecurity · 2-10-1-4 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V2.2.1 +2 owasp-s-checklist-for-llm-governance · 9.5 part-is · IS.D.OR.215-b.3 +2 pci-dss-4 · A3.2.5.1 personal-data-protection-law-pdpl · Article 14 prestataire-d-audit-de-s-curit · node58 +2 prestataires-de-d-tection-des-incidents · IV.2.1.v +2 prudential-standard-cps-234-information · 31 pssi-tat · GDB-QUALIF-SENSI pssie-du-b-nin-anssi-b · ADM-03 r-f-rentiel-d-audit-de · node58 +2 r-f-rentiel-des-exigences-de · 3.3.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.1.5 +2 r-gles-oiv-secteur-activit-s · node180 +1 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R01 recommandations-relatives-l · R44 +1 recommandations-sur-la-s-curisation-des · R3 +2 secure-controls-framework-scf · TDA-18 +2 soc2 · P3.1.3 +2 swiss-ict-minimum-standard · RS.AN-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.14 +2 tisax-vda-isa-v5-1-and · node38 +2 uk-defence-standard-05-138-issue · 1205 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.2.a-should +2 vendor-due-diligence-simple-baseline · IAM.03 +1 | KANN | erhöht | |
| ASST.3.7 | Pseudonymisierung ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.2.4 bsi-kompendium · OPS.1.1.6.A11.2 +2 cadre-conformit-cyber-france-3cf-v2 · node293 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act-ccpa · 1798.145-j.1 +2 e-its-estonia-s-national-cyber · CON.2.M9 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-11-014 +2 european-sustainability-reporting · 3.2.36.b gdpr · 40.2.d +2 india-s-digital-personal-data-protection · 15(b) iso-27001-2013-for-legacy-and · A.9.3.1 iso27001 · A.8.11 itsp-10-171-protecting-specified · 03.05.11.A +1 korea-isa-isms-p · node1381 +2 nis2-ir · 11.5.2.a +1 nist-sp-800-53-rev5 · IA-4(8) +1 personal-data-protection-law-pdpl · 15.5 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-national-de-s · ACM.3.2 +2 recommandations-relatives-l-2 · R21 secure-controls-framework-scf · IAC-09.6 +2 soc2 · P5.1.1 t-c-cbddo-bilgi-ve-leti · 4.1.4.2 +2 uk-defence-standard-05-138-issue · 2419 | KANN | erhöht | |
| ASST.3.8 | Anonymisierung adobe-common-controls-framework-ccf-v5 · DM-21 agile-security-framework-asf-baseline-by · 04 aircyber · 6.9.2 algemene-beveiligingseisen-voor · 4.2.4 +2 anssi-hygiene-guide · 9 +1 anssi-r-f-rentiel-cyber-france · 20.6 +2 anssi-recommandations-de-configuration-d · R77 anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R48 +2 baseline-informatiebeveiliging-overheid · 8.03.01 bsi-c5 · INQ-04 +1 bsi-kompendium · OPS.1.1.6.A11.2 +2 cadre-conformit-cyber-france-3cf-v1 · node200 +2 cadre-conformit-cyber-france-3cf-v2 · node293 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7027-m.2 +2 california-consumer-privacy-act-ccpa · 1798.145-j.1 +2 checklist-des-exigences-de-la-loi · 2.7 cis-benchmark-for-kubernetes-v1-10 · 5.1.2 cisco-cloud-controls-framework-ccf-v3 · CCF 441 +1 clausier-de-s-curit-num-rique · O-12.3.13 +2 cmmc-v2 · AC.L2-3.1.13 cra · 1.1.2.e +1 de-tekniske-minimumskrav-for-statslige · 27 dora · 9.3.c +2 e-its-estonia-s-national-cyber · CON.2.M9 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1 enisa-5g-security-controls-matrix · SO29-001 +1 ens-esquema-nacional-de-seguridad · mp.si.2.1 +2 eu-ai-act · 10.5.b eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 european-sustainability-reporting · 3.2.36.b +1 fadp-federal-act-on-data-protection · 31.2.e.1 +2 fbi-cjis · node1361 +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 75 +1 formulaire-d-valuation-de-la-maturit · 2_Défense-20 +2 framework-nazionale-cybersecurity-v2 · PR.DS-5 +1 framework-nazionale-per-la-cybersecurity · PR.DS-10 +2 gdpr · 32.1.a +2 gsa-fedramp-rev5 · SC-8 +2 guide-de-s-curit-des-donn · 10.1 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA igi-1300-ii-901-liste-des · EXP-PROT-INF +2 india-s-digital-personal-data-protection · 15(b) +1 international-traffic-in-arms · 4 +1 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.18.1.4 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.8.33 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.08.09.A +2 korea-isa-isms-p · node1400 +2 loi-05-20-relative-la-cybers · ART-39 microsoft-cloud-security-benchmark-v1 · DP-2 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.3 ncsc-cyber-assessment-framework-caf-v4 · A4.a.5 nis-1-transposition-fr · node138 +2 nis2-ir · 11.6.2.b +1 nist-800-82-ot-appendix · AC-22 nist-cyber-security-framework-csf-v1 · PR.DS-5 +1 nist-privacy-framework · CT.DP-P2 +2 nist-sp-800-171-rev2-2021 · 3.1.13 +2 nist-sp-800-171-rev3-2024 · 3.1.13 +2 nist-sp-800-53-rev5 · SC-8 +2 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 owasp-application-security-verification · V6.1.3 owasp-asvs5 · V13.3.2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 7.14 +2 part-is · IS.D.OR.200-a.13 pci-dss-4 · 12.1 personal-data-protection-law-pdpl · 15.5 +1 points-de-contr-le-active-directory · vuln_rodc_priv_revealed-l2 prestataire-d-audit-de-s-curit · node125 +2 prestataires-de-d-tection-des-incidents · IV.3.5.d +2 pssi-tat · EXP-PROT-INF +2 pssie-du-b-nin-anssi-b · ITIN-01 +2 r-f-rentiel-d-audit-de · node125 +2 r-f-rentiel-des-exigences-de · 3.8.7 +1 r-f-rentiel-national-de-s · AM.3.3 +2 r-gles-oiv-secteur-activit-s · node137 +2 r-gles-oiv-secteur-transport-a · 7 +2 rbi-master-direction-2023-india · 20(d) recommandations-pour-les-architectures · R40 +2 recommandations-relatives-l · R26 recommandations-relatives-l-2 · R21 +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · PRI-05.3 +2 soc2 · P4.3.2 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 4.1.5.4 +2 tisax-vda-isa-v5-1-and · node98 +2 uk-defence-standard-05-138-issue · 2419 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +1 vendor-due-diligence-simple-baseline · GOV.06 | KANN | erhöht | |
| ASST.3.9 | Aktualisierung adobe-common-controls-framework-ccf-v5 · DM-08 aircyber · 6.1 algemene-beveiligingseisen-voor · 4.10.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +1 anssi-hygiene-guide · 12.R +2 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R61 anssi-recommandations-de-s-curit · R2 +1 anssi-recommandations-de-s-curit-pour · R35 anssi-recommandations-pour-la-protection · R51 +1 baseline-informatiebeveiliging-overheid · 5.01.02 bsi-kompendium · DER.3.2.A4.2 +2 cadre-conformit-cyber-france-3cf-v1 · M34 +2 cadre-conformit-cyber-france-3cf-v2 · node444 +2 cadre-conformit-cyber-france-3cf-v3 · 5 +2 cahier-des-charges-label-ebios-rm · node20 +2 ccb-cyberfundamentals-framework · BASIC_ID.AM-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-1.1 +2 ccb-cyberfundamentals-small-self · system-maintenance checklist-des-exigences-de-la-loi · 1.4 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 66 clausier-de-s-curit-num-rique · O-8.2 +1 cra · 1.2.7 +2 directive-nationale-de-la-s-curit · ACTIF-RESP-INV +1 dora · 9.4.f +2 e-its-estonia-s-national-cyber · IND.2.1.M7 +2 ecb-cyber-resilience-oversight · 2.2.2-11 +2 enisa-5g-security-controls-matrix · SO23-022 +2 ens-esquema-nacional-de-seguridad · org.4.6 +2 essential-cybersecurity-controls-ecc · 2-1-6 +2 european-sustainability-reporting · ESRS 1-QC 18 +2 fbi-cjis · SI-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii +1 finma-circular-2023-01-operational-risks · 54 +1 framework-nazionale-cybersecurity-v2 · DE.DP-5 +1 framework-nazionale-per-la-cybersecurity · GV.OC-04.1 +2 guide-de-s-curit-des-donn · 17.1 +1 hds-hdh · node72 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 india-s-digital-personal-data-protection · 12(2)(c) international-traffic-in-arms · 6 +2 iso-22301-2019-outline-business · 7.5.2 iso-27001-2013-for-legacy-and · 7.5.2 +2 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.03.01.B +2 korea-isa-isms-p · node89 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.7 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.c.2 +2 ncsc-cyber-essentials · node189 +2 nis-1-transposition-fr · node164 +2 nis2-ir · 12.4.3 +2 nist-cyber-security-framework-csf-v1 · PR.IP-4 +2 nist-privacy-framework · PR.PO-P3 +2 nist-sp-800-171-rev2-2021 · 3.3.6 +1 nist-sp-800-171-rev3-2024 · 3.3.6 +1 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-21 +2 nist-sp-800-66-hipaa · node329 +2 norea-dora-in-control-framework-v3 · 28.1 +2 nydfs-500-with-2023-11-amendments · 500.13.a.2 +2 operational-technology-cybersecurity · 2-3-1-3 +2 owasp-asvs5 · V14.2.7 pci-dss-4 · 12.1.2 personal-data-protection-law-pdpl · Article 17 prestataire-d-audit-de-s-curit · node20 +2 prestataires-de-d-tection-des-incidents · IV.3.11.a +2 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · ACT-01 +1 r-f-rentiel-d-audit-de · node20 +2 r-f-rentiel-des-exigences-de · 3.9.1 r-f-rentiel-national-de-s · SYSEC.2.3 +2 r-gles-oiv-secteur-activit-s · node182 +1 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 13(a) ii recommandations-pour-les-architectures · R07 +1 recommandations-relatives-l · R3 +1 secure-controls-framework-scf · PRI-12 +2 soc2 · CC2.1.3 +2 swiss-ict-minimum-standard · PR.IP-7 +2 t-c-cbddo-bilgi-ve-leti · 3.4.5.1 +2 tisax-vda-isa-v5-1-and · node25 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +2 vendor-due-diligence-simple-baseline · SDLC.03 | KANN | erhöht | |
| ASST.3.10 | Autorisierung von Datenlokationen adobe-common-controls-framework-ccf-v5 · AM-07 ai-defense-matrix · training-data.protect.category algemene-beveiligingseisen-voor · 5.1.4 anssi-recommandations-de-configuration-d · R56 bsi-c5 · COS-08 +1 bsi-kompendium · SYS.2.2.3.A12.1 +2 bsi-ms-cloud · NCD.2.5.01.c.i checklist-des-exigences-de-la-loi · 3.2 +2 clausier-de-s-curit-num-rique · O-2.1 +2 e-its-estonia-s-national-cyber · APP.4.3.M4 +2 ens-esquema-nacional-de-seguridad · op.nub.1.2.d eu-ai-act · 71.2 eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 +2 fadp-federal-act-on-data-protection · 17.1.f +1 fbi-cjis · SC-7(24)-a framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 gdpr · 46.3.b +1 hds-hdh · node89 +1 igi-1300-ii-901-liste-des · INT-REX-HB india-s-digital-personal-data-protection · 7(b) international-traffic-in-arms · 8 +1 itsp-10-171-protecting-specified · 03.01.02.A korea-isa-isms-p · node911 +2 loi-n-09-08-relative-la · 1 nis2-ir · 11.2.1 nist-privacy-framework · CT.DM-P7 +2 owasp-asvs5 · V8.1.1 personal-data-protection-law-pdpl · 10.1 prestataires-de-d-tection-des-incidents · IV.3.9.j +1 pssi-tat · INT-REX-HB pssie-du-b-nin-anssi-b · ADM-08 r-f-rentiel-des-exigences-de · 3.15.2 +1 r-f-rentiel-national-de-s · PDP.5.1 +2 secure-controls-framework-scf · PRI-03.1 +2 soc2 · P5.2.2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 | SOLLTE | normal-SdT | |
| ASST.3.11 | Autorisierung von Systemen adobe-common-controls-framework-ccf-v5 · IAM-01 +2 algemene-beveiligingseisen-voor · 4.3.38 +2 ans-programme-care-domaine-2-continuit · d2.p1 anssi-hygiene-guide · 39 +1 anssi-r-f-rentiel-cyber-france · 9.1 +2 anssi-recommandations-de-configuration-d · R56 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-de-s-curit-pour-2 · R2 +1 anssi-recommandations-pour-la-protection · R36 +2 baseline-informatiebeveiliging-overheid · 5.20.01 +1 bsi-c5 · COS-08 +2 bsi-kompendium · APP.6.A9.2 +2 bsi-ms-cloud · NCD.2.5.01.g.i +2 cadre-conformit-cyber-france-3cf-v1 · node53 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2 california-consumer-privacy-act · 7053-a.5 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +2 checklist-de-dossier-d-homologation · 4 checklist-des-exigences-de-la-loi · 3.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-3.2 +2 cmmc-v2 · AC.L1-3.1.1 +2 cra · 8.2.7 +1 directive-nationale-de-la-s-curit · ACTIF-RESP-CHARTE +2 dora · 9.4.a +2 e-its-estonia-s-national-cyber · OPS.1.1.7.M13 +2 enisa-5g-security-controls-matrix · SO11-038 +2 ens-esquema-nacional-de-seguridad · op.ext.4.1 +2 essential-cybersecurity-controls-ecc · 2-1-3 +1 essential-eight · node58 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 +2 fadp-federal-act-on-data-protection · 9.1 +2 fbi-cjis · AC-8-c-3 +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +2 finma-circular-2023-01-operational-risks · 78 +1 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 46.3.b +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 hds-hdh · node3 +1 igi-1300-ii-901-liste-des · RH-SSI +2 india-s-digital-personal-data-protection · 7(b) +1 international-traffic-in-arms · 8 +2 iso-27001-2013-for-legacy-and · 4.4 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · A.5.10 +2 itsp-10-171-protecting-specified · 03.01.03.A +2 korea-isa-isms-p · node911 +2 lithuanian-nis2-cybersecurity-law · 63 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 2 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.8.1 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 +1 nis-1-transposition-fr · node127 +2 nis2-ir · 11.2.1 +2 nist-800-82-ot-appendix · CA-6 nist-ai-risk-management-framework · MAP 1.1 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 +1 nist-privacy-framework · CT.DM-P7 +2 nist-sp-800-171-rev2-2021 · 3.1.1 +2 nist-sp-800-171-rev3-2024 · 3.1.1 +2 nist-sp-800-218-secure-software · PO.1.3 nist-sp-800-53-rev5 · CM-5(4) +2 nist-sp-800-66-hipaa · node61 +2 nydfs-500-with-2023-11-amendments · 500.11.a +2 owasp-application-security-verification · V13.1.4 +2 owasp-asvs5 · V8.1.1 +2 owasp-s-checklist-for-llm-governance · 7.14 part-is · IS.D.OR.255-a +1 pci-dss-4 · 7.2 +2 personal-data-protection-law-pdpl · 5.1 +2 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.3.9.j +2 pssi-tat · RH-SSI +2 pssie-du-b-nin-anssi-b · RH-02 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-national-de-s · NTSEC.2.1.2 +2 r-gles-oiv-secteur-activit-s · node131 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-pour-les-architectures · R62 +1 recommandations-relatives-l · R53 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · 9 +2 secure-controls-framework-scf · GOV-15.4 +2 soc2 · CC8.1.2 +2 swiss-ict-minimum-standard · PR.AC-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tisax-vda-isa-v5-1-and · node97 +2 uk-defence-standard-05-138-issue · 2200 +2 zero-trust-for-operational-technology-zt · 5.1.1.OT +1 | SOLLTE | normal-SdT | 1 |
| ASST.3.12 | Autorisierung von Personen oder Institutionen adobe-common-controls-framework-ccf-v5 · DM-04 +2 aircyber · 6.10 algemene-beveiligingseisen-voor · 1.6.1 +2 anssi-hygiene-guide · 39 +2 anssi-r-f-rentiel-cyber-france · 8.2 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R54 +2 baseline-informatiebeveiliging-overheid · 5.02.01 +2 bsi-c5 · PSS-09 +2 bsi-kompendium · CON.9.A9.4 +2 bsi-ms-cloud · NCD.2.2.01.j +2 cadre-conformit-cyber-france-3cf-v1 · node60 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7053-a.5 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +2 ccb-cyberfundamentals-framework · BASIC_PR.AC-4.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-4.1 +2 checklist-des-exigences-de-la-loi · 3.6 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-2.1 +2 cmmc-v2 · AC.L1-3.1.1 +2 cra · 1.1.2.d +1 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 30.3.e.i +2 e-its-estonia-s-national-cyber · ORP.4.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-31 +2 enisa-5g-security-controls-matrix · SO11-038 +1 ens-esquema-nacional-de-seguridad · op.acc.4.3 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 essential-eight · node62 +1 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-005 +2 european-sustainability-reporting · 3.2.36.b +2 fadp-federal-act-on-data-protection · 17.1.f +2 fbi-cjis · AC-22-a +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +2 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-15 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-4 +2 framework-nazionale-per-la-cybersecurity · DP-GV.RR-05 +2 gdpr · 14.5.c +2 gsa-fedramp-rev5 · AU-9 (4) +2 guide-de-s-curit-des-donn · 19.2 +1 hds-hdh · [EXI 23] +2 igi-1300-ii-901-liste-des · EXP-PROC-AUTH +2 india-s-digital-personal-data-protection · 6(8) +2 international-traffic-in-arms · 8 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.9.2.5 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.5.15 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.01.05.B +2 korea-isa-isms-p · node278 +2 lithuanian-nis2-cybersecurity-law · 68 +2 loi-05-20-relative-la-cybers · ART-5 +2 loi-n-09-08-relative-la · 5 +2 microsoft-cloud-security-benchmark-v1 · GS-6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · 9.3 +2 nis2-ir · 11.2.2.c +2 nist-800-82-ot-appendix · PE-2 +2 nist-ai-risk-management-framework · GOVERN 6.1 nist-cyber-security-framework-csf-v1 · PR.AC-4 +2 nist-privacy-framework · CT.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.5.2 +2 nist-sp-800-171-rev3-2024 · 3.5.2 +2 nist-sp-800-53-rev5 · PT-2 +2 nist-sp-800-66-hipaa · node61 +2 norea-dora-in-control-framework-v3 · 25.2 +2 nydfs-500-with-2023-11-amendments · node196 +2 operational-technology-cybersecurity · 1-2-1-1 +2 owasp-application-security-verification · V4.1.2 +2 owasp-asvs5 · V8.1.1 +2 owasp-s-checklist-for-llm-governance · 2.6 part-is · IS.D.OR.240-i +2 pci-dss-4 · 8.2.4 +2 personal-data-protection-law-pdpl · 15.3 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +1 prestataire-d-audit-de-s-curit · node38 +2 prestataires-de-d-tection-des-incidents · IV.4.1.d +2 prudential-standard-cps-234-information · 16 +2 pssi-tat · EXP-PROC-AUTH +2 pssie-du-b-nin-anssi-b · FRN-03 +2 r-f-rentiel-d-audit-de · node38 +2 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.5.2 +2 r-gles-oiv-secteur-activit-s · node32 +2 r-gles-oiv-secteur-transport-a · 9 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-pour-les-architectures · R41 +1 recommandations-pour-un-usage-s-curis · R18 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node4 +1 secure-controls-framework-scf · DCH-01.4 +2 soc2 · CC6.3 +2 swiss-ict-minimum-standard · PR.AC-4 +2 t-c-cbddo-bilgi-ve-leti · 3.5.1.4 +2 tisax-vda-isa-v5-1-and · node97 +2 uk-defence-standard-05-138-issue · 2200 +2 vendor-due-diligence-simple-baseline · IAM.05 zero-trust-for-operational-technology-zt · 1.2.1.OT | SOLLTE | normal-SdT | |
| ASST.3.13 | Lagerung physischer Assets adobe-common-controls-framework-ccf-v5 · AM-08 +2 algemene-beveiligingseisen-voor · 3.1.24 +2 baseline-informatiebeveiliging-overheid · 5.09.01 bsi-kompendium · SYS.1.8.A21.1 +2 cadre-conformit-cyber-france-3cf-v1 · node203 ccb-cyberfundamentals-framework · BASIC_ID.AM-1.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-1.1 +2 cis-benchmark-for-kubernetes-v1-10 · 5.4.2 cisa-cybersecurity-performance-goals-cpg · 2.A cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 dora · 8.4 e-its-estonia-s-national-cyber · INF.7.M7 +2 enisa-5g-security-controls-matrix · SO17-008 +1 ens-esquema-nacional-de-seguridad · mp.info.6.2.c +2 eudi-arf-eu-digital-identity-wallet · AS-WP-34-006 fbi-cjis · MA-3(3)-c +1 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-per-la-cybersecurity · PR.AA-06 hds-hdh · node22 igi-1300-ii-901-liste-des · ARCHI-STOCKCI international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.8.2.3 +2 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.04.11.A korea-isa-isms-p · node45 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.1 ncsc-cyber-assessment-framework-caf-v3 · A3.a.5 ncsc-cyber-assessment-framework-caf-v4 · A3.a.5 nis-1-transposition-fr · node134 +1 nis2-ir · 4.2.4.b +2 nist-cyber-security-framework-csf-v1 · PR.DS-3 +2 nist-privacy-framework · PR.PO-P4 +1 nist-sp-800-53-rev5 · PE-20 operational-technology-cybersecurity · 2-1-1-2 +1 prestataire-d-audit-de-s-curit · node20 +1 pssi-tat · ARCHI-STOCKCI pssie-du-b-nin-anssi-b · ACT-01 +1 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.4.2 r-f-rentiel-national-de-s · AM.2.1.3 +2 recommandations-relatives-l · R14 secure-controls-framework-scf · AST-06.1 +2 soc2 · CC6.1.1 +1 t-c-cbddo-bilgi-ve-leti · 3.3.3.5 +1 tisax-vda-isa-v5-1-and · node73 +1 uk-defence-standard-05-138-issue · 1300 +1 | SOLLTE | normal-SdT | |
| ASST.3.14 | Reserve physischer Assets adobe-common-controls-framework-ccf-v5 · AM-08 bsi-kompendium · OPS.1.1.1.A6.3 +2 cadre-conformit-cyber-france-3cf-v3 · 2 ccb-cyberfundamentals-framework · PR.AC-2.4 ccb-cyberfundamentals-framework-2025 · PR.AC-2.4 cisco-cloud-controls-framework-ccf-v3 · CCF 77 +1 enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.pl.1.1 +2 iso-27001-2013-for-legacy-and · A.8.1.1 +2 itil-4-management-practices · ITIL4-SVC-06 korea-isa-isms-p · node45 nis-1-transposition-fr · node50 nis2-ir · 4.2.4.b nist-cyber-security-framework-csf-v1 · PR.DS-3 +1 prestataire-d-audit-de-s-curit · node20 r-f-rentiel-d-audit-de · node20 r-f-rentiel-national-de-s · AM.2.1.3 +2 secure-controls-framework-scf · AST-31 soc2 · CC6.1.1 | SOLLTE | normal-SdT | |
| ASST.3.15 | Ausleihe physischer Assets bsi-kompendium · OPS.1.1.1.A4.4 +2 cadre-conformit-cyber-france-3cf-v1 · node151 +2 cadre-conformit-cyber-france-3cf-v2 · node455 cadre-conformit-cyber-france-3cf-v3 · 5 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +1 ecb-cyber-resilience-oversight · 2.2.2-11 enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.pl.1.1 +2 european-sustainability-reporting · MDR-A.69.c +2 framework-nazionale-cybersecurity-v2 · PR.DS-4 framework-nazionale-per-la-cybersecurity · PR.AA-06 +1 iso-27001-2013-for-legacy-and · A.8.1.1 +2 itil-4-management-practices · ITIL4-SVC-06 +2 korea-isa-isms-p · node45 +2 ncsc-cyber-assessment-framework-caf-v4 · A3.a.1 nis2-ir · 4.2.4.b +2 nist-cyber-security-framework-csf-v1 · PR.AC-2 nydfs-500-with-2023-11-amendments · 500.6.a.1 +1 operational-technology-cybersecurity · 2-1-1-2 prestataire-d-audit-de-s-curit · node20 prestataires-de-d-tection-des-incidents · IV.3.13.e pssie-du-b-nin-anssi-b · ACT-01 r-f-rentiel-d-audit-de · node20 r-f-rentiel-des-exigences-de · 3.4.5 r-f-rentiel-national-de-s · AM.1.1.1 +2 secure-controls-framework-scf · AST-02 +1 swiss-ict-minimum-standard · ID.AM-1 +1 tisax-vda-isa-v5-1-and · node73 +1 uk-defence-standard-05-138-issue · 1300 +1 | KANN | erhöht |
ASST.4Regelungen zum Transfer
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.4.1 | Autorisierung von Schnittstellen adobe-common-controls-framework-ccf-v5 · TPM-11 +1 ai-defense-matrix · training-data.protect.category aircyber · 5.14.1 algemene-beveiligingseisen-voor · 4.5.25 +2 anssi-hygiene-guide · 25 +1 anssi-r-f-rentiel-cyber-france · 9.1 +2 anssi-recommandations-de-configuration-d · R56 anssi-recommandations-de-s-curit · R14 anssi-recommandations-pour-la-protection · R16 +2 bsi-c5 · COS-08 bsi-kompendium · SYS.4.1.A17.6 +2 bsi-ms-cloud · NCD.2.4.02.b cadre-conformit-cyber-france-3cf-v1 · node164 +2 cadre-conformit-cyber-france-3cf-v2 · node99 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 ccb-cyberfundamentals-framework · ID.AM-4.2 ccb-cyberfundamentals-framework-2025 · ID.AM-4.2 checklist-des-exigences-de-la-loi · 3.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +1 clausier-de-s-curit-num-rique · O-12.3.11 +2 cmmc-v2 · SC.L2-3.13.4 +2 dora · 45.2 e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2 enisa-5g-security-controls-matrix · SO12-031 +2 ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2 eu-ai-act · 59.1.e +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-43-001 +2 fadp-federal-act-on-data-protection · 28.2 +2 fbi-cjis · AC-21-a +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +1 framework-nazionale-per-la-cybersecurity · ID.AM-03 +2 gdpr · 20.2 +2 gsa-fedramp-rev5 · CA-3 (6) +2 guide-de-s-curit-des-donn · 25.1 +1 hds-hdh · node89 +2 igi-1300-ii-901-liste-des · EXP-PROC-AUTH +1 india-s-digital-personal-data-protection · 11(2) international-traffic-in-arms · 8 +2 iso-27001-2013-for-legacy-and · A.13.2.2 +2 iso27001 · A.5.10 itsp-10-171-protecting-specified · 03.01.03.A +2 korea-isa-isms-p · node911 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +2 loi-n-09-08-relative-la · 2 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.3.1 nis-1-transposition-fr · 14.3 +2 nis2-ir · 11.2.1 +2 nist-privacy-framework · CT.DM-P7 +2 nist-sp-800-171-rev2-2021 · 3.13.4 nist-sp-800-171-rev3-2024 · 3.13.4 nist-sp-800-53-rev5 · CA-3(6) +2 nist-sp-800-66-hipaa · node59 +2 owasp-application-security-verification · V1.14.2 +2 owasp-asvs5 · V8.1.1 +2 personal-data-protection-law-pdpl · 15.1 +1 prestataire-d-audit-de-s-curit · node30 prestataires-de-d-tection-des-incidents · IV.3.9.j +2 pssi-tat · EXP-PROC-AUTH pssie-du-b-nin-anssi-b · FRN-03 +1 r-f-rentiel-d-audit-de · node30 r-f-rentiel-des-exigences-de · 3.13.6 r-f-rentiel-national-de-s · NTSEC.2.1.2 +2 r-gles-oiv-secteur-activit-s · node107 r-gles-oiv-secteur-transport-a · 3 +1 recommandations-pour-les-architectures · R27 recommandations-relatives-l · R58 +2 recommandations-relatives-l-2 · R24 +1 recommandations-sur-la-s-curisation-des · 1 +2 secure-controls-framework-scf · DCH-14.2 +2 soc2 · P5.2.2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tisax-vda-isa-v5-1-and · node107 +2 uk-defence-standard-05-138-issue · 2200 +1 vendor-due-diligence-simple-baseline · DATA.02 zero-trust-for-operational-technology-zt · 4.5.4.OT | KANN | erhöht | |
| ASST.4.2 | Vertraulichkeit und Integrität beim Transport adobe-common-controls-framework-ccf-v5 · CRY-05 +2 agile-security-framework-asf-baseline-by · 04 +1 algemene-beveiligingseisen-voor · 5.4.2 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 4 +2 anssi-r-f-rentiel-cyber-france · 19.12 +2 anssi-recommandations-de-s-curit-pour · R7 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 7.10.03 +2 bsi-c5 · CRY-02 +2 bsi-kompendium · INF.9.A6.1 +2 bsi-ms-cloud · NCD.2.2.04.a +2 cadre-conformit-cyber-france-3cf-v1 · node19 +2 cadre-conformit-cyber-france-3cf-v2 · node4 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S2_02 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +1 ccb-cyberfundamentals-framework · PR.DS-2.1 +2 ccb-cyberfundamentals-framework-2025 · PR.DS-2.1 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 5.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 731 +2 clausier-de-s-curit-num-rique · O-8.2 +2 cmmc-v2 · SC.L2-3.13.8 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 27 +1 directive-nationale-de-la-s-curit · ORG-TELETRAV-SEC +2 dora · 9.3.a +2 e-its-estonia-s-national-cyber · INF.9.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2 enisa-5g-security-controls-matrix · SO4-038 +2 ens-esquema-nacional-de-seguridad · mp.com.3.2.a +2 essential-cybersecurity-controls-ecc · 1-5-1 +2 eu-ai-act · 10.5.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-34-007 +2 european-sustainability-reporting · 3.2.36.b +1 fadp-federal-act-on-data-protection · 16.1 +2 fbi-cjis · node1361 +2 federal-trade-commission-ftc-standards · § 314.3.b.1 +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +1 framework-nazionale-cybersecurity-v2 · PR.DS-2 +2 framework-nazionale-per-la-cybersecurity · PR.DS-02 +2 gdpr · 5.1.f +2 gsa-fedramp-rev5 · SC-8 +2 guide-de-s-curit-des-donn · 10.1 +2 hds-hdh · node28 +2 igi-1300-ii-901-liste-des · 2 +2 international-traffic-in-arms · 12 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.13.2.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.7.9 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.08.05.A +2 korea-isa-isms-p · node930 +2 lithuanian-nis2-cybersecurity-law · 57.t4.44 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · DP-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 nis-1-transposition-fr · node138 +2 nis2 · 21.2.d +2 nis2-ir · 9.2.a +2 nist-800-82-ot-appendix · MP-5 +2 nist-ai-risk-management-framework · MEASURE 2.10 nist-cyber-security-framework-csf-v1 · PR.DS-2 +2 nist-privacy-framework · CM.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.8.6 +2 nist-sp-800-171-rev3-2024 · 3.8.6 +2 nist-sp-800-53-rev5 · SC-8 +2 norea-dora-in-control-framework-v3 · 23.2 +2 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 operational-technology-cybersecurity · 2-6-1-1 +2 owasp-application-security-verification · V13.2.6 +1 owasp-asvs5 · V12.3.3 +2 owasp-mobile-application-security · MASVS-NETWORK-1 owasp-s-checklist-for-llm-governance · 2.4 +2 part-is · IS.D.OR.200-a.13 +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · 13.4 +2 prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-234-information · 18 +1 pssi-tat · EXP-PROT-INF +2 pssie-du-b-nin-anssi-b · ACT-08 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.8.7 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · NTSEC.2.1.1 +2 r-gles-oiv-secteur-activit-s · node137 +2 r-gles-oiv-secteur-transport-a · 7 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R7 +2 recommandations-sur-la-s-curisation-des · R28 +2 secure-controls-framework-scf · CRY-03 +2 soc2 · CC8.1.14 +2 swift-customer-security-controls · 2.1 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.11 +2 tisax-vda-isa-2027 · 5.1.2 +1 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2302 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.3.a-must +1 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 5.4.3.OT +1 | SOLLTE | normal-SdT | |
| ASST.4.3 | Autorisierung von Veröffentlichungen algemene-beveiligingseisen-voor · 3.9.3 +2 anssi-recommandations-de-configuration-d · R56 bsi-kompendium · APP.1.1.A12.4 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 cahier-des-charges-label-ebios-rm · EXI_S6_01 +1 california-consumer-privacy-act · 7010-c +2 california-consumer-privacy-act-ccpa · 1798.100-d.5 checklist-des-exigences-de-la-loi · 3.2 +2 dora · 30.3.e.i e-its-estonia-s-national-cyber · APP.3.2.M7 ens-esquema-nacional-de-seguridad · mp.info.6.2.d +1 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · EW-DM-03-16 +2 european-sustainability-reporting · 3.2.36.b fadp-federal-act-on-data-protection · 32.4 fbi-cjis · MP-1-a +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 gsa-fedramp-rev5 · AC-22 +1 hds-hdh · node26 international-traffic-in-arms · 8 +2 iso-42001-2023-outline-artificial · 7.5.3 itsp-10-171-protecting-specified · 03.01.01.D.1 +2 korea-isa-isms-p · node911 +2 nis2-ir · 3.2.3.b nist-ai-risk-management-framework · GOVERN 6.1 nist-cyber-security-framework-csf-v1 · PR.AC-4 nist-privacy-framework · PR.AC-P4 nist-sp-800-53-rev5 · MP-7(1) +2 owasp-asvs5 · V8.1.1 +1 pssi-tat · EXP-DROITS r-f-rentiel-national-de-s · SECRH.1.5 +2 recommandations-sur-la-s-curisation-des · 3 +1 secure-controls-framework-scf · DCH-15 +1 soc2 · CC7.4.12 +1 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 4.1.7.3 +2 vendor-due-diligence-simple-baseline · IAM.05 | SOLLTE | normal-SdT | |
| ASST.4.4 | Nachweis des Zugangs adobe-common-controls-framework-ccf-v5 · IAM-01 +2 ai-defense-matrix · training-data.protect.category aircyber · Ext66 algemene-beveiligingseisen-voor · 4.2.1 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 9 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R17 +2 baseline-informatiebeveiliging-overheid · 8.05.01 +1 bsi-c5 · OPS-15 +2 bsi-kompendium · OPS.1.1.2.A11.13 +2 bsi-ms-cloud · NCD.2.4.02.b +2 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S2_02 +2 california-consumer-privacy-act · 7060-c.3.F +2 california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i.II +2 ccb-cyberfundamentals-framework · BASIC_PR.IP-11.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.IP-11.1 +2 checklist-des-exigences-de-la-loi · 2.8 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-8.2 +2 cmmc-v2 · AC.L2-3.1.13 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 27 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 9.3.a +2 e-its-estonia-s-national-cyber · ORP.4.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1 enisa-5g-security-controls-matrix · SO29-001 +2 ens-esquema-nacional-de-seguridad · op.acc.1.r1.2 +2 essential-cybersecurity-controls-ecc · 2-2-1 +2 essential-eight · node58 +1 eu-ai-act · 12.3.b +1 eudi-arf-eu-digital-identity-wallet · AS-AP-10-042 +2 european-sustainability-reporting · 3.2.34.a +2 fadp-federal-act-on-data-protection · 25.2 +2 fbi-cjis · PE-3-a-1 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-10 +2 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 15.1 +2 google-saif-framework · 2.6 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 25.1 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA hds-hdh · node28 +2 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 india-s-digital-personal-data-protection · 17(1)(a) +2 international-traffic-in-arms · 12 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · 7.5.3 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · 7.5.3 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.03.08.A +2 korea-isa-isms-p · node1537 +2 lithuanian-nis2-cybersecurity-law · 26.t1.4 +2 loi-n-09-08-relative-la · 3 +1 microsoft-cloud-security-benchmark-v1 · GS-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.a.8 +2 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · 14.4 +2 nis2-ir · 11.6.2.a +2 nist-800-82-ot-appendix · PS-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 nist-cyber-security-framework-csf-v1 · PR.AC-2 +2 nist-privacy-framework · CT.DM-P2 +2 nist-sp-800-171-rev2-2021 · 3.5.2 +2 nist-sp-800-171-rev3-2024 · 3.5.2 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · AC-17(6) +2 nist-sp-800-66-hipaa · node178 +1 norea-dora-in-control-framework-v3 · 25.2 nydfs-500-with-2023-11-amendments · 500.12.a.1 +2 owasp-application-security-verification · V1.1.4 +2 owasp-asvs5 · V10.3.5 +2 owasp-s-checklist-for-llm-governance · 8.9 +1 part-is · IS.D.OR.240-i +2 pci-dss-4 · 9.1 +2 personal-data-protection-law-pdpl · 4.3 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2 post-quantum-cryptography-pqc-migration · 2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.9.c +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · FRN-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.2.2 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R51 +2 recommandations-pour-un-usage-s-curis · R6 recommandations-relatives-l · R69 +2 recommandations-relatives-l-2 · R40 (-) +2 recommandations-sur-la-s-curisation-des · R56 +2 secure-controls-framework-scf · PRI-06 +2 soc2 · P5.1 +2 swift-customer-security-controls · 5.1 +1 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 4.1.3.7 +2 tisax-vda-isa-v5-1-and · node201 +2 uk-defence-standard-05-138-issue · 2200 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.1.c-must +2 vendor-due-diligence-simple-baseline · DATA.02 +2 | KANN | erhöht | |
| ASST.4.5 | Vereinbarungen zum Austausch adobe-common-controls-framework-ccf-v5 · TPM-11 +2 aircyber · 5.14.1 +1 algemene-beveiligingseisen-voor · 5.1.4 +2 anssi-hygiene-guide · 3 anssi-recommandations-de-s-curit · R22 anssi-recommandations-pour-la-protection · R13 +1 bsi-c5 · COS-08 +2 bsi-kompendium · SYS.4.5.A4.7 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +1 cadre-conformit-cyber-france-3cf-v1 · node194 cadre-conformit-cyber-france-3cf-v2 · node99 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 california-consumer-privacy-act · 7053-a california-consumer-privacy-act-ccpa · 1798.100-d.3 +1 ccb-cyberfundamentals-framework · IMPORTANT_ID.SC-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.SC-3.1 +2 checklist-des-exigences-de-la-loi · 3.16 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 82 +2 clausier-de-s-curit-num-rique · O-12.3.11 +2 cmmc-v2 · SC.L2-3.13.4 directive-nationale-de-la-s-curit · COM-TRANS-FICHIER +2 dora · 30.2.d +2 e-its-estonia-s-national-cyber · APP.EE.1.M7 +2 ecb-cyber-resilience-oversight · 2.5.2.2-32 +2 ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +2 eu-ai-act · 59.1.e +2 eudi-arf-eu-digital-identity-wallet · AS-WP-31-002 +2 european-sustainability-reporting · 3.2.36.b +2 fadp-federal-act-on-data-protection · 17.1.b.2 +2 fbi-cjis · node149 +2 federal-trade-commission-ftc-standards · § 314.4.h.4 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +2 gdpr · 30.1.e +2 gsa-fedramp-rev5 · CA-3 (6) +2 guide-de-s-curit-des-donn · 10.1 +2 hds-hdh · node86 +2 igi-1300-ii-901-liste-des · ORG-TIERS +2 india-s-digital-personal-data-protection · 10(2)(a)(i) international-traffic-in-arms · 12 +2 iso-27001-2013-for-legacy-and · A.13.2.2 +2 iso27001 · A.5.14 +2 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.12.05.C +2 korea-isa-isms-p · node1474 +2 lithuanian-nis2-cybersecurity-law · 37 loi-05-20-relative-la-cybers · ART-12 loi-n-09-08-relative-la · 2 ncsc-cyber-assessment-framework-caf-v4 · A4.a.6 nis-1-transposition-fr · node132 +1 nis2-ir · 12.2.2.c +2 nist-800-82-ot-appendix · AC-21 +1 nist-cyber-security-framework-csf-v1 · PR.DS-3 +2 nist-privacy-framework · CT.PO-P2 +2 nist-sp-800-171-rev2-2021 · 3.13.4 nist-sp-800-171-rev3-2024 · 3.13.4 nist-sp-800-53-rev5 · CA-3(6) +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iv +2 part-is · IS.D.OR.245-a.1.ii pci-dss-4 · 12.8 +1 personal-data-protection-law-pdpl · 29.2 +2 prestataire-d-audit-de-s-curit · node30 +2 prestataires-de-d-tection-des-incidents · IV.3.9.j +2 pssi-tat · ORG-TIERS +2 pssie-du-b-nin-anssi-b · FRN-02 +2 r-f-rentiel-d-audit-de · node30 +2 r-f-rentiel-des-exigences-de · 3.7.7 +2 r-f-rentiel-national-de-s · PDP.4.4 +2 r-gles-oiv-secteur-activit-s · node135 +1 r-gles-oiv-secteur-transport-a · 5 rbi-master-direction-2023-india · 14(a) +2 recommandations-pour-les-architectures · R27 +1 recommandations-relatives-l · R58 +2 recommandations-sur-la-s-curisation-des · 1 secure-controls-framework-scf · DCH-14 +2 soc2 · P2.1.1 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tisax-vda-isa-v5-1-and · node108 +2 uk-defence-standard-05-138-issue · 2301 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.2.c-must +2 vendor-due-diligence-simple-baseline · DATA.02 zero-trust-for-operational-technology-zt · 4.2.2.OT +1 | SOLLTE | normal-SdT |
ASST.5Wartung
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.5.1 | Wartungsbedarf dokumentieren adobe-common-controls-framework-ccf-v5 · SM-31 +2 agile-security-framework-asf-baseline-by · 02 +1 aircyber · 2.9.3 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.b +2 anssi-hygiene-guide · 36 +2 anssi-outil-d-auto-valuation-de · 10.4 +1 anssi-r-f-rentiel-cyber-france · 5.A.1 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R6 +2 anssi-recommandations-pour-la-protection · R4 +2 baseline-informatiebeveiliging-overheid · 8.08.04 +2 bsi-c5 · COS-07 +2 bsi-kompendium · OPS.1.2.6.A1.4 +2 bsi-ms-cloud · NCD.2.3.03.a +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node93 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 ccb-cyberfundamentals-framework · DE.AE-1.1 +2 ccb-cyberfundamentals-framework-2025 · DE.AE-1.1 +2 checklist-de-dossier-d-homologation · 2 cisco-cloud-controls-framework-ccf-v3 · CCF 316 +2 clausier-de-s-curit-num-rique · O-3.1 +2 cmmc-v2 · PE.L2-3.10.2 +2 cra · 8.2.3.3 +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · EXP-SYS-CONFIG +2 dora · 12.1 +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M11 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.a +2 enisa-5g-security-controls-matrix · SO15-027 +2 ens-esquema-nacional-de-seguridad · op.pl.4.r1.2 +2 essential-cybersecurity-controls-ecc · 2-1-6 +2 essential-eight · node70 +1 eu-ai-act · 13.3.e +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-001 european-sustainability-reporting · 5.1.65 +1 fbi-cjis · MA-2-a +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 58 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 +2 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-04.1 +2 gdpr · 6.1.b gsa-fedramp-rev5 · SI-4 (16) +2 guide-de-s-curit-des-donn · 24.3 +2 hds-hdh · node53 igi-1300-ii-901-liste-des · EXP-TRAC +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.3.4 +1 iso-27001-2013-for-legacy-and · A.17.2.1 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.04.10.A +2 korea-isa-isms-p · node755 +2 lithuanian-nis2-cybersecurity-law · 26.t1.12 +2 loi-05-20-relative-la-cybers · ART-21 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.5 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.5 +2 ncsc-cyber-essentials · node162 nis-1-transposition-fr · node72 +2 nis2 · 21.2.e +1 nis2-ir · 13.1.2.f +2 nist-800-82-ot-appendix · SA-5 +2 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · PR.IP-2 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.10.2 +2 nist-sp-800-171-rev3-2024 · 3.10.2 +2 nist-sp-800-218-secure-software · PO.1.1 +2 nist-sp-800-53-rev5 · MA-6 +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 7.1 +2 nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2 operational-technology-cybersecurity · 1-4-2 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V13.1.3 +2 part-is · IS.D.OR.200-d pci-dss-4 · 12.3.4 +2 prestataire-d-audit-de-s-curit · node141 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 pssi-tat · EXP-TRAC +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node141 +2 r-f-rentiel-des-exigences-de · 3.13.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SSDLC.1.20 +2 r-gles-oiv-secteur-activit-s · node47 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 15(a) +2 recommandations-pour-les-architectures · R46 recommandations-relatives-l · R3 recommandations-relatives-l-2 · R1 +2 recommandations-sur-la-s-curisation-des · R54 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · TDA-04 +2 soc2 · A1.1 +2 swiss-ict-minimum-standard · PR.MA-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.17 +2 tisax-vda-isa-v5-1-and · node131 +2 uk-defence-standard-05-138-issue · 3106 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-must +2 vendor-due-diligence-simple-baseline · SDLC.02 zero-trust-for-operational-technology-zt · 4.4.6.OT +1 | SOLLTE | normal-SdT | |
| ASST.5.2 | Geregelte Wartungen adobe-common-controls-framework-ccf-v5 · SDD-01 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 3.5 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o3.c +2 anssi-hygiene-guide · 34 +2 anssi-outil-d-auto-valuation-de · 10.4 anssi-r-f-rentiel-cyber-france · 14.6 +2 anssi-recommandations-de-configuration-d · R71 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.20.01 +1 bsi-c5 · OPS-18 +2 bsi-kompendium · APP.6.A6.1 +2 bsi-ms-cloud · NCD.2.5.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node51 +2 cadre-conformit-cyber-france-3cf-v2 · node344 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_SNC2_01 +2 california-consumer-privacy-act · 7072-a ccb-cyberfundamentals-framework · ID.RA-2.2 +2 ccb-cyberfundamentals-framework-2025 · ID.RA-2.2 +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 2.12 +2 cisa-cybersecurity-performance-goals-cpg · 3.P cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-12.4.1 +2 cmmc-v2 · SI.L2-3.14.3 +2 cra · 7.1.b +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 9.4.f +2 e-its-estonia-s-national-cyber · ORP.1.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-51 +2 enisa-5g-security-controls-matrix · SO12-075 +2 ens-esquema-nacional-de-seguridad · org.1.5 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 essential-eight · node12 eu-ai-act · 23.1.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-31-010 +2 european-sustainability-reporting · ESRS 1-Appendix C +2 fadp-federal-act-on-data-protection · 16.2.b +2 fbi-cjis · MP-3-a +2 federal-trade-commission-ftc-standards · § 314.4.i.2 +2 finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.2 +2 gdpr · 49.6 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 +2 hds-hdh · node3 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 7.5.1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node748 +2 lithuanian-nis2-cybersecurity-law · 63 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 nis-1-transposition-fr · node171 +2 nis2 · 21.2.e +1 nis2-ir · 6.4.2 +2 nist-800-82-ot-appendix · SR-8 +1 nist-ai-risk-management-framework · MAP 1.6 +1 nist-privacy-framework · CM.AW-P1 nist-sp-800-171-rev2-2021 · 3.1.9 +2 nist-sp-800-171-rev3-2024 · 3.1.9 +2 nist-sp-800-218-secure-software · PW.1.2 +2 nist-sp-800-53-rev5 · SA-12(13) +2 nist-sp-800-66-hipaa · node285 +2 nydfs-500-with-2023-11-amendments · 500.11.b.3 +2 operational-technology-cybersecurity · 1-1-2 +1 owasp-application-security-verification · V14.1.3 +2 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 3.1.1 +2 points-de-contr-le-active-directory · vuln_permissions_dfsr_sysvol-l2 +2 prestataire-d-audit-de-s-curit · node175 +2 prestataires-de-d-tection-des-incidents · IV.3.8.f +2 prudential-standard-cps-230-operational · 25 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node175 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SECRH.1.5 +2 r-gles-oiv-secteur-activit-s · node49 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 7(c) iii +2 recommandations-pour-les-architectures · R46 +2 recommandations-relatives-l · R3 +1 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · R77 +2 secnumcloud-v3-2-annexe-2 · node16 +1 secure-controls-framework-scf · TDA-04 +2 soc2 · PI1.1.1 +2 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tisax-vda-isa-v5-1-and · node21 +2 uk-defence-standard-05-138-issue · 2406 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +2 zero-trust-for-operational-technology-zt · 7.2.2.OT +1 | SOLLTE | normal-SdT | |
| ASST.5.3 | Autorisierung von Wartungen adobe-common-controls-framework-ccf-v5 · IAM-01 +2 aircyber · 7.7 algemene-beveiligingseisen-voor · 4.3.38 +2 ans-programme-care-domaine-2-continuit · d2.o3.c anssi-hygiene-guide · 39 +2 anssi-r-f-rentiel-cyber-france · 9.1 +2 anssi-recommandations-de-configuration-d · R56 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.19.01 bsi-c5 · PSS-09 +2 bsi-kompendium · SYS.1.9.A9.8 +2 bsi-ms-cloud · NCD.2.5.01.g.i +1 cadre-conformit-cyber-france-3cf-v1 · node51 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S6_01 +2 california-consumer-privacy-act · 7010-d +1 ccb-cyberfundamentals-framework · PR.PT-3.3 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-3.3 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +1 clausier-de-s-curit-num-rique · O-3.2 +2 cmmc-v2 · AC.L1-3.1.1 +2 cra · 8.2.7 +2 directive-nationale-de-la-s-curit · ACTIF-RESP-CHARTE +2 dora · node259 +1 e-its-estonia-s-national-cyber · ORP.1.M16 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.c +2 enisa-5g-security-controls-matrix · SO12-075 +2 ens-esquema-nacional-de-seguridad · org.1.5 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-012 +2 fadp-federal-act-on-data-protection · 16.2.d +1 fbi-cjis · AC-8-c-3 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · GV.SC-01.1 +2 gdpr · 46.2.f +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 hds-hdh · node89 +2 igi-1300-ii-901-liste-des · EXP-CI-LTA +2 international-traffic-in-arms · 4 +2 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.8.2 +1 iso27001 · A.5.10 +2 itsp-10-171-protecting-specified · 03.01.09.A +2 korea-isa-isms-p · node870 +2 lithuanian-nis2-cybersecurity-law · 45 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 ncsc-cyber-assessment-framework-caf-v3 · B2.c.2 ncsc-cyber-assessment-framework-caf-v4 · B2.c.2 ncsc-cyber-essentials · node272 nis-1-transposition-fr · node171 +2 nis2 · 21.2.e nis2-ir · 3.2.3.b +2 nist-800-82-ot-appendix · CA-6 nist-ai-risk-management-framework · MAP 4.1 +2 nist-cyber-security-framework-csf-v1 · PR.AC-4 nist-privacy-framework · CT.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.5 nist-sp-800-171-rev3-2024 · 3.4.5 nist-sp-800-218-secure-software · PO.1.3 nist-sp-800-53-rev5 · PS-6(1) +2 nist-sp-800-66-hipaa · node285 +2 nydfs-500-with-2023-11-amendments · 500.11.b.4 +2 operational-technology-cybersecurity · 1-1-1 +2 owasp-application-security-verification · V13.1.4 +2 owasp-asvs5 · V8.1.1 +2 owasp-s-checklist-for-llm-governance · 7.14 part-is · IS.D.OR.245-a.1.i +2 pci-dss-4 · 3.1.1 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2 prestataire-d-audit-de-s-curit · node175 +1 prestataires-de-d-tection-des-incidents · IV.3.7.b +2 prudential-standard-cps-230-operational · 25 pssi-tat · RH-SSI +2 pssie-du-b-nin-anssi-b · RH-02 +2 r-f-rentiel-d-audit-de · node175 +1 r-f-rentiel-des-exigences-de · 3.8.1 +2 r-f-rentiel-national-de-s · SECRH.1.5 +2 r-gles-oiv-secteur-activit-s · node49 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 5(a) +1 recommandations-pour-les-architectures · R46 +2 recommandations-relatives-l-2 · 3 +2 recommandations-sur-la-s-curisation-des · 9 +2 secure-controls-framework-scf · GOV-15.4 +2 soc2 · CC8.1.2 +2 swiss-ict-minimum-standard · PR.AC-3 t-c-cbddo-bilgi-ve-leti · 4.2.1.7 +2 tisax-vda-isa-v5-1-and · node97 +2 uk-defence-standard-05-138-issue · 2406 +1 zero-trust-for-operational-technology-zt · 1.2.1.OT +2 | KANN | erhöht | |
| ASST.5.4 | Behandlung als Änderungen und Tests adobe-common-controls-framework-ccf-v5 · SG-01 +2 agile-security-framework-asf-baseline-by · 02 +1 aircyber · 7.11 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 10.4 +2 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R2 +1 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.32.01 +2 bsi-c5 · DEV-03 +2 bsi-kompendium · OPS.1.1.1.A7.7 +2 bsi-ms-cloud · NCD.2.3.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node585 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7051-a.7 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-small-self · system-maintenance cer-directive-critical-entities · 12.1 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 2.12 +2 cisa-cybersecurity-performance-goals-cpg · 3.N +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-9.12 +2 cmmc-v2 · CM.L2-3.4.3 +2 cra · node179 +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2 dora · 9.4.e +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M1 +2 ecb-cyber-resilience-oversight · 2.3.2.1-45 +2 enisa-5g-security-controls-matrix · SO16-003 +2 ens-esquema-nacional-de-seguridad · op.exp.5.5 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 essential-eight · node97 eu-ai-act · 43.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 european-sustainability-reporting · IRO-1-53.h +2 fadp-federal-act-on-data-protection · 7.2 +2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.c.7 +2 finma-circular-2023-01-operational-risks · 50 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +2 framework-nazionale-cybersecurity-v2 · DE.DP-5 +2 framework-nazionale-per-la-cybersecurity · PR.AA-01.3 +2 gdpr · 35.11 +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 11.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node57 +2 igi-1300-ii-901-liste-des · EXP-REAFFECT +2 india-s-digital-personal-data-protection · 10(2)(c)(i) +1 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 9.3.3 +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · 6.3 +2 iso27001 · 6.3 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.06.05.C +2 korea-isa-isms-p · node1142 +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 +2 loi-05-20-relative-la-cybers · ART-20 +2 microsoft-cloud-security-benchmark-v1 · IR-1 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2 ncsc-cyber-essentials · node248 +1 nis-1-transposition-fr · 16.2 +2 nis2 · 21.2.e +2 nis2-ir · 6.4.4 +2 nist-800-82-ot-appendix · CA-1 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · RS.IM-2 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.4.4 +2 nist-sp-800-171-rev3-2024 · 3.4.4 +2 nist-sp-800-218-secure-software · PW.8.2 +2 nist-sp-800-53-rev5 · CM-3(2) +2 nist-sp-800-66-hipaa · node230 +2 norea-dora-in-control-framework-v3 · 6.1 +2 nydfs-500-with-2023-11-amendments · 500.8.b +2 operational-technology-cybersecurity · 1-5-4 +2 owasp-application-security-verification · V1.1.2 +2 owasp-asvs5 · V15.1.1 +2 owasp-s-checklist-for-llm-governance · 9.11 part-is · IS.D.OR.205-d +2 pci-dss-4 · 6.5.1 +2 personal-data-protection-law-pdpl · Article 17 prestataire-d-audit-de-s-curit · node187 +2 prestataires-de-d-tection-des-incidents · IV.3.4.h +2 prudential-standard-cps-230-operational · 45 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · EXP-REAFFECT +2 pssie-du-b-nin-anssi-b · EXP-04 +2 r-f-rentiel-d-audit-de · node187 +2 r-f-rentiel-des-exigences-de · 3.8.2 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.2 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) iii +2 recommandations-pour-les-architectures · R46 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R84 +2 secure-controls-framework-scf · CHG-02.2 +2 soc2 · CC8.1.7 +2 swiss-ict-minimum-standard · RS.IM-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2 tiber-eu · node47 +2 tisax-vda-isa-v5-1-and · node117 +2 uk-defence-standard-05-138-issue · 2404 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 2.2.1.OT +2 | SOLLTE | normal-SdT | |
| ASST.5.5 | Wartungsfenster adobe-common-controls-framework-ccf-v5 · SM-31 +2 agile-security-framework-asf-baseline-by · 02 ai-defense-matrix · training-data.protect.category aircyber · Ext37 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 3 +2 anssi-outil-d-auto-valuation-de · 10.4 anssi-r-f-rentiel-cyber-france · 13.5 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R35 +2 anssi-recommandations-de-s-curit-pour-2 · R6 +2 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 5.33.01 +2 bsi-c5 · DEV-03 +2 bsi-kompendium · OPS.1.1.2.A25.1 +2 bsi-ms-cloud · NCD.2.2.02.b.ii +2 cadre-conformit-cyber-france-3cf-v1 · node194 +2 cadre-conformit-cyber-france-3cf-v2 · node180 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7027-i +2 california-consumer-privacy-act-ccpa · 1798.100-a.3 +2 ccb-cyberfundamentals-framework · PR.AC-4.8 +2 ccb-cyberfundamentals-framework-2025 · PR.AC-4.8 +2 checklist-des-exigences-de-la-loi · 3.13 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 317 +2 clausier-de-s-curit-num-rique · O-3.2 +2 cmmc-v2 · CM.L2-3.4.5 +2 cra · 7.4 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · EXP-JOURN/SURV-MAINT +2 dora · 9.4.c +2 e-its-estonia-s-national-cyber · OPS.1.1.2.M25 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.a +2 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · op.cont.1.1 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 essential-eight · node62 eu-ai-act · 72.1 +2 european-sustainability-reporting · 7.3.93 +2 fadp-federal-act-on-data-protection · 24.5 +2 fbi-cjis · PL-2-a-12 +2 federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2 finma-circular-2023-01-operational-risks · 40 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · GV.SC-04.1 +2 gdpr · 5.1.c +2 gsa-fedramp-rev5 · CM-5 (5) +2 guide-de-s-curit-des-donn · 24.3 +2 hds-hdh · node17 +2 igi-1300-ii-901-liste-des · EXP-TRAC +2 international-traffic-in-arms · 2 +2 iso-27001-2013-for-legacy-and · A.17.2.1 +2 iso-42001-2023-outline-artificial · 9.3.1 +2 iso27001 · A.8.6 +2 itil-4-management-practices · ITIL4-SVC-01 +2 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node755 +2 lithuanian-nis2-cybersecurity-law · 33 +2 loi-05-20-relative-la-cybers · ART-10 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.b.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.6 +2 nis-1-transposition-fr · 16.2 +2 nis2 · 21.2.e +2 nis2-ir · 1.1.1.j +2 nist-800-82-ot-appendix · AC-3 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.DS-4 +2 nist-privacy-framework · PR.DS-P4 +2 nist-sp-800-171-rev2-2021 · 3.12.4 +2 nist-sp-800-171-rev3-2024 · 3.12.4 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · CM-5 +2 nist-sp-800-66-hipaa · node65 +2 norea-dora-in-control-framework-v3 · 7.1 +2 nydfs-500-with-2023-11-amendments · 500.3.f +2 operational-technology-cybersecurity · 4-1-1-1 +2 owasp-application-security-verification · V1.11.1 owasp-asvs5 · V15.2.2 +2 owasp-s-checklist-for-llm-governance · 6.3 +1 part-is · IS.D.OR.240-a.1 +2 pci-dss-4 · 7.1 +2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.2.2.w +2 prudential-standard-cps-234-information · 21 pssi-tat · EXP-TRAC +2 pssie-du-b-nin-anssi-b · ADM-02 +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.13.4 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · ACM.1.1 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 19(a) +2 recommandations-pour-les-architectures · R46 +2 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node5 secure-controls-framework-scf · END-03.2 +2 soc2 · A1.1.1 +2 swiss-ict-minimum-standard · DE.AE-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +2 tisax-vda-isa-v5-1-and · node162 +2 uk-defence-standard-05-138-issue · 2422 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-should +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.1.OT | SOLLTE | normal-SdT | |
| ASST.5.6 | Wartung durch Externe adobe-common-controls-framework-ccf-v5 · VM-19 +2 agile-security-framework-asf-baseline-by · 07 +1 algemene-beveiligingseisen-voor · 2.6.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 5.2 anssi-r-f-rentiel-cyber-france · 6.4 +2 anssi-recommandations-de-configuration-d · R79 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R30 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 5.24.01 +2 bsi-c5 · COM-03 +2 bsi-kompendium · OPS.1.2.5.A19.3 +2 bsi-ms-cloud · NCD.2.2.04.a +1 cadre-conformit-cyber-france-3cf-v1 · M39 +2 cadre-conformit-cyber-france-3cf-v2 · node302 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_03 california-consumer-privacy-act · 7101-c +2 california-consumer-privacy-act-ccpa · 1798.145-a.1.D.i ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-7.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-7.1 +2 cer-directive-critical-entities · 15.1 +1 checklist-des-exigences-de-la-loi · 2.12 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 343 +2 clausier-de-s-curit-num-rique · O-9.4 +2 cmmc-v2 · AC.L1-3.1.20 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 16 +1 directive-nationale-de-la-s-curit · FOURNIS-GEST-SURVEIL +2 dora · 27.2.c +2 e-its-estonia-s-national-cyber · ORP.1.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.2-70 +2 enisa-5g-security-controls-matrix · SO4-017 +2 ens-esquema-nacional-de-seguridad · op.pl.2.r3.1 +2 essential-cybersecurity-controls-ecc · 1-8-2 +2 eu-ai-act · 43.2 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fbi-cjis · AC-20(1)-a +2 federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2 finma-circular-2023-01-operational-risks · 78 +2 formulaire-d-valuation-de-la-maturit · 2_Défense-20 +1 framework-nazionale-cybersecurity-v2 · RS.AN-5 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 32.1.b +2 gsa-fedramp-rev5 · IR-9 (4) +2 guide-de-s-curit-des-donn · 19.2 +2 hds-hdh · node58 +2 igi-1300-ii-901-liste-des · EXP-ACC-DIST +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 9.2.1 iso-27001-2013-for-legacy-and · 8.2 +2 iso-42001-2023-outline-artificial · 9.2.1 +1 iso27001 · A.7.6 +2 itil-4-management-practices · ITIL4-GEN-03 +1 itsp-10-171-protecting-specified · 03.14.03.A +2 korea-isa-isms-p · node348 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-10 +2 microsoft-cloud-security-benchmark-v1 · PA-6 misure-minime-di-sicurezza-ict-per · ABSC 5.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.5 +2 ncsc-cyber-essentials · node167 nis-1-transposition-fr · node180 +2 nis2 · 21.2.i +2 nis2-ir · 3.5.3.b +2 nist-800-82-ot-appendix · PS-7 +2 nist-cyber-security-framework-csf-v1 · RS.AN-5 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.13.1 +2 nist-sp-800-171-rev3-2024 · 3.13.1 +2 nist-sp-800-53-rev5 · SA-9(7) +2 nist-sp-800-66-hipaa · node285 +1 norea-dora-in-control-framework-v3 · 16.2 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 2-13-1-1 +2 owasp-application-security-verification · V9.2.3 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.230-b +2 pci-dss-4 · 12.7 +2 personal-data-protection-law-pdpl · 6.3 prestataire-d-audit-de-s-curit · node91 +2 prestataires-de-d-tection-des-incidents · IV.4.2.i +2 prudential-standard-cps-234-information · 34 pssi-tat · PHY-CI-MOYENS +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node91 +2 r-f-rentiel-des-exigences-de · 3.3.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CTP.3.3 +2 r-gles-oiv-secteur-activit-s · node84 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 19(b) +2 recommandations-pour-les-architectures · R69 +1 recommandations-relatives-l · R65+ +2 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R90 +2 secnumcloud-v3-2-annexe-2 · node11 secure-controls-framework-scf · IRO-12.4 +2 soc2 · CC2.3.1 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · RS.AN-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.9 +2 tiber-eu · node29 tisax-vda-isa-v5-1-and · node54 +2 uk-defence-standard-05-138-issue · 1206 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 2.4.3.OT | KANN | erhöht | |
| ASST.5.7 | Dokumentation von Wartungen adobe-common-controls-framework-ccf-v5 · CMS-03 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 7.3 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2026.cadrage ans-programme-care-domaine-2-continuit · d2.o2.b +2 anssi-hygiene-guide · 38.R +1 anssi-outil-d-auto-valuation-de · 10.4 +1 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R73 +1 anssi-recommandations-de-s-curit-pour · R29 +1 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 5.14.04 +2 bsi-c5 · SIM-03 +2 bsi-kompendium · OPS.1.2.2.A8.2 +2 bsi-ms-cloud · NCD.2.2.01.c +1 cadre-conformit-cyber-france-3cf-v1 · node296 +2 cadre-conformit-cyber-france-3cf-v2 · node495 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 california-consumer-privacy-act · 7023-b.1.C +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-2.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-2.2 +2 checklist-des-exigences-de-la-loi · 2.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-3.1 +2 cra · 7.2.b +2 de-tekniske-minimumskrav-for-statslige · 16 directive-nationale-de-la-s-curit · EXP-SYS-CONFIG +2 dora · 11.8 +2 e-its-estonia-s-national-cyber · OPS.1.1.3.M11 +2 ecb-cyber-resilience-oversight · 2.5.2.3-44 +2 enisa-5g-security-controls-matrix · SO23-010 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r3.1 +2 essential-cybersecurity-controls-ecc · 2-1-3 +2 essential-eight · node52 +2 eu-ai-act · 72.1 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fbi-cjis · AC-8-c-1 +2 federal-trade-commission-ftc-standards · § 314.4.i.2 +2 finma-circular-2023-01-operational-risks · 40 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 17.1.f +2 gsa-fedramp-rev5 · SI-4 (16) +2 guide-de-s-curit-des-donn · 15.1 +2 hds-hdh · node53 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +2 india-s-digital-personal-data-protection · 8(4) international-traffic-in-arms · 6 +2 iso-22301-2019-outline-business · 7.5.1 +1 iso-27001-2013-for-legacy-and · 7.5.1 +2 iso-42001-2023-outline-artificial · A.8.2 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.12.05.B +2 korea-isa-isms-p · node96 +2 lithuanian-nis2-cybersecurity-law · 13 +2 loi-05-20-relative-la-cybers · ART-21 misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 +2 ncsc-cyber-assessment-framework-caf-v3 · D1.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.d.4 +2 nis-1-transposition-fr · 21.3 +2 nis2 · 21.2.a nis2-ir · 3.2.7 +2 nist-800-82-ot-appendix · SA-5 +1 nist-ai-risk-management-framework · MEASURE 3.1 +1 nist-cyber-security-framework-csf-v1 · PR.PT-1 +2 nist-privacy-framework · ID.IM-P4 +2 nist-sp-800-171-rev2-2021 · 3.6.2 +2 nist-sp-800-171-rev3-2024 · 3.6.2 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · IR-5 +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 5.3 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 operational-technology-cybersecurity · 2-1-1-1 +1 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V13.1.3 +2 owasp-s-checklist-for-llm-governance · 6.2 +1 part-is · IS.D.OR.245-c +2 pci-dss-4 · 10.1.1 +2 personal-data-protection-law-pdpl · 24.2 prestataire-d-audit-de-s-curit · node76 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 pssi-tat · EXP-DOC-CONFIG +2 pssie-du-b-nin-anssi-b · EXP-01 +2 r-f-rentiel-d-audit-de · node76 +2 r-f-rentiel-des-exigences-de · 3.8.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.1 +2 r-gles-oiv-secteur-activit-s · node79 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 15(a) +2 recommandations-relatives-l · R3 +1 recommandations-sur-la-s-curisation-des · 8 +2 secure-controls-framework-scf · AST-03.1 +2 soc2 · PI1.4 +2 swiss-ict-minimum-standard · PR.MA-1 +2 t-c-cbddo-bilgi-ve-leti · 3.2.3.2 +2 tisax-vda-isa-v5-1-and · node128 +2 uk-defence-standard-05-138-issue · 3110 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-must +1 vendor-due-diligence-simple-baseline · INC.02 +2 zero-trust-for-operational-technology-zt · 4.4.6.OT +2 | SOLLTE | normal-SdT |
ASST.6Rücknahme von Assets
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.6.1 | Abhandenkommen adobe-common-controls-framework-ccf-v5 · AM-08 algemene-beveiligingseisen-voor · 4.2.5 +2 anssi-hygiene-guide · 3 anssi-recommandations-de-s-curit · R36 bsi-c5 · AM-02 bsi-kompendium · OPS.2.3.A14.6 +2 cadre-conformit-cyber-france-3cf-v1 · node151 +2 cadre-conformit-cyber-france-3cf-v2 · node137-6 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 california-consumer-privacy-act · 7013-e.3 california-consumer-privacy-act-ccpa · 1798.135-f.1 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +1 checklist-des-exigences-de-la-loi · 3.16 cisco-cloud-controls-framework-ccf-v3 · CCF 77 +1 clausier-de-s-curit-num-rique · O-12.3.11 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP dora · 30.2.d +1 e-its-estonia-s-national-cyber · ISMS.1.M15 ecb-cyber-resilience-oversight · 2.5.2.2-27 +1 enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.pl.1.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +2 european-sustainability-reporting · 5.1.65 +2 fbi-cjis · AT-3-d-2-d +1 framework-nazionale-per-la-cybersecurity · PR.AA-06 +1 hds-hdh · node72 iso-27001-2013-for-legacy-and · A.8.2.3 +2 iso27001 · A.5.9 +1 itil-4-management-practices · ITIL4-SVC-06 +2 korea-isa-isms-p · node45 +2 ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 +1 ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +1 nis2-ir · 12.2.2.c +2 nist-cyber-security-framework-csf-v1 · PR.DS-3 +1 nydfs-500-with-2023-11-amendments · 500.13.a.1 +1 operational-technology-cybersecurity · 2-1-1-2 +1 owasp-asvs5 · V13.3.2 pci-dss-4 · 12.8 prestataire-d-audit-de-s-curit · node20 +2 prestataires-de-d-tection-des-incidents · IV.3.13.e pssie-du-b-nin-anssi-b · ACT-02 +2 r-f-rentiel-d-audit-de · node20 +2 r-f-rentiel-des-exigences-de · 3.4.5 +2 r-f-rentiel-national-de-s · AM.3.3 +2 recommandations-relatives-l · R58 secure-controls-framework-scf · AST-31 +2 soc2 · CC6.1.1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 tisax-vda-isa-v5-1-and · node27 +2 uk-defence-standard-05-138-issue · 1300 | SOLLTE | normal-SdT | |
| ASST.6.2 | Rückkehr abhandengekommener Assets bsi-kompendium · OPS.1.1.1.A6.3 +2 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP enisa-5g-security-controls-matrix · SO17-008 ens-esquema-nacional-de-seguridad · op.pl.1.1 +2 hds-hdh · node72 iso-27001-2013-for-legacy-and · A.8.1.4 +2 iso27001 · A.5.11 itil-4-management-practices · ITIL4-SVC-06 korea-isa-isms-p · node90 +2 nis2-ir · 12.2.2.c +1 nist-cyber-security-framework-csf-v1 · PR.DS-3 operational-technology-cybersecurity · 2-1-1-2 prestataire-d-audit-de-s-curit · node24 +1 pssie-du-b-nin-anssi-b · FRN-06 r-f-rentiel-d-audit-de · node24 +1 r-f-rentiel-des-exigences-de · 3.4.5 r-f-rentiel-national-de-s · AM.3.2 +2 secure-controls-framework-scf · AST-10 +2 soc2 · CC6.1.1 | SOLLTE | normal-SdT | |
| ASST.6.3 | Konformitätsprüfung adobe-common-controls-framework-ccf-v5 · EM-09 +2 agile-security-framework-asf-baseline-by · 02 aircyber · 6.7 +2 algemene-beveiligingseisen-voor · 4.12.2 +2 ans-programme-care-domaine-2-continuit · d2.o4 +2 anssi-hygiene-guide · 38.R +2 anssi-outil-d-auto-valuation-de · 10.4 +1 anssi-r-f-rentiel-cyber-france · 2.C.1 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R23 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R51 +2 baseline-informatiebeveiliging-overheid · 8.08.04 +2 bsi-c5 · BCM-04 +2 bsi-kompendium · OPS.1.1.1.A20.2 +2 bsi-ms-cloud · NCD.2.2.01.e +2 cadre-conformit-cyber-france-3cf-v1 · node344 +2 cadre-conformit-cyber-france-3cf-v2 · node369 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M4_07 +2 california-consumer-privacy-act · 7060-c.3.F +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.6 +1 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 2.C cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-9.12 +2 cmmc-v2 · CA.L2-3.12.1 cra · 7.6 +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · CONF-REVU-SSI +2 dora · 24.6 +2 e-its-estonia-s-national-cyber · INF.2.M19 +2 ecb-cyber-resilience-oversight · 2.6.2-7 +2 enisa-5g-security-controls-matrix · SO23-017 +2 ens-esquema-nacional-de-seguridad · op.exp.8.r5.1 +2 essential-cybersecurity-controls-ecc · 2-1-6 +2 essential-eight · node97 eu-ai-act · 43.4 +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-008 +2 european-sustainability-reporting · ESRS 1-AR 4.a +2 fadp-federal-act-on-data-protection · 31.2.c +2 fbi-cjis · node1089 +2 federal-trade-commission-ftc-standards · § 314.4.d.2 +2 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · ID.SC-4 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2 gdpr · 32.1.d +2 google-saif-framework · 2.7 gsa-fedramp-rev5 · SI-10 +2 guide-de-s-curit-des-donn · 14.3 +2 hds-hdh · node57 +2 igi-1300-ii-901-liste-des · PDT-CONF-VERIF +2 india-s-digital-personal-data-protection · 8(4) +1 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.6 +1 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · A.6.2.4 +2 iso27001 · A.8.29 +2 itil-4-management-practices · ITIL4-SVC-17 +2 itsp-10-171-protecting-specified · 03.12.01.A +2 korea-isa-isms-p · node676 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.1 +2 loi-05-20-relative-la-cybers · ART-20 +2 microsoft-cloud-security-benchmark-v1 · PV-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.3 +2 nis-1-transposition-fr · 5.3 +2 nis2 · 21.1.sp2 nis2-ir · 6.1.2.f +2 nist-800-82-ot-appendix · SI-6 +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · ID.SC-4 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-171-rev2-2021 · 3.12.1 +2 nist-sp-800-171-rev3-2024 · 3.12.1 +2 nist-sp-800-218-secure-software · PW.4.4 +2 nist-sp-800-53-rev5 · SI-10 +2 nist-sp-800-66-hipaa · node24 +2 norea-dora-in-control-framework-v3 · 9.6 +2 nydfs-500-with-2023-11-amendments · 500.17.b.1.i.b +2 operational-technology-cybersecurity · 1-5-4 +2 owasp-application-security-verification · V1.11.1 +2 owasp-asvs5 · V2.1.1 +2 owasp-s-checklist-for-llm-governance · 9.5 +2 part-is · IS.D.OR.200-a.12 +2 pci-dss-4 · A3.3.2 +2 personal-data-protection-law-pdpl · Article 14 post-quantum-cryptography-pqc-migration · 1 prestataire-d-audit-de-s-curit · node46 +2 prestataires-de-d-tection-des-incidents · IV.5.1.h +2 prudential-standard-cps-230-operational · 30 +2 prudential-standard-cps-234-information · 31 +2 pssi-tat · PDT-CONF-VERIF +2 pssie-du-b-nin-anssi-b · CONF-04 +2 r-f-rentiel-d-audit-de · node46 +2 r-f-rentiel-des-exigences-de · 3.10.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.4.5 +2 r-gles-oiv-secteur-activit-s · node23 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 7(c) iii +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R78 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · DCH-22 +2 soc2 · CC7.1.2 +2 swiss-ict-minimum-standard · PR.DS-6 +2 t-c-cbddo-bilgi-ve-leti · 3.1.11.6 +2 tiber-eu · node22 +2 tisax-vda-isa-v5-1-and · node140 +2 uk-defence-standard-05-138-issue · 2403 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.2.b-must +2 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 6.6.2.OT +2 | KANN | erhöht | |
| ASST.6.4 | Zurücksetzen auf Ausgangszustand bsi-kompendium · SYS.2.2.3.A19.5 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node302 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-5 +2 checklist-de-dossier-d-homologation · 3 eu-ai-act · c +2 gsa-fedramp-rev5 · CP-2 (8) international-traffic-in-arms · 4 itsp-10-171-protecting-specified · 03.03.02.A.5 +2 nis-1-transposition-fr · node112 nist-ai-risk-management-framework · MAP 1.4 +2 owasp-application-security-verification · V2.7.2 +2 r-f-rentiel-national-de-s · OPSEC.6 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R16 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT |
ASST.7Löschen und Vernichten
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| ASST.7.1 | Nicht mehr benötigte Anwendungen algemene-beveiligingseisen-voor · 4.4.1 anssi-r-f-rentiel-cyber-france · 18.2 anssi-recommandations-de-configuration-d · R63 +1 anssi-recommandations-pour-la-protection · R2- +1 bsi-kompendium · SYS.2.1.A16.2 +2 cadre-conformit-cyber-france-3cf-v1 · M12 +1 cahier-des-charges-label-ebios-rm · Annexe A-10 cisco-cloud-controls-framework-ccf-v3 · CCF 515 +2 cmmc-v2 · SC.L2-3.13.3 cra · 2.8.d +1 e-its-estonia-s-national-cyber · IND.2.1.M4 +2 enisa-5g-security-controls-matrix · SO17-002 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.2 essential-eight · node15 +2 fbi-cjis · SA-22-a +1 framework-nazionale-per-la-cybersecurity · PR.PS-02 gdpr · 17.1.a gsa-fedramp-rev5 · SR-12 guide-de-s-curit-des-donn · 9.1 +1 igi-1300-ii-901-liste-des · PDT-SUPPR-PART +1 iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.08.03.A +2 lithuanian-nis2-cybersecurity-law · 47.t3.30 ncsc-cyber-assessment-framework-caf-v3 · B3.e.2 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 ncsc-cyber-essentials · node165 nis-1-transposition-fr · node81 +1 nis2-ir · 11.4.2.b nist-sp-800-53-rev5 · SC-2(2) +2 owasp-application-security-verification · V14.2.2 pci-dss-4 · 2.2.4 prestataire-d-audit-de-s-curit · node143 pssi-tat · PDT-SUPPR-PART +1 pssie-du-b-nin-anssi-b · ACT-09 r-f-rentiel-d-audit-de · node143 r-f-rentiel-national-de-s · SECIOT.2.7 +1 recommandations-pour-les-architectures · R45 +2 recommandations-sur-la-s-curisation-des · R49 secure-controls-framework-scf · AST-30 +2 soc2 · CC6.5.1 +2 t-c-cbddo-bilgi-ve-leti · 5.1.1.13 +2 | SOLLTE | normal-SdT | |
| ASST.7.2 | Aufbewahrungs- und Löschfristen aircyber · 6.1 algemene-beveiligingseisen-voor · 1.4.4 +2 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 37.R +1 anssi-recommandations-pour-la-protection · R3 bsi-c5 · OPS-06 +1 bsi-kompendium · INF.1.A31.1 +2 cadre-conformit-cyber-france-3cf-v1 · M37 +2 cadre-conformit-cyber-france-3cf-v2 · node455 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_SNC3_01 +1 checklist-des-exigences-de-la-loi · 3.13 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 66 +2 clausier-de-s-curit-num-rique · O-8.2 +2 directive-nationale-de-la-s-curit · EXP-SAUV-PROC +1 dora · 8.6 +1 e-its-estonia-s-national-cyber · SYS.4.5.M17 +2 ens-esquema-nacional-de-seguridad · op.pl.4.2 +2 eu-ai-act · 23.1.b +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-008 +2 european-sustainability-reporting · ESRS 1-Appendix C +2 fbi-cjis · node1666 +1 federal-trade-commission-ftc-standards · § 314.4.c.6.ii framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +1 framework-nazionale-per-la-cybersecurity · ID.AM-07 +1 gdpr · 5.1.e gsa-fedramp-rev5 · AU-4 +1 guide-de-s-curit-des-donn · 14.2 +2 igi-1300-ii-901-liste-des · EXP-DOC-CONFIG +1 international-traffic-in-arms · 10 +2 iso-22301-2019-outline-business · 7.5.2 +1 iso-27001-2013-for-legacy-and · 7.5.1 +1 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · 7.5.1 +1 itsp-10-171-protecting-specified · 03.03.03.B +2 korea-isa-isms-p · node1350 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 nis2-ir · 1.1.1.h nist-cyber-security-framework-csf-v1 · PR.IP-4 nist-privacy-framework · CT.PO-P2 +2 nist-sp-800-218-secure-software · PS.3.2 +1 nist-sp-800-53-rev5 · MA-2(1) +2 nist-sp-800-66-hipaa · node116 nydfs-500-with-2023-11-amendments · 500.16.a.2.v owasp-application-security-verification · V1.1.4 owasp-asvs5 · V14.2.7 part-is · IS.D.OR.245-a.5 prestataire-d-audit-de-s-curit · node20 +1 prestataires-de-d-tection-des-incidents · IV.2.3.k +2 pssi-tat · EXP-DOC-CONFIG +1 pssie-du-b-nin-anssi-b · PHY-11 +2 r-f-rentiel-d-audit-de · node20 +1 r-f-rentiel-des-exigences-de · 3.13.6 +1 r-f-rentiel-national-de-s · SSDLC.1.20 +2 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R3 +1 secure-controls-framework-scf · DCH-18 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.22 +2 tisax-vda-isa-v5-1-and · node27 vendor-due-diligence-simple-baseline · APP.03 +1 | SOLLTE | normal-SdT | 1 |
| ASST.7.3 | Geregeltes Löschen oder Vernichten adobe-common-controls-framework-ccf-v5 · DM-15 +2 aircyber · 6.1 algemene-beveiligingseisen-voor · 4.15.18 +2 anssi-hygiene-guide · 37.R anssi-recommandations-de-s-curit-pour-2 · R25 anssi-recommandations-pour-la-protection · R7 baseline-informatiebeveiliging-overheid · 7.10.02 +1 bsi-c5 · PI-03 bsi-kompendium · CON.3.A1.12 +2 bsi-ms-cloud · NCD.2.5.01.f +1 cadre-conformit-cyber-france-3cf-v1 · M37 +1 cadre-conformit-cyber-france-3cf-v3 · 3 california-consumer-privacy-act · 7022-f.4 +2 checklist-des-exigences-de-la-loi · 3.13 cisco-cloud-controls-framework-ccf-v3 · CCF 85 +1 clausier-de-s-curit-num-rique · O-12.2.4.3 +2 cmmc-v2 · MP.L1-3.8.3 +1 cra · 1.1.2.m directive-nationale-de-la-s-curit · ACTIF-SUP-REB e-its-estonia-s-national-cyber · SYS.1.8.M19 +2 ens-esquema-nacional-de-seguridad · mp.info.5.1 +2 eu-ai-act · 10.5.e eudi-arf-eu-digital-identity-wallet · AS-RP-51-013 +2 fadp-federal-act-on-data-protection · 6.4 +1 fbi-cjis · node1674 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-cybersecurity-v2 · PR.IP-6 gdpr · 30.1.f +1 guide-de-s-curit-des-donn · 14.2 +1 hds-hdh · node73 igi-1300-ii-901-liste-des · EXP-MIS-REB +1 india-s-digital-personal-data-protection · 8(7)(a) +1 international-traffic-in-arms · 3 iso27001 · A.8.10 itsp-10-171-protecting-specified · 03.08.03.A +2 korea-isa-isms-p · node1497 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.1.3 ncsc-cyber-assessment-framework-caf-v3 · B3.e.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +2 nist-cyber-security-framework-csf-v1 · PR.IP-6 nist-privacy-framework · CT.DM-P4 +2 nist-sp-800-53-rev5 · SI-12(3) +2 nist-sp-800-66-hipaa · node116 norea-dora-in-control-framework-v3 · 23.5 operational-technology-cybersecurity · 2-6-1-3 owasp-application-security-verification · V8.3.8 +2 owasp-asvs5 · V14.2.7 +1 personal-data-protection-law-pdpl · 11.4 +1 prestataire-d-audit-de-s-curit · node143 +1 prestataires-de-d-tection-des-incidents · IV.5.2.f pssi-tat · EXP-MIS-REB +1 pssie-du-b-nin-anssi-b · ACT-09 r-f-rentiel-d-audit-de · node143 +1 r-f-rentiel-national-de-s · AM.1.4.3 +2 recommandations-pour-les-architectures · R07 +1 recommandations-relatives-l · R14 secure-controls-framework-scf · DCH-21 +2 soc2 · CC6.5.1 +2 swiss-ict-minimum-standard · PR.IP-6 t-c-cbddo-bilgi-ve-leti · 5.2.1.14 +2 tisax-vda-isa-2027 · 8.1.13 vendor-due-diligence-simple-baseline · APP.03 +1 | SOLLTE | normal-SdT | 3 |
| ASST.7.4 | Wiederherstelltest adobe-common-controls-framework-ccf-v5 · BM-02 +2 algemene-beveiligingseisen-voor · 4.14.2 +2 ans-programme-care-domaine-2-continuit · d2.o4 +1 anssi-hygiene-guide · 38.R +2 anssi-r-f-rentiel-cyber-france · 18.4 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R24 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +1 anssi-recommandations-pour-la-protection · R8 +2 baseline-informatiebeveiliging-overheid · 8.13.04 +2 bsi-c5 · OPS-08 bsi-kompendium · DER.1.A1.6 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node267 +2 cadre-conformit-cyber-france-3cf-v2 · node133 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7060-c.3.F ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-3.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-3.1 +2 checklist-de-dossier-d-homologation · 5 checklist-des-exigences-de-la-loi · 1.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 10 clausier-de-s-curit-num-rique · O-12.5.16 +2 cra · 7.6 directive-nationale-de-la-s-curit · CONTINU-PLAN +2 dora · 12.7 +2 e-its-estonia-s-national-cyber · CON.3.M15 +2 ecb-cyber-resilience-oversight · 2.6.2-7 +2 enisa-5g-security-controls-matrix · SO19-005 +2 ens-esquema-nacional-de-seguridad · mp.info.6.r1.1 +2 essential-eight · node151 eu-ai-act · 55.1.a +2 european-sustainability-reporting · ESRS 1-AR 4.b +2 fadp-federal-act-on-data-protection · 22.1 fbi-cjis · node314 +2 federal-trade-commission-ftc-standards · § 314.4.d.2.i +2 finma-circular-2023-01-operational-risks · 69 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · PR.DS-11.4 +2 gdpr · 6.4.d +1 google-saif-framework · 2.7 +2 gsa-fedramp-rev5 · CP-9 (1) +2 guide-de-s-curit-des-donn · 20.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 8(3) +2 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 6.1.1 +2 iso-27001-2013-for-legacy-and · 6.1.3 +1 iso27001 · 8.3 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.03.05.C +2 korea-isa-isms-p · node1142 +2 lithuanian-nis2-cybersecurity-law · 26.t1.12 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.a.1 +2 nis-1-transposition-fr · node54 +2 nis2-ir · 7.2.b +2 nist-ai-risk-management-framework · MEASURE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-4 +2 nist-privacy-framework · CT.DM-P9 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · SI-10(6) +2 nist-sp-800-66-hipaa · node133 +1 norea-dora-in-control-framework-v3 · 9.6 +2 nydfs-500-with-2023-11-amendments · 500.5.a.1 +2 operational-technology-cybersecurity · 2-10-1-4 owasp-application-security-verification · V8.1.5 +2 owasp-s-checklist-for-llm-governance · 10.1 +2 pci-dss-4 · A3.2.5.1 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.2.1.v +2 prudential-standard-cps-234-information · 31 +1 pssi-tat · EXP-TRAC pssie-du-b-nin-anssi-b · ADM-07 +1 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · BCM.3.4 +2 r-gles-oiv-secteur-activit-s · node180 +1 r-gles-oiv-secteur-transport-a · 2 +1 rbi-master-direction-2023-india · 29(d) +1 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R9 recommandations-sur-la-s-curisation-des · R3 +1 secure-controls-framework-scf · BCD-11.5 +2 soc2 · A1.3.2 +2 swiss-ict-minimum-standard · DE.DP-3 +2 t-c-cbddo-bilgi-ve-leti · 4.4.3.6 +2 tisax-vda-isa-v5-1-and · node229 +2 uk-defence-standard-05-138-issue · 4103 +1 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +1 vendor-due-diligence-simple-baseline · BAK.04 +2 zero-trust-for-operational-technology-zt · 4.6.1.OT | KANN | erhöht | |
| ASST.7.5 | Vernichtungseinrichtungen adobe-common-controls-framework-ccf-v5 · DM-14 +2 agile-security-framework-asf-baseline-by · 10 aircyber · 6.2 +1 algemene-beveiligingseisen-voor · 3.2.9 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 31 +2 anssi-r-f-rentiel-cyber-france · 20.6 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit-pour · R20 +2 anssi-recommandations-de-s-curit-pour-2 · R22 +2 anssi-recommandations-pour-la-protection · R20 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · AM-05 +1 bsi-kompendium · OPS.1.2.5.A7.3 +2 bsi-ms-cloud · NCD.2.2.04.b cadre-conformit-cyber-france-3cf-v1 · M31 +2 cadre-conformit-cyber-france-3cf-v2 · node269 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7027-m.4 ccb-cyberfundamentals-framework · PR.AC-2.4 +2 ccb-cyberfundamentals-framework-2025 · PR.AC-2.4 +2 ccb-cyberfundamentals-small-self · administration-rights cer-directive-critical-entities · 13.1.b checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 4.1 +2 cis-benchmark-for-kubernetes-v1-10 · 5.4.2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 47 +2 clausier-de-s-curit-num-rique · O-12.2.4.3 +2 cmmc-v2 · MP.L2-3.8.9 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 3 +1 directive-nationale-de-la-s-curit · EXP-SAUV-SEC +2 dora · 9.3.d +2 e-its-estonia-s-national-cyber · INF.6.M5 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2 enisa-5g-security-controls-matrix · SO4-001 +2 ens-esquema-nacional-de-seguridad · mp.if.5.1 +2 essential-cybersecurity-controls-ecc · 2-14-1 +2 essential-eight · node150 eu-ai-act · 59.1.d +1 eudi-arf-eu-digital-identity-wallet · AS-WP-34-007 +1 fadp-federal-act-on-data-protection · 32.1.b +1 fbi-cjis · PE-3-b +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 77 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 +2 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-06.1 +2 gdpr · 5.1.f +1 google-saif-framework · 2.6 gsa-fedramp-rev5 · PE-18 +2 guide-de-s-curit-des-donn · 17.2 +2 hds-hdh · node73 igi-1300-ii-901-liste-des · PDT-STOCK +2 india-s-digital-personal-data-protection · 15(c) +1 international-traffic-in-arms · 3 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.11.2.7 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.7.9 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.08.01.A +2 korea-isa-isms-p · node941 +2 lithuanian-nis2-cybersecurity-law · 60.t5.51 +2 loi-05-20-relative-la-cybers · ART-11 +1 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · BR-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 10.4.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.c.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.c.2 +2 ncsc-cyber-essentials · node236 +1 nis-1-transposition-fr · node104 +2 nis2 · 21.2 nis2-ir · 12.2.2.b +2 nist-800-82-ot-appendix · SC-28 +2 nist-cyber-security-framework-csf-v1 · PR.AC-2 +2 nist-privacy-framework · PR.PT-P1 +2 nist-sp-800-171-rev2-2021 · 3.8.1 +2 nist-sp-800-171-rev3-2024 · 3.8.1 +2 nist-sp-800-218-secure-software · PS.3.1 +1 nist-sp-800-53-rev5 · SC-28(2) +2 nist-sp-800-66-hipaa · node173 +2 norea-dora-in-control-framework-v3 · 26.1 +2 nydfs-500-with-2023-11-amendments · 500.2.b.2 +2 operational-technology-cybersecurity · 2-8-1-4 +2 owasp-application-security-verification · V2.10.3 +2 owasp-asvs5 · V14.2.8 +1 part-is · IS.D.OR.245-d pci-dss-4 · 9.4 +2 prestataire-d-audit-de-s-curit · node125 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 pssi-tat · PDT-STOCK +2 pssie-du-b-nin-anssi-b · PHY-12 +2 r-f-rentiel-d-audit-de · node125 +2 r-f-rentiel-des-exigences-de · 3.7 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · PHYSEC.3.1 +2 r-gles-oiv-secteur-activit-s · node113 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(a) +2 recommandations-pour-les-architectures · R54 +2 recommandations-relatives-l · R14 +1 recommandations-relatives-l-2 · R12 +1 recommandations-sur-la-s-curisation-des · R38 +2 secure-controls-framework-scf · AST-09 +2 soc2 · PI1.5.1 +2 swift-customer-security-controls · 3.1 +2 swiss-ict-minimum-standard · PR.DS-1 +2 t-c-cbddo-bilgi-ve-leti · 3.3.3.4 +2 tisax-vda-isa-v5-1-and · node146 +2 uk-defence-standard-05-138-issue · 2308 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must vendor-due-diligence-simple-baseline · BAK.03 +2 zero-trust-for-operational-technology-zt · 5.4.3.OT | KANN | erhöht | |
| ASST.7.6 | Autorisierung von Veräußerungen adobe-common-controls-framework-ccf-v5 · SG-06 algemene-beveiligingseisen-voor · 1.3.1 +2 anssi-recommandations-de-configuration-d · R56 bsi-c5 · AM-02 bsi-kompendium · APP.4.2.A12.6 +2 cadre-conformit-cyber-france-3cf-v2 · node325 +2 cadre-conformit-cyber-france-3cf-v3 · 4 california-consumer-privacy-act · 7070-b +2 california-consumer-privacy-act-ccpa · 1798.100-d.3 +1 checklist-des-exigences-de-la-loi · 3.16 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 63 +1 clausier-de-s-curit-num-rique · O-3.2 dora · 45.3 e-its-estonia-s-national-cyber · CON.3.M14 ens-esquema-nacional-de-seguridad · op.acc.4.4 essential-cybersecurity-controls-ecc · 2-1-3 eu-ai-act · 17.1.k +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-005 +2 european-sustainability-reporting · 3.2.36.b +1 fbi-cjis · AC-21-a +1 hds-hdh · node26 +1 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.8.1.3 +2 itsp-10-171-protecting-specified · 03.01.01.D.1 +1 korea-isa-isms-p · node45 +2 loi-n-09-08-relative-la · 2 nis2-ir · 12.2.1 nist-ai-risk-management-framework · GOVERN 6.1 nist-cyber-security-framework-csf-v1 · PR.DS-3 nist-sp-800-53-rev5 · PS-6(1) nydfs-500-with-2023-11-amendments · node196 owasp-asvs5 · V8.1.1 prestataires-de-d-tection-des-incidents · IV.3.14.b pssie-du-b-nin-anssi-b · ACT-03 +1 r-f-rentiel-national-de-s · AM.3.2 +2 recommandations-relatives-l · R64 secure-controls-framework-scf · AST-03 +2 soc2 · CC6.3.1 t-c-cbddo-bilgi-ve-leti · 3.1.7.2 +1 uk-defence-standard-05-138-issue · 2210 | SOLLTE | normal-SdT | |
| ASST.7.7 | Beschriftungen entfernen adobe-common-controls-framework-ccf-v5 · DM-15 +2 anssi-r-f-rentiel-cyber-france · 10.A.5 anssi-recommandations-pour-la-protection · R45 baseline-informatiebeveiliging-overheid · 7.10.01 +1 bsi-kompendium · SYS.3.2.2.A4.4 +2 california-consumer-privacy-act · 7022-c.1 +2 california-consumer-privacy-act-ccpa · 1798.105-c.2 +1 ccb-cyberfundamentals-framework · BASIC_PR.DS-3.1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.DS-3.1 cisa-cybersecurity-performance-goals-cpg · 3.D cisco-cloud-controls-framework-ccf-v3 · CCF 85 +2 clausier-de-s-curit-num-rique · O-12.3.14 +2 cmmc-v2 · MP.L1-3.8.3 cra · 2.8.d +1 directive-nationale-de-la-s-curit · ACTIF-RESP-PROP e-its-estonia-s-national-cyber · SYS.1.8.M19 +2 ecb-cyber-resilience-oversight · 2.3.2.2-56.c ens-esquema-nacional-de-seguridad · mp.info.5.1 essential-cybersecurity-controls-ecc · 1-9-5 +1 eudi-arf-eu-digital-identity-wallet · AS-RP-51-013 fadp-federal-act-on-data-protection · 6.4 fbi-cjis · node1674 +2 framework-nazionale-cybersecurity-v2 · PR.IP-6 gdpr · 17.1.e +2 guide-de-s-curit-des-donn · 15.3 +1 hds-hdh · node73 igi-1300-ii-901-liste-des · EXP-MIS-REB +1 india-s-digital-personal-data-protection · 8(7)(a) iso-27001-2013-for-legacy-and · A.11.2.5 +1 iso27001 · A.8.10 +1 itsp-10-171-protecting-specified · 03.08.03.A +1 korea-isa-isms-p · node90 +2 microsoft-cloud-security-benchmark-v1 · AM-4 ncsc-cyber-assessment-framework-caf-v3 · B3.e.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.e.2 +1 nis-1-transposition-fr · 13.4 nis2-ir · 12.2.2.b +1 nist-cyber-security-framework-csf-v1 · PR.DS-3 nist-privacy-framework · PR.DS-P3 +1 nist-sp-800-53-rev5 · SI-19(2) +2 norea-dora-in-control-framework-v3 · 23.5 operational-technology-cybersecurity · 2-6-1-3 +2 personal-data-protection-law-pdpl · 11.4 prestataire-d-audit-de-s-curit · node143 +1 prestataires-de-d-tection-des-incidents · IV.5.2.f pssi-tat · EXP-MIS-REB +1 pssie-du-b-nin-anssi-b · FRN-06 +1 r-f-rentiel-d-audit-de · node143 +1 r-f-rentiel-des-exigences-de · 3.4.5 +2 r-f-rentiel-national-de-s · NTSEC.5.1 +2 r-gles-oiv-secteur-activit-s · node103 r-gles-oiv-secteur-transport-a · 3 secure-controls-framework-scf · AST-11 +2 soc2 · CC6.5 +2 t-c-cbddo-bilgi-ve-leti · 5.2.1.14 +2 tisax-vda-isa-v5-1-and · node146 | SOLLTE | normal-SdT |