SENS — Sensibilisierung
Die Praktik Sensibilisierung sorgt dafür, dass alle Mitarbeitenden über die Leitlinie zur Informationssicherheit sowie relevanten Informationssicherheitsrichtlinien, -verfahren und -bedrohungen informiert sind. Ziel ist es, ein sicherheitsbewusstes Verhalten im Arbeitsalltag zu fördern und zu verankern. Der Fokus liegt auf der Schaffung eines Verständnisses für die Bedeutung der Informationssicherheit innerhalb der Institution. Gleichzeitig wird die notwendige Qualifikation für den sicheren Betrieb und die Nutzung von Anwendungen und IT-Systemen vermittelt, um Fehler zu vermeiden. Die Praktik Personalmanagement stellt sicher, dass Informationssicherheitsaspekte während des gesamten Beschäftigungszyklus von Mitarbeitenden berücksichtigt werden, während Sensibilisierung speziell auf die kontinuierliche Weiterbildung und Sensibilisierung im Bereich Informationssicherheit abzielt.
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.1.1 | Verfahren und Regelungen adobe-common-controls-framework-ccf-v5 · TA-08 +1 algemene-beveiligingseisen-voor · 2.5.1 +2 anssi-hygiene-guide · 6.R anssi-outil-d-auto-valuation-de · 11.3 anssi-r-f-rentiel-cyber-france · 4.4 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R8 +1 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 6.03.03 bsi-c5 · SIM-05 +1 bsi-kompendium · OPS.1.1.1.A2.2 +2 bsi-ms-cloud · NCD.2.2.01.j.i +2 cadre-conformit-cyber-france-3cf-v1 · node173 +2 cadre-conformit-cyber-france-3cf-v2 · node410 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M3_24 ccb-cyberfundamentals-framework · BASIC_PR.AT-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AT-1.1 +1 cer-directive-critical-entities · 13.1.f +1 cisco-cloud-controls-framework-ccf-v3 · CCF 170 clausier-de-s-curit-num-rique · O-5.6 +2 cmmc-v2 · AT.L2-3.2.2 directive-nationale-de-la-s-curit · RH-APRES- FORM +2 e-its-estonia-s-national-cyber · DER.1.M7 +2 ens-esquema-nacional-de-seguridad · org.1.3 +2 essential-cybersecurity-controls-ecc · 1-10-4 eu-ai-act · 9.5.c +2 european-sustainability-reporting · GOV-1.22.c.iii +1 fbi-cjis · AT-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.e.1 finma-circular-2023-01-operational-risks · 101 framework-nazionale-cybersecurity-v2 · PR.IP-1 framework-nazionale-per-la-cybersecurity · PR.AT-02.1 +2 gdpr · 9.2.h +2 gsa-fedramp-rev5 · IR-2 (2) +2 guide-de-s-curit-des-donn · 5.1 +1 igi-1300-ii-901-liste-des · RH-MOTIV +2 international-traffic-in-arms · 11 +2 iso-27001-2013-for-legacy-and · A.16.1.1 +1 iso27001 · A.7.6 +2 itsp-10-171-protecting-specified · 03.02.02.B +2 korea-isa-isms-p · node295 +2 lithuanian-nis2-cybersecurity-law · 52 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 ncsc-cyber-assessment-framework-caf-v3 · B1.a.5 ncsc-cyber-assessment-framework-caf-v4 · B1.a.6 +1 nis-1-transposition-fr · 23.3 +2 nis2-ir · 8.2.3 +2 nist-800-82-ot-appendix · AT-3 +1 nist-ai-risk-management-framework · GOVERN 2.2 +2 nist-sp-800-171-rev2-2021 · 3.2.2 nist-sp-800-171-rev3-2024 · 3.2.2 nist-sp-800-218-secure-software · PO.2.2 nist-sp-800-53-rev5 · AT-3(2) +2 nist-sp-800-66-hipaa · node76 +2 norea-dora-in-control-framework-v3 · 6.1 nydfs-500-with-2023-11-amendments · 500.16.c part-is · IS.D.OR.200-d +2 pci-dss-4 · 2.1.2 +2 prestataire-d-audit-de-s-curit · node28 +2 prestataires-de-d-tection-des-incidents · IV.4.2.e +2 pssi-tat · RH-MOUV +2 pssie-du-b-nin-anssi-b · RH-03 +2 r-f-rentiel-d-audit-de · node28 +2 r-f-rentiel-des-exigences-de · 3.3.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.1.4 +2 r-gles-oiv-secteur-activit-s · node98 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 9(b) recommandations-pour-les-architectures · R65 +2 recommandations-relatives-l · R2 +1 recommandations-sur-la-s-curisation-des · R81 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · CFG-02.9 +2 soc2 · CC3.1.16 +2 t-c-cbddo-bilgi-ve-leti · 3.5.1.7 +2 tisax-vda-isa-2027 · 9.7.2 tisax-vda-isa-v5-1-and · node56 +2 uk-defence-standard-05-138-issue · 2701 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-should +2 vendor-due-diligence-simple-baseline · IAM.02 | MUSS | normal-SdT | 3 |
| SENS.1.2 | Erfolgsmessung algemene-beveiligingseisen-voor · 3.1.2 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2028.1-0.pv anssi-hygiene-guide · 15 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 2.C.3 +2 anssi-recommandations-de-configuration-d · R64 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R11- +2 bsi-kompendium · CON.1.A19.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node34 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-5 +2 cer-directive-critical-entities · 13.1.sp2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.17 +2 clausier-de-s-curit-num-rique · O-2.2 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · node441 e-its-estonia-s-national-cyber · NET.1.1.M14 +2 ens-esquema-nacional-de-seguridad · op.pl.4.1 +2 eu-ai-act · 25.3.a +2 eudi-arf-eu-digital-identity-wallet · EW-DM-44-004 +1 european-sustainability-reporting · SBM-1.40.d +2 fbi-cjis · AU-2-c-2 finma-circular-2023-01-operational-risks · 98 +1 gdpr · 9.2.h gsa-fedramp-rev5 · CP-2 (8) +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 +2 igi-1300-ii-901-liste-des · 1 iso-22301-2019-outline-business · 4.2 iso-27001-2013-for-legacy-and · 4.2 +2 iso27001 · 4.2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.01.01.D.2 +2 korea-isa-isms-p · node1437 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +1 loi-n-09-08-relative-la · 3 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 nis-1-transposition-fr · node112 +2 nis2-ir · 8.1.2 nist-ai-risk-management-framework · MAP 5.2 +2 owasp-application-security-verification · V14.1.3 +2 part-is · IS.D.OR.245-a.1.ii points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 prestataires-de-d-tection-des-incidents · IV.5.1.d +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node151 +1 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-pour-les-architectures · R63 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R36 recommandations-sur-la-s-curisation-des · R88 +1 secnumcloud-v3-2-annexe-2 · node8 soc2 · CC2.3.5 swiss-ict-minimum-standard · ID.SC-5 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 vendor-due-diligence-simple-baseline · IAM.02 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.2.1 | Schutzziele adobe-common-controls-framework-ccf-v5 · TPM-04 +2 agile-security-framework-asf-baseline-by · 04 +2 aircyber · Ext43 +2 algemene-beveiligingseisen-voor · 3.1.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.a +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 9.6 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R33 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · COS-01 +2 bsi-kompendium · NET.4.1.A6.2 +2 bsi-ms-cloud · NCD.2.5.01.d.i +2 cadre-conformit-cyber-france-3cf-v1 · node86 +2 cadre-conformit-cyber-france-3cf-v2 · node282 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-small-self · administration-rights +2 cer-directive-critical-entities · 13.1.b +2 checklist-de-dossier-d-homologation · 3 +2 checklist-des-exigences-de-la-loi · 3.15 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisa-cybersecurity-performance-goals-cpg · 2.D +2 cisco-cloud-controls-framework-ccf-v3 · CCF 264 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cloud-sovereignty-framework-1-2-1 · SOV-7 cmmc-v2 · AC.L2-3.1.9 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 27 +2 directive-nationale-de-la-s-curit · ORG-TELETRAV-SEC +2 dora · 5.2.b +2 e-its-estonia-s-national-cyber · APP.3.2.M18 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.b +2 enisa-5g-security-controls-matrix · SO12-071 +2 ens-esquema-nacional-de-seguridad · op.pl.5.r1.1 +2 essential-cybersecurity-controls-ecc · 1-5-1 +2 essential-eight · node74 eu-ai-act · node418 +2 eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 +2 european-sustainability-reporting · MDR-P.64 +2 fadp-federal-act-on-data-protection · 12.2.f +2 fbi-cjis · PL-8-a-1 +2 federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 +2 framework-nazionale-cybersecurity-v2 · PR.IP-8 +2 framework-nazionale-per-la-cybersecurity · PR.DS-10 +2 gdpr · 32.1.b +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · [EXI 09] +2 igi-1300-ii-901-liste-des · PCA-PROT +2 india-s-digital-personal-data-protection · 10(1)(e) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.18.2.2 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · 6.1.1 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.01.A +2 korea-isa-isms-p · node142 +2 lithuanian-nis2-cybersecurity-law · 44 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · GS-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.c.4 +2 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · node35 +2 nis2 · 21.1 +2 nis2-ir · 1.1.1.d +2 nist-800-82-ot-appendix · AC-22 +2 nist-ai-risk-management-framework · MANAGE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.DS-5 +2 nist-privacy-framework · GV.MT-P4 +2 nist-sp-800-171-rev2-2021 · 3.1.9 +2 nist-sp-800-171-rev3-2024 · 3.1.9 +2 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · SC-8 +2 nist-sp-800-66-hipaa · node12 +2 norea-dora-in-control-framework-v3 · 26.1 +2 nydfs-500-with-2023-11-amendments · 500.9.b.2 +2 operational-technology-cybersecurity · 4-1-1-2 +2 owasp-application-security-verification · V1.8.2 +2 owasp-asvs5 · V14.2.4 +2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.200-a.13 +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · 15.4 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +2 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation +1 prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-234-information · 18 +2 pssi-tat · PCA-PROT +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.4.1 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-de-s-curit-relatives · R4 +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R45 +2 recommandations-relatives-l-2 · R40 (-) +2 recommandations-sur-la-s-curisation-des · R85 +2 secnumcloud-v3-2-annexe-2 · node10 +1 secure-controls-framework-scf · DCH-13.3 +2 soc2 · CC8.1.14 +2 swift-customer-security-controls · 3.1 +2 swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.5.5 +2 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2300 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.2.b-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +1 | SOLLTE | normal-SdT | |
| SENS.2.2 | Meldewege adobe-common-controls-framework-ccf-v5 · IR-05 +1 aircyber · 3.5 algemene-beveiligingseisen-voor · 4.2.5 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2026.cadrage anssi-hygiene-guide · 36 +1 anssi-outil-d-auto-valuation-de · 6.1 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R71 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R8 +2 baseline-informatiebeveiliging-overheid · 5.27.02 +1 bsi-kompendium · NET.1.2.A1.11 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +1 cadre-conformit-cyber-france-3cf-v1 · node197 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_04 +2 california-consumer-privacy-act · 7020-e.2 +2 california-consumer-privacy-act-ccpa · 1798.130-a.1.A +2 ccb-cyberfundamentals-framework · BASIC_RS.CO-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_RS.CO-3.1 +2 cer-directive-critical-entities · 13.1.f checklist-des-exigences-de-la-loi · 2.2 +2 cisa-cybersecurity-performance-goals-cpg · 1.D clausier-de-s-curit-num-rique · O-9.9 +2 cmmc-v2 · AU.L2-3.3.6 cra · 1.2.6 +2 directive-nationale-de-la-s-curit · EXP- JOURN/SURV-JOURNAL +2 dora · 5.2.i +2 e-its-estonia-s-national-cyber · ISMS.1.M12 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h +1 enisa-5g-security-controls-matrix · SO19-005 +1 ens-esquema-nacional-de-seguridad · org.4.6 +2 eu-ai-act · 73.6 +2 european-sustainability-reporting · ESRS 1-QC 14.c +2 fadp-federal-act-on-data-protection · 15.3 +2 fbi-cjis · node345 +2 federal-trade-commission-ftc-standards · § 314.4.j.1.ii +2 finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 framework-nazionale-cybersecurity-v2 · DE.DP-4 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 40.2.e +2 gsa-fedramp-rev5 · IR-4 (4) +2 guide-de-s-curit-des-donn · 3.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node53 +1 igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 4.2.1 +2 iso-27001-2013-for-legacy-and · 7.5.2 +2 iso-42001-2023-outline-artificial · A.3.3 +2 iso27001 · A.5.6 +2 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.03.02.B +2 korea-isa-isms-p · node1465 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-21 +1 loi-n-09-08-relative-la · 3 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · D1.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · D1.b.2 +2 nis-1-transposition-fr · node47 +1 nis2-ir · 1 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · RS.CO-3 +1 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-171-rev2-2021 · 3.3.6 +1 nist-sp-800-171-rev3-2024 · 3.3.6 +1 nist-sp-800-218-secure-software · PO.4.2 +1 nist-sp-800-53-rev5 · AU-13(1) +2 nist-sp-800-66-hipaa · node232 +1 nydfs-500-with-2023-11-amendments · 500.3.n +2 owasp-application-security-verification · V14.1.3 owasp-s-checklist-for-llm-governance · 6.1 +1 part-is · IS.D.OR.200-a.8 +2 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.3.16.f +2 pssi-tat · GDB-QUALIF-SENSI +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.2.2 +2 r-gles-oiv-secteur-transport-a · 4 rbi-master-direction-2023-india · 24(b) ii recommandations-pour-les-architectures · R36 +2 recommandations-relatives-l · R1 +2 recommandations-sur-la-s-curisation-des · R7 +2 secure-controls-framework-scf · PRI-17 +2 soc2 · P8.1.1 +2 swiss-ict-minimum-standard · DE.DP-4 +2 t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2 tiber-eu · node6 tisax-vda-isa-v5-1-and · node42 +1 uk-defence-standard-05-138-issue · 2321 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +1 | SOLLTE | normal-SdT | |
| SENS.2.3 | Verschlüsselung und Signatur bsi-kompendium · INF.2.A10.2 +1 cadre-conformit-cyber-france-3cf-v2 · node95 cadre-conformit-cyber-france-3cf-v3 · 2 eu-ai-act · 16.j +2 nist-ai-risk-management-framework · MEASURE 2.12 +2 owasp-application-security-verification · V2.7.4 +1 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +1 | SOLLTE | normal-SdT | |
| SENS.2.4 | Nutzung unautorisierter Assets algemene-beveiligingseisen-voor · 4.2.5 +1 anssi-r-f-rentiel-cyber-france · 10.B.6 +1 anssi-recommandations-de-configuration-d · R56 anssi-recommandations-de-s-curit-pour · R34 anssi-recommandations-pour-la-protection · R51- +2 bsi-c5 · AM-02 bsi-kompendium · APP.4.6.A4.2 +2 bsi-ms-cloud · NCD.2.2.01.j.iv cadre-conformit-cyber-france-3cf-v1 · node47 +1 cadre-conformit-cyber-france-3cf-v2 · node435 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 california-consumer-privacy-act · 7053-a.5 +2 california-consumer-privacy-act-ccpa · 1798.125-b.4 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 3.16 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 63 +2 cmmc-v2 · SI.L2-3.14.7 dora · 9.3.b +1 e-its-estonia-s-national-cyber · CON.3.M14 +1 ens-esquema-nacional-de-seguridad · op.acc.2.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +1 eu-ai-act · 27.1.f +1 european-sustainability-reporting · SBM-1.40.iv fadp-federal-act-on-data-protection · 32.2.b fbi-cjis · PL-2-e +1 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 97 framework-nazionale-cybersecurity-v2 · PR.AC-4 framework-nazionale-per-la-cybersecurity · PR.AA-06 igi-1300-ii-901-liste-des · PCA-SAUVE +2 india-s-digital-personal-data-protection · 4(1)(b) international-traffic-in-arms · 3 +1 iso-27001-2013-for-legacy-and · A.8.1.3 +2 iso27001 · A.5.32 +1 itsp-10-171-protecting-specified · 03.05.04.A +2 korea-isa-isms-p · node827 +2 microsoft-cloud-security-benchmark-v1 · AM-4 misure-minime-di-sicurezza-ict-per · ABSC 5.7.2 nis-1-transposition-fr · node49 +2 nis2-ir · 12.2.2.b +2 nist-cyber-security-framework-csf-v1 · PR.AC-2 +2 nist-privacy-framework · PR.AC-P4 nist-sp-800-53-rev5 · MP-7(1) +1 nydfs-500-with-2023-11-amendments · 500.14.a.1 owasp-asvs5 · V13.3.2 owasp-s-checklist-for-llm-governance · 2.6 +2 prestataire-d-audit-de-s-curit · node112 +2 prestataires-de-d-tection-des-incidents · IV.3.13.f +1 pssi-tat · EXP-ID-AUTH pssie-du-b-nin-anssi-b · ACT-02 +1 r-f-rentiel-d-audit-de · node112 +2 r-f-rentiel-national-de-s · AM.3.3 +2 r-gles-oiv-secteur-activit-s · node175 +2 r-gles-oiv-secteur-transport-a · 3 +2 recommandations-pour-les-architectures · R25 +1 secure-controls-framework-scf · PRI-03.3 +2 soc2 · CC6.3.1 +2 swiss-ict-minimum-standard · PR.AC-4 t-c-cbddo-bilgi-ve-leti · 3.2.4.4 +2 tisax-vda-isa-v5-1-and · node149 +1 uk-defence-standard-05-138-issue · 2210 zero-trust-for-operational-technology-zt · 2.4.3.OT | SOLLTE | normal-SdT | 1 |
| SENS.2.5 | Zuständigkeitsbereiche adobe-common-controls-framework-ccf-v5 · SG-12 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · Ext43 +2 algemene-beveiligingseisen-voor · 2.5.1 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 15 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 7.02.01 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · DER.4.A14.10 +2 bsi-ms-cloud · NCD.2.5.01.d.i +2 cadre-conformit-cyber-france-3cf-v1 · node63 +2 cadre-conformit-cyber-france-3cf-v2 · node398 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 +2 california-consumer-privacy-act · 7050-a.4 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-small-self · physical-security +2 cer-directive-critical-entities · 13.1.sp2 +2 checklist-de-dossier-d-homologation · 3 +2 checklist-des-exigences-de-la-loi · 5.2 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 1.A +2 cisco-cloud-controls-framework-ccf-v3 · CCF 120 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cmmc-v2 · AT.L2-3.2.1 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 1 +2 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · ORP.5.M4 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.b +2 enisa-5g-security-controls-matrix · SO4-006 +2 ens-esquema-nacional-de-seguridad · op.pl.1.r2.3 +2 essential-cybersecurity-controls-ecc · 1-4-2 +2 eu-ai-act · node418 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 european-sustainability-reporting · GOV-1.22.c.iii +2 fadp-federal-act-on-data-protection · 7.2 +2 fbi-cjis · RA-1-b +2 federal-trade-commission-ftc-standards · § 314.4.e.1 +2 finma-circular-2023-01-operational-risks · 106 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · PR.IP-7 +2 framework-nazionale-per-la-cybersecurity · GV.RR-03 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 02] +2 igi-1300-ii-901-liste-des · PHY-SI-SUR +2 india-s-digital-personal-data-protection · 7(h) +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 5.3 +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · 5.3 +2 iso27001 · A.5.7 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.02.A.6 +2 korea-isa-isms-p · node934 +2 lithuanian-nis2-cybersecurity-law · 44 +2 loi-05-20-relative-la-cybers · ART-17 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · IR-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.1 +2 nis-1-transposition-fr · node35 +2 nis2 · 21.2 +2 nis2-ir · 10.1.2.c +2 nist-800-82-ot-appendix · PS-7 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-1 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · RA-7 +2 nist-sp-800-66-hipaa · node150 +2 norea-dora-in-control-framework-v3 · 15.5 +2 nydfs-500-with-2023-11-amendments · node76 +2 operational-technology-cybersecurity · 2-9-1-1 +2 owasp-application-security-verification · V1.14.3 +2 owasp-asvs5 · V8.4.2 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 12.6.3.2 +2 personal-data-protection-law-pdpl · 10.5 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +2 post-quantum-cryptography-pqc-migration · 1 +1 prestataire-d-audit-de-s-curit · node6 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-230-operational · 48 +2 prudential-standard-cps-234-information · 18 +2 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node6 +2 r-f-rentiel-des-exigences-de · 3.10.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PHYSEC.2.5 +2 r-gles-oiv-secteur-activit-s · node78 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) i +2 recommandations-de-s-curit-relatives · R3 +1 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R3 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · HRS-04.1 +2 soc2 · CC5.1.1 +2 swift-customer-security-controls · 2.8 +2 swiss-ict-minimum-standard · PR.AT-5 +2 t-c-cbddo-bilgi-ve-leti · 4.5.3.9 +2 tiber-eu · node6 +1 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 1102 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2 vendor-due-diligence-simple-baseline · IAM.02 +2 zero-trust-for-operational-technology-zt · 7.4.1.OT +2 | SOLLTE | normal-SdT | |
| SENS.2.6 | Umgehung von Sicherheitsfunktionen adobe-common-controls-framework-ccf-v5 · SG-12 +2 agile-security-framework-asf-baseline-by · 08 +2 ai-defense-matrix · ai-workload-platforms.identify.category aircyber · Ext43 +2 algemene-beveiligingseisen-voor · 1.4.6 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o3.a +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 10.9 +2 anssi-r-f-rentiel-cyber-france · 2.B.5 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R33 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 5.27.01 +2 bsi-c5 · COS-01 +2 bsi-kompendium · APP.7.A3.7 +2 bsi-ms-cloud · NCD.2.5.01.d.i +2 cadre-conformit-cyber-france-3cf-v1 · node248 +2 cadre-conformit-cyber-france-3cf-v2 · node454 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_ID.RA-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RA-2.1 +2 ccb-cyberfundamentals-small-self · network-security +1 cer-directive-critical-entities · 13.1.e +2 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.2 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.J +2 cisco-cloud-controls-framework-ccf-v3 · CCF 169 +2 clausier-de-s-curit-num-rique · O-12.5.7 +2 cmmc-v2 · CM.L2-3.4.4 +2 cra · 1.2.2 +2 de-tekniske-minimumskrav-for-statslige · 29 +2 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +2 dora · 13.2.a +2 e-its-estonia-s-national-cyber · ISMS.1.M16 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO1-002 +2 ens-esquema-nacional-de-seguridad · op.pl.1.r1.3 +2 essential-cybersecurity-controls-ecc · 1-10-5 +2 essential-eight · node74 +1 eu-ai-act · node418 +2 european-sustainability-reporting · GOV-1.22.c.iii +1 fadp-federal-act-on-data-protection · 8.2 +2 fbi-cjis · node1947 +2 federal-trade-commission-ftc-standards · § 314.4.e.3 +2 finma-circular-2023-01-operational-risks · 106 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.IP-7 +2 framework-nazionale-per-la-cybersecurity · GV.PO-02 +2 gdpr · 30.2.d +2 google-saif-framework · 2.8 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 1.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · node41 +2 igi-1300-ii-901-liste-des · EXP-POL-COR +2 india-s-digital-personal-data-protection · 10(1)(e) international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 8.2.3 iso-27001-2013-for-legacy-and · A.18.2.2 +2 iso-42001-2023-outline-artificial · 6.1 +1 iso27001 · 6.1.1 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.02.B +2 korea-isa-isms-p · node1037 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.10 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · GS-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · D2.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · D2.b.3 +2 ncsc-cyber-essentials · node207 +1 nis-1-transposition-fr · node228 +2 nis2 · 21.2.b +2 nis2-ir · 1.1.1.d +2 nist-800-82-ot-appendix · SI-5 +2 nist-ai-risk-management-framework · MANAGE 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.IP-11 +2 nist-privacy-framework · PR.PO-P5 +2 nist-sp-800-171-rev2-2021 · 3.4.4 +2 nist-sp-800-171-rev3-2024 · 3.4.4 +2 nist-sp-800-218-secure-software · PW.1.3 +2 nist-sp-800-53-rev5 · CM-5(7) +2 nist-sp-800-66-hipaa · node12 +2 norea-dora-in-control-framework-v3 · 15.5 +2 nydfs-500-with-2023-11-amendments · 500.3.h +2 operational-technology-cybersecurity · 2-3-1-2 +2 owasp-application-security-verification · V1.1.2 +2 owasp-asvs5 · V8.4.2 +2 owasp-mobile-application-security · MASVS-AUTH-3 owasp-s-checklist-for-llm-governance · 9.3 +2 part-is · IS.D.OR.205-d.1 +2 pci-dss-4 · 12.6.3.2 +2 personal-data-protection-law-pdpl · Article 19 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +1 post-quantum-cryptography-pqc-migration · 3 +1 prestataire-d-audit-de-s-curit · node165 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-234-information · 18 +2 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node165 +2 r-f-rentiel-des-exigences-de · 3.9.3 +2 r-f-rentiel-g-n-ral · 4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.1.4 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R17 +2 recommandations-pour-un-usage-s-curis · R16 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R51 +2 recommandations-sur-la-s-curisation-des · R81 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · OPS-01 +2 soc2 · CC7.4.3 +2 swift-customer-security-controls · 7.2 +2 swiss-ict-minimum-standard · RS.MI-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.5.5 +2 tisax-vda-isa-v5-1-and · node46 +2 uk-defence-standard-05-138-issue · 2312 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.d-should +2 vendor-due-diligence-simple-baseline · GOV.05 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 | SOLLTE | normal-SdT | |
| SENS.2.7 | Änderung von Konfigurationen adobe-common-controls-framework-ccf-v5 · CFM-01 +2 agile-security-framework-asf-baseline-by · 07 aircyber · Ext85 +2 algemene-beveiligingseisen-voor · 4.11.1 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0 ans-programme-care-domaine-2-continuit · d2.o2.a +2 anssi-hygiene-guide · 12.R +2 anssi-outil-d-auto-valuation-de · 10.4 +2 anssi-r-f-rentiel-cyber-france · 5.B.6 +2 anssi-recommandations-de-configuration-d · R61 +2 anssi-recommandations-de-s-curit · R36 +2 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R1- +2 baseline-informatiebeveiliging-overheid · 5.08.01 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · APP.6.A9.3 +2 bsi-ms-cloud · NCD.2.5.01.b +2 cadre-conformit-cyber-france-3cf-v1 · node273 +2 cadre-conformit-cyber-france-3cf-v2 · node137-4 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · DE.CM-7.2 +2 ccb-cyberfundamentals-framework-2025 · DE.CM-7.2 +2 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.2 +2 cis-benchmark-for-kubernetes-v1-10 · 5.7.3 +2 cisa-cybersecurity-performance-goals-cpg · 3.N +2 cisco-cloud-controls-framework-ccf-v3 · CCF 30 +2 clausier-de-s-curit-num-rique · O-12.4.1 +2 cmmc-v2 · CM.L2-3.4.2 +2 cra · 1.2.2 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · FOURNIS-REL-RISQ +2 dora · 5.2.i.iii +2 e-its-estonia-s-national-cyber · NET.3.2.M4 +2 ecb-cyber-resilience-oversight · 2.7.2.1-11 +2 enisa-5g-security-controls-matrix · SO17-004 +2 ens-esquema-nacional-de-seguridad · op.exp.4.r2.1 +2 essential-cybersecurity-controls-ecc · 1-5-4 +2 eu-ai-act · node418 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-43-007 +2 european-sustainability-reporting · GOV-5.36.c +2 fadp-federal-act-on-data-protection · 8.1 +2 fbi-cjis · CM-3-b +2 federal-trade-commission-ftc-standards · § 314.4.b.2 +2 finma-circular-2023-01-operational-risks · 32 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-12 +2 framework-nazionale-cybersecurity-v2 · RS.MI-3 +2 framework-nazionale-per-la-cybersecurity · PR.PS-02.2 +2 gdpr · 32.1 +2 google-saif-framework · 2.8 +2 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 22.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · node83 +2 igi-1300-ii-901-liste-des · EXP-POL-COR +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 8.2.3 +1 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · 6.1 iso27001 · A.8.9 +2 itil-4-management-practices · ITIL4-SVC-04 +2 itsp-10-171-protecting-specified · 03.04.03.B +2 korea-isa-isms-p · node109 +2 lithuanian-nis2-cybersecurity-law · 44 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 +1 microsoft-cloud-security-benchmark-v1 · PV-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.7 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.7 +2 ncsc-cyber-essentials · node207 +2 nis-1-transposition-fr · node228 +2 nis2 · 21.1.sp2 +2 nis2-ir · 6.10.2.d +2 nist-800-82-ot-appendix · CM-5 +2 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-cyber-security-framework-csf-v1 · RS.MI-3 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.4.4 +2 nist-sp-800-171-rev3-2024 · 3.4.4 +2 nist-sp-800-218-secure-software · PW.1.2 +2 nist-sp-800-53-rev5 · CM-5(7) +2 nist-sp-800-66-hipaa · node12 +2 norea-dora-in-control-framework-v3 · 23.3 +2 nydfs-500-with-2023-11-amendments · 500.9.b.3 +2 operational-technology-cybersecurity · 2-3-1-2 +2 owasp-application-security-verification · V1.1.2 +2 owasp-asvs5 · V8.4.2 +2 owasp-s-checklist-for-llm-governance · 9.11 +2 part-is · IS.D.OR.205-d.1 +2 pci-dss-4 · 2.2.6 +2 personal-data-protection-law-pdpl · Article 17 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.3.1.e +2 prudential-standard-cps-230-operational · 57 prudential-standard-cps-234-information · 18 +1 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · RESX-05 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.3.1.5 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 13(a) ii +2 recommandations-de-s-curit-relatives · R3 +2 recommandations-pour-les-architectures · R17 +2 recommandations-pour-un-usage-s-curis · R16 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R68 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · CFG-02.7 +2 soc2 · CC7.1 +2 swift-customer-security-controls · 2.2 +1 swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 4.2.1.2 +2 tisax-vda-isa-v5-1-and · node88 +2 uk-defence-standard-05-138-issue · 2312 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +2 vendor-due-diligence-simple-baseline · SDLC.03 +2 zero-trust-for-operational-technology-zt · 2.5.1.OT +2 | SOLLTE | normal-SdT | |
| SENS.2.8 | Melden von Ereignissen adobe-common-controls-framework-ccf-v5 · VM-19 +2 agile-security-framework-asf-baseline-by · 13 +1 aircyber · 9.7.1 +2 algemene-beveiligingseisen-voor · 3.4.8 +2 anssi-hygiene-guide · 25.R +2 anssi-outil-d-auto-valuation-de · 5.2 +2 anssi-r-f-rentiel-cyber-france · 20.4 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 5.27.02 +2 bsi-c5 · SIM-05 +2 bsi-kompendium · DER.1.A3.1 +2 bsi-ms-cloud · NCD.2.1.04.c +2 cadre-conformit-cyber-france-3cf-v1 · node273 +2 cadre-conformit-cyber-france-3cf-v2 · node181 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 california-consumer-privacy-act · 7027-m.2 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +1 ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-4.1 +2 ccb-cyberfundamentals-small-self · incident-preparedness cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 2 +1 checklist-des-exigences-de-la-loi · 2.12 cisa-cybersecurity-performance-goals-cpg · 4.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 303 +2 clausier-de-s-curit-num-rique · O-9.15 +2 cmmc-v2 · IR.L2-3.6.2 +2 cra · 3.1.7 +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · INCID-GEST-REP +2 dora · 13.2.a +2 e-its-estonia-s-national-cyber · DER.1.M3 +2 ecb-cyber-resilience-oversight · 2.4.2-9 +2 enisa-5g-security-controls-matrix · SO19-006 +2 ens-esquema-nacional-de-seguridad · mp.per.3.3 +2 essential-cybersecurity-controls-ecc · 2-12-4 +2 essential-eight · node53 +2 eu-ai-act · 55.1.c +2 european-sustainability-reporting · GOV-1.22.c.ii +2 fadp-federal-act-on-data-protection · 24.2 fbi-cjis · AT-3-d-1-b +2 federal-trade-commission-ftc-standards · § 314.4.h.6 +2 finma-circular-2023-01-operational-risks · 40 +2 formulaire-d-valuation-de-la-maturit · 2_Défense-20 +2 framework-nazionale-cybersecurity-v2 · DE.DP-4 +2 framework-nazionale-per-la-cybersecurity · DE.AE-06 +2 gdpr · 40.2.i +2 gsa-fedramp-rev5 · IR-5 +2 guide-de-s-curit-des-donn · 19.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node17 +2 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 7(h) +1 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 8.4.3 +2 iso-27001-2013-for-legacy-and · A.16.1.2 +2 iso-42001-2023-outline-artificial · A.3.3 +2 iso27001 · A.6.8 +2 itil-4-management-practices · ITIL4-SVC-07 +2 itsp-10-171-protecting-specified · 03.14.03.B +2 korea-isa-isms-p · node1116 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.2 +2 loi-05-20-relative-la-cybers · ART-30 +2 microsoft-cloud-security-benchmark-v1 · IR-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.c.4 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.d.1 +2 nis-1-transposition-fr · node20 +2 nis2 · 21.2.b +2 nis2-ir · 6.10.2.a +2 nist-800-82-ot-appendix · IR-6 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · DE.DP-4 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.14.3 +2 nist-sp-800-171-rev3-2024 · 3.14.3 +2 nist-sp-800-218-secure-software · RV.2.1 +2 nist-sp-800-53-rev5 · IR-6(2) +2 nist-sp-800-66-hipaa · node95 +2 norea-dora-in-control-framework-v3 · 11.3 +2 nydfs-500-with-2023-11-amendments · 500.3.n +2 operational-technology-cybersecurity · 2-11-1-9 +2 owasp-application-security-verification · V7.1.4 +2 owasp-asvs5 · V14.2.3 +1 owasp-s-checklist-for-llm-governance · 6.2 part-is · IS.D.OR.215-b.3 +2 pci-dss-4 · A3.5 +2 personal-data-protection-law-pdpl · 15.4 prestataire-d-audit-de-s-curit · node93 +2 prestataires-de-d-tection-des-incidents · IV.2.3.f +2 prudential-standard-cps-230-operational · 32 prudential-standard-cps-234-information · 23 +2 pssi-tat · EXP-JOUR-SUR +2 pssie-du-b-nin-anssi-b · INC-03 +2 r-f-rentiel-d-audit-de · node93 +2 r-f-rentiel-des-exigences-de · 3.12.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SMSEC.4.7 +2 r-gles-oiv-secteur-activit-s · node79 +2 r-gles-oiv-secteur-transport-a · 3 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-pour-les-architectures · R70 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R9 +2 recommandations-sur-la-s-curisation-des · R93 +2 secure-controls-framework-scf · IRO-10.2 +2 soc2 · CC7.5.2 +2 swift-customer-security-controls · 7.1 +1 swiss-ict-minimum-standard · RS.CO-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.10.8 +2 tisax-vda-isa-v5-1-and · node46 +2 uk-defence-standard-05-138-issue · 3105 +2 vehicle-cyber-security-audit-vcsa-v1 · 9.1.d-must +2 vendor-due-diligence-simple-baseline · INF.04 +2 zero-trust-for-operational-technology-zt · 7.2.2.OT +2 | SOLLTE | normal-SdT | 1 |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.3.1 | Schadprogramme adobe-common-controls-framework-ccf-v5 · RM-08 agile-security-framework-asf-baseline-by · 01 aircyber · Ext85 +1 algemene-beveiligingseisen-voor · 4.15.12 +2 anssi-hygiene-guide · 15 +2 anssi-outil-d-auto-valuation-de · 9.6 +2 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R32 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +1 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · OPS.1.1.4.A7.1 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +2 cadre-conformit-cyber-france-3cf-v1 · node255 +2 cadre-conformit-cyber-france-3cf-v2 · node546 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 cer-directive-critical-entities · 13.1.a +2 checklist-de-dossier-d-homologation · 4 +2 checklist-des-exigences-de-la-loi · 4.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · AT.L2-3.2.1 +1 cra · 1.1.2.k +1 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2 ecb-cyber-resilience-oversight · 2.3.2.1-42.b +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · op.pl.1.4 +2 essential-cybersecurity-controls-ecc · 1-10-2 +2 eu-ai-act · node418 +2 european-sustainability-reporting · GOV-5.36.c +2 fadp-federal-act-on-data-protection · 22.2 fbi-cjis · RA-1-a-2 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 71 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +1 framework-nazionale-cybersecurity-v2 · ID.RA-6 +2 framework-nazionale-per-la-cybersecurity · ID.RA-06 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · SI-4 (19) +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 hds-hdh · node16 +2 igi-1300-ii-901-liste-des · PHY-CTRL +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.1.2 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 6.1 +2 iso27001 · 8.3 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.01.01.F.5 +2 korea-isa-isms-p · node136 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-32 +2 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.b.7 +2 ncsc-cyber-essentials · node257 nis-1-transposition-fr · node34 +2 nis2 · 21.1.sp2 +2 nis2-ir · 2.1.2.f +2 nist-ai-risk-management-framework · MANAGE 1.4 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · SA-15(4) +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 12.2 +1 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 2-9-1-1 +2 owasp-s-checklist-for-llm-governance · 9.9 +1 part-is · IS.D.OR.210-a +2 personal-data-protection-law-pdpl · 10.5 points-de-contr-le-active-directory · vuln_adcs_control-l1 prestataire-d-audit-de-s-curit · node137 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · SAW-01 +2 r-f-rentiel-d-audit-de · node137 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node30 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 24(b) i +2 recommandations-pour-les-architectures · R43 +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R33 +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · RSK-03 +2 soc2 · CC5.1.1 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.5.4 +2 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2603 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-should +2 vendor-due-diligence-simple-baseline · GOV.04 | SOLLTE | normal-SdT | |
| SENS.3.2 | Öffnen in der Sandbox algemene-beveiligingseisen-voor · 3.2.2 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R7+ +2 bsi-kompendium · APP.2.3.A11.1 +2 bsi-ms-cloud · NCD.2.5.01.b cadre-conformit-cyber-france-3cf-v1 · node248 +2 cadre-conformit-cyber-france-3cf-v2 · node454 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 5.7.3 clausier-de-s-curit-num-rique · O-12.4.1 e-its-estonia-s-national-cyber · SYS.1.6.M12 +2 ens-esquema-nacional-de-seguridad · op.pl.3.2 eu-ai-act · 16.l +2 fbi-cjis · AT-2-b-2 gsa-fedramp-rev5 · SC-7 (18) guides-des-m-canismes-cryptographiques · RecommandationIntegSym itsp-10-171-protecting-specified · 03.15.02.A.5 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node228 +2 nist-ai-risk-management-framework · GOVERN 1.7 +2 owasp-application-security-verification · V5.2.3 +2 r-f-rentiel-national-de-s · OPSEC.6 +2 r-gles-oiv-secteur-activit-s · node61 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R7 recommandations-sur-la-s-curisation-des · R85 swift-customer-security-controls · 1.1.b +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.14 +2 | KANN | erhöht | |
| SENS.3.3 | Umwandeln verdächtiger Dateien algemene-beveiligingseisen-voor · 3.6.1 +1 anssi-hygiene-guide · 31 +1 anssi-recommandations-de-configuration-d · R76 anssi-recommandations-de-s-curit-pour · R6 anssi-recommandations-de-s-curit-pour-2 · R7 anssi-recommandations-pour-la-protection · R8+ +1 bsi-kompendium · OPS.1.1.4.A13.2 +2 cadre-conformit-cyber-france-3cf-v1 · M31 cadre-conformit-cyber-france-3cf-v3 · 3 +1 cahier-des-charges-label-ebios-rm · EXI_M2_03-opt clausier-de-s-curit-num-rique · O-8.2 directive-nationale-de-la-s-curit · COM-TRANS-FICHIER +1 e-its-estonia-s-national-cyber · CON.9.M5 +2 ens-esquema-nacional-de-seguridad · mp.info.5.1 fbi-cjis · node1675 finma-circular-2023-01-operational-risks · 76 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 igi-1300-ii-901-liste-des · DEV-FUITES iso27001 · A.8.10 +2 itsp-10-171-protecting-specified · 03.13.08.A +1 korea-isa-isms-p · node972 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.9.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.a.4 ncsc-cyber-assessment-framework-caf-v4 · B3.a.4 nis-1-transposition-fr · node232 nis2-ir · 12.3.2.d +1 owasp-application-security-verification · V12.4.1 owasp-asvs5 · V14.2.8 +1 pci-dss-4 · 11.5.2 pssi-tat · DEV-FUITES pssie-du-b-nin-anssi-b · ACT-09 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node95 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R44 recommandations-relatives-l-2 · R39 secure-controls-framework-scf · DCH-21 +2 swiss-ict-minimum-standard · PR.DS-5 +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.19 +2 vendor-due-diligence-simple-baseline · DATA.01 | KANN | erhöht |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.4.1 | Personengebundene Authentisierungsmittel adobe-common-controls-framework-ccf-v5 · IAM-15 +2 ai-defense-matrix · ai-agent-identities.recover.category algemene-beveiligingseisen-voor · 4.3.6 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-1 +1 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 4.2 +2 anssi-recommandations-de-s-curit-pour · R33 +1 anssi-recommandations-pour-la-protection · R17+ +2 baseline-informatiebeveiliging-overheid · 5.16.01 bsi-kompendium · CON.11.1.A3.4 +2 cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node366 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_S1_08 +2 california-consumer-privacy-act · 7060-c.3.D +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-1.2 +2 cisa-cybersecurity-performance-goals-cpg · 3.F cisco-cloud-controls-framework-ccf-v3 · CCF 193 +1 clausier-de-s-curit-num-rique · O-5.4 +2 cmmc-v2 · IA.L1-3.5.2 +1 cra · 3.1.1 +1 de-tekniske-minimumskrav-for-statslige · 11 +1 directive-nationale-de-la-s-curit · ACC-UTILIS-IDF/AUTH +2 dora · 30.2.c +2 e-its-estonia-s-national-cyber · CON.10.M16 +2 ens-esquema-nacional-de-seguridad · op.acc.5.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 +2 essential-eight · node36 +2 eu-ai-act · 13.3.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-42-007 +2 european-sustainability-reporting · 2.19.b +1 fbi-cjis · AT-3-d-2-y +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 finma-circular-2023-01-operational-risks · 75 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-6 +2 framework-nazionale-per-la-cybersecurity · PR.AA-02 +2 gdpr · 40.2.d gsa-fedramp-rev5 · IA-8 (4) +2 hds-hdh · node27 +1 igi-1300-ii-901-liste-des · EXP-ID-AUTH +2 india-s-digital-personal-data-protection · 15(b) iso-27001-2013-for-legacy-and · A.9.2.4 +2 iso-42001-2023-outline-artificial · 7.5.2 iso27001 · A.5.16 +2 itsp-10-171-protecting-specified · 03.09.02.A.2 +2 korea-isa-isms-p · node1327 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 microsoft-cloud-security-benchmark-v1 · PA-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.6.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node167 +2 nis-1-transposition-fr · node102 +2 nis2 · 21.2.j nis2-ir · 11.6.3 +2 nist-800-82-ot-appendix · IA-12 +2 nist-ai-risk-management-framework · MEASURE 4.2 +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P1 +2 nist-sp-800-171-rev2-2021 · 3.5.2 +1 nist-sp-800-171-rev3-2024 · 3.5.2 +1 nist-sp-800-53-rev5 · IA-8(6) +2 nist-sp-800-66-hipaa · node254 +2 norea-dora-in-control-framework-v3 · 25.4 +1 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V6.8.1 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 part-is · IS.D.OR.240-i pci-dss-4 · 8.3.3 +2 prestataire-d-audit-de-s-curit · node137 +2 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · EXP-ID-AUTH +2 pssie-du-b-nin-anssi-b · CAL-04 +2 r-f-rentiel-d-audit-de · node137 +2 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · ACM.1.2.1 +2 r-gles-oiv-secteur-activit-s · node157 +1 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 19(c) recommandations-pour-les-architectures · R39 +2 recommandations-pour-un-usage-s-curis · R6 recommandations-relatives-l · R37 +2 recommandations-relatives-l-2 · 3 +1 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-13 +2 soc2 · CC6.1.7 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 tisax-vda-isa-v5-1-and · node229 +2 uk-defence-standard-05-138-issue · 2200 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-must zero-trust-for-operational-technology-zt · 1.3.2.OT +1 | SOLLTE | normal-SdT | 6 |
| SENS.4.2 | Mehrfachnutzung von Zugängen adobe-common-controls-framework-ccf-v5 · IAM-09 +1 aircyber · 3.5 +1 algemene-beveiligingseisen-voor · 4.15.5 +2 ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-2 anssi-hygiene-guide · 8 +2 anssi-r-f-rentiel-cyber-france · 10.A.3 +2 anssi-recommandations-de-configuration-d · R47 +2 anssi-recommandations-de-s-curit-pour · R34 +1 anssi-recommandations-pour-la-protection · R44- +2 baseline-informatiebeveiliging-overheid · 5.16.01 +1 bsi-kompendium · OPS.1.2.5.A14.4 +2 bsi-ms-cloud · NCD.2.3.05.b cadre-conformit-cyber-france-3cf-v1 · M2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +1 cahier-des-charges-label-ebios-rm · EXI_S3_04-3 +2 california-consumer-privacy-act · 7004-a.4.A +2 california-consumer-privacy-act-ccpa · 1798.135-c.1 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AC-4.5 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AC-4.5 +2 cis-benchmark-for-kubernetes-v1-10 · 5.1.5 +1 cisa-cybersecurity-performance-goals-cpg · 3.G cisco-cloud-controls-framework-ccf-v3 · CCF 213 +2 clausier-de-s-curit-num-rique · O-5.3 cmmc-v2 · AC.L2-3.1.6 +1 de-tekniske-minimumskrav-for-statslige · 11 +2 directive-nationale-de-la-s-curit · ACC-UTILIS-ENREGIS/DESINSCRI +1 e-its-estonia-s-national-cyber · OPS.1.1.2.M6 +2 ecb-cyber-resilience-oversight · 2.3.2.1-36 ens-esquema-nacional-de-seguridad · mp.s.1.7 +2 essential-eight · node41 +2 fbi-cjis · AC-2-g +2 federal-trade-commission-ftc-standards · § 314.4.c.8 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 framework-nazionale-cybersecurity-v2 · PR.AC-7 framework-nazionale-per-la-cybersecurity · PR.AA-03.1 +1 gsa-fedramp-rev5 · IA-2 (2) +2 guide-de-s-curit-des-donn · 6.4 +1 hds-hdh · node31 +1 igi-1300-ii-901-liste-des · EXP-DOM-SERV +2 iso-27001-2013-for-legacy-and · A.9.2.1 +2 iso27001 · A.5.6 itsp-10-171-protecting-specified · 03.05.04.A +2 korea-isa-isms-p · node452 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +2 ncsc-cyber-essentials · node204 +2 nis-1-transposition-fr · 13.2 +2 nis2-ir · 10.1.2.b +1 nist-800-82-ot-appendix · AC-2 +2 nist-cyber-security-framework-csf-v1 · PR.AT-2 +1 nist-privacy-framework · CM.AW-P8 nist-sp-800-171-rev2-2021 · 3.5.3 +2 nist-sp-800-171-rev3-2024 · 3.5.3 +2 nist-sp-800-53-rev5 · IA-2(4) +2 nydfs-500-with-2023-11-amendments · 500.7.a.2 +2 owasp-s-checklist-for-llm-governance · 2.5 pci-dss-4 · 7.2.4 +2 points-de-contr-le-active-directory · vuln_protected_users-l3 +2 prestataire-d-audit-de-s-curit · node137 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · EXP-PROFILS +2 pssie-du-b-nin-anssi-b · RESX-06 +2 r-f-rentiel-d-audit-de · node137 r-f-rentiel-des-exigences-de · 3.5.5 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node101 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-pour-les-architectures · R41 +2 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R65+ +2 recommandations-relatives-l-2 · R40 (-) +1 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-15.6 +2 soc2 · CC3.3.5 swiss-ict-minimum-standard · PR.AC-7 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.18 +2 tisax-vda-isa-v5-1-and · node91 +2 uk-defence-standard-05-138-issue · 2604 vendor-due-diligence-simple-baseline · INC.02 | SOLLTE | normal-SdT | |
| SENS.4.3 | Abmelden nach Nutzung adobe-common-controls-framework-ccf-v5 · CHM-04 aircyber · 3.5 +1 algemene-beveiligingseisen-voor · 4.14.2 +2 anssi-hygiene-guide · 12.R +2 anssi-r-f-rentiel-cyber-france · 12.2 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R32 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · APP.6.A12.2 +2 bsi-ms-cloud · NCD.2.2.02.b.i +2 cadre-conformit-cyber-france-3cf-v1 · node202 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7025-g.2.C +2 california-consumer-privacy-act-ccpa · 1798.105-d.7 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +1 cer-directive-critical-entities · 13.1.f checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.2 cisco-cloud-controls-framework-ccf-v3 · CCF 111 clausier-de-s-curit-num-rique · O-12.5.16 +2 cra · 1.1.2.i directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h enisa-5g-security-controls-matrix · SO23-022 ens-esquema-nacional-de-seguridad · org.2.1 +2 essential-cybersecurity-controls-ecc · 2-1-3 +1 eu-ai-act · 9.2.d +2 eudi-arf-eu-digital-identity-wallet · AS-WP-06-013 european-sustainability-reporting · ESRS 1-QC 1 +2 fbi-cjis · AU-2-c-5 +2 federal-trade-commission-ftc-standards · § 314.4.j.1.iv finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · ID.IM-01.4 +2 gdpr · 5.1.c +2 gsa-fedramp-rev5 · MP-6 (1) guide-de-s-curit-des-donn · 3.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +2 hds-hdh · node17 +2 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 4(1)(b) international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 7.3 iso-27001-2013-for-legacy-and · 7.3 +1 iso-42001-2023-outline-artificial · 7.3 iso27001 · A.5.10 +2 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.08.07.A +2 korea-isa-isms-p · node1007 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.3.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B1.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B1.a.4 +2 ncsc-cyber-essentials · node248 nis-1-transposition-fr · node47 +2 nis2-ir · 8.1.2 +2 nist-800-82-ot-appendix · IA-4(4) nist-ai-risk-management-framework · GOVERN 4.1 +2 nist-cyber-security-framework-csf-v1 · PR.AT-2 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-66-hipaa · node325 +1 owasp-application-security-verification · V14.1.3 part-is · IS.D.OR.250-a.10 pci-dss-4 · 12.2 +2 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · GDB-QUALIF-SENSI +2 pssie-du-b-nin-anssi-b · RH-04 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node94 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R46 +2 recommandations-pour-un-usage-s-curis · R17 +1 recommandations-relatives-l · R6 +1 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node10 secure-controls-framework-scf · HRS-03.1 +2 soc2 · P7.1.2 +2 swiss-ict-minimum-standard · PR.AT-2 +2 t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2 tiber-eu · node6 uk-defence-standard-05-138-issue · 2604 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-must +1 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.5.1 | Datenablage adobe-common-controls-framework-ccf-v5 · DM-02 +1 ai-defense-matrix · training-data.protect.category aircyber · 6.9.1 +1 algemene-beveiligingseisen-voor · 1.4.4 +2 anssi-hygiene-guide · 4 +2 anssi-r-f-rentiel-cyber-france · 20.4 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R18 +2 anssi-recommandations-de-s-curit-pour-2 · R6 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · APP.3.3.A8.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · M31 +2 cadre-conformit-cyber-france-3cf-v2 · node66 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · Annexe A-6 +2 california-consumer-privacy-act · 7060-c.3.A +2 california-consumer-privacy-act-ccpa · 1798.145-j.3 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-2.2 +1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-2.2 +1 checklist-des-exigences-de-la-loi · 1.5 +2 clausier-de-s-curit-num-rique · O-8.2 +2 cra · 1.1.2.g directive-nationale-de-la-s-curit · ACTIF- CLASSIF- EXAM +2 dora · 10.4 +2 e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.b enisa-5g-security-controls-matrix · SO23-022 +2 ens-esquema-nacional-de-seguridad · org.4.6 +2 eu-ai-act · 17.1.f +2 european-sustainability-reporting · 5.1.65.b +2 fadp-federal-act-on-data-protection · 12.2.c +2 fbi-cjis · SI-4-c-1 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · DP-ID.DM-2 +2 framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2 gdpr · 6.4.d +2 google-saif-framework · 2.1 +2 gsa-fedramp-rev5 · SI-4 (16) guide-de-s-curit-des-donn · 3.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node75 +1 igi-1300-ii-901-liste-des · GDB-QUALIF-SENSI +2 india-s-digital-personal-data-protection · 5(1)(i) +2 international-traffic-in-arms · 1 iso-22301-2019-outline-business · 7.5.2 iso-27001-2013-for-legacy-and · A.8.2.1 +1 iso-42001-2023-outline-artificial · A.4.3 +2 iso27001 · 7.5.1 +2 itil-4-management-practices · ITIL4-GEN-05 itsp-10-171-protecting-specified · 03.05.11.A +2 korea-isa-isms-p · node1465 +2 lithuanian-nis2-cybersecurity-law · 26.t1.12 +2 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · GS-3 +1 misure-minime-di-sicurezza-ict-per · ABSC 3.5.3 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 +2 nis-1-transposition-fr · 21.3 +1 nis2-ir · 5.1.7.c nist-ai-risk-management-framework · GOVERN 4.1 +2 nist-cyber-security-framework-csf-v1 · RS.CO-3 +1 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SC-42(4) +2 nydfs-500-with-2023-11-amendments · 500.3.b owasp-application-security-verification · V8.3.4 owasp-asvs5 · V14.2.7 owasp-s-checklist-for-llm-governance · 6.3 +2 part-is · IS.D.OR.215-b.4 pci-dss-4 · A3.2.5 personal-data-protection-law-pdpl · 11.3 +1 post-quantum-cryptography-pqc-migration · -baseline-understanding prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.2.1.n +2 pssi-tat · GDB-QUALIF-SENSI +2 pssie-du-b-nin-anssi-b · ACT-05 +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.2.2 +2 r-gles-oiv-secteur-activit-s · node79 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 14(a) recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R3 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R91 +2 secure-controls-framework-scf · PRI-17 +2 soc2 · CC2.1.3 +2 swiss-ict-minimum-standard · PR.DS-5 +2 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 uk-defence-standard-05-138-issue · 2301 vendor-due-diligence-simple-baseline · APP.03 zero-trust-for-operational-technology-zt · 6.3.1.OT +1 | SOLLTE | normal-SdT | |
| SENS.5.2 | Weitergabe von Informationen algemene-beveiligingseisen-voor · 4.14.2 +1 anssi-hygiene-guide · 15 anssi-outil-d-auto-valuation-de · 9.5 +1 anssi-recommandations-de-s-curit-pour · R11 +1 anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R8 +1 bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node302 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.1 +2 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG ens-esquema-nacional-de-seguridad · op.pl.4.3 eu-ai-act · 16.j +2 european-sustainability-reporting · GOV-1.20 +1 fbi-cjis · CP-2-a-6 finma-circular-2023-01-operational-risks · 42 framework-nazionale-cybersecurity-v2 · DE.DP-4 gdpr · 40.2.e gsa-fedramp-rev5 · CP-2 (8) +2 guide-de-s-curit-des-donn · 3.2 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node17 igi-1300-ii-901-liste-des · 1 +1 iso-27001-2013-for-legacy-and · 4.2 iso27001 · A.5.7 +1 itsp-10-171-protecting-specified · 03.02.02.A.2 +2 korea-isa-isms-p · node1446 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 nis-1-transposition-fr · node112 nist-ai-risk-management-framework · GOVERN 5.1 +2 owasp-application-security-verification · V2.7.4 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d pssi-tat · GDB-QUALIF-SENSI r-f-rentiel-des-exigences-de · 3.4.3 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · OPSEC.6 +2 r-gles-oiv-secteur-activit-s · node151 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R36 +2 recommandations-sur-la-s-curisation-des · R88 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 | SOLLTE | normal-SdT | |
| SENS.5.3 | Weitergabe von Erreichbarkeiten bsi-kompendium · INF.2.A10.2 +2 cadre-conformit-cyber-france-3cf-v1 · node302 cadre-conformit-cyber-france-3cf-v2 · node216 cadre-conformit-cyber-france-3cf-v3 · 2 +1 eu-ai-act · 16.j +2 international-traffic-in-arms · 4 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | KANN | erhöht | |
| SENS.5.4 | Rest- und Zusatzdaten adobe-common-controls-framework-ccf-v5 · DM-07 +2 aircyber · Ext31 +2 algemene-beveiligingseisen-voor · 1.4.4 +2 anssi-hygiene-guide · 31 +2 anssi-outil-d-auto-valuation-de · 10.4 anssi-r-f-rentiel-cyber-france · 20.4 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R29 +2 anssi-recommandations-de-s-curit-pour-2 · R6 +2 anssi-recommandations-pour-la-protection · R8+ +2 baseline-informatiebeveiliging-overheid · 8.03.01 +1 bsi-c5 · COS-08 bsi-kompendium · CON.9.A5.2 +2 bsi-ms-cloud · NCD.2.5.01.c.ii +2 cadre-conformit-cyber-france-3cf-v1 · M31 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 +2 california-consumer-privacy-act · 7060-c.3.A +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · ID.AM-4.2 +1 ccb-cyberfundamentals-framework-2025 · ID.AM-4.2 +1 checklist-des-exigences-de-la-loi · 1.4 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 86 +2 clausier-de-s-curit-num-rique · O-8.2 +2 cra · 1.1.2.g +2 directive-nationale-de-la-s-curit · ACTIF-SUP-REB +2 dora · 10.4 +2 e-its-estonia-s-national-cyber · SYS.EE.1.M24 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2 enisa-5g-security-controls-matrix · SO23-022 +2 ens-esquema-nacional-de-seguridad · org.3.4 +2 eu-ai-act · 10.2.c +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-010 european-sustainability-reporting · 3.2.34.b +2 fadp-federal-act-on-data-protection · 24.5 +2 fbi-cjis · CP-2-a-6 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.ii +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 +1 framework-nazionale-cybersecurity-v2 · DP-ID.AM-8 +2 framework-nazionale-per-la-cybersecurity · DP-ID.AM-09 +2 gdpr · 6.4.d +2 google-saif-framework · 2.1 +2 guide-de-s-curit-des-donn · 13.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node17 +2 igi-1300-ii-901-liste-des · EXP-MAINT-EXT +2 india-s-digital-personal-data-protection · 5(1)(i) +2 international-traffic-in-arms · 2 +1 iso-22301-2019-outline-business · 7.5.1 iso-27001-2013-for-legacy-and · 7.5.1 +1 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.08.04.A +2 korea-isa-isms-p · node1424 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-n-09-08-relative-la · 1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.7 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.a.7 +2 nis-1-transposition-fr · node64 +2 nis2-ir · 5.1.7.c +2 nist-ai-risk-management-framework · MANAGE 1.3 +2 nist-cyber-security-framework-csf-v1 · RS.CO-3 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-218-secure-software · PO.4.2 nist-sp-800-53-rev5 · SI-10(6) +2 nist-sp-800-66-hipaa · node173 nydfs-500-with-2023-11-amendments · 500.3.b +2 operational-technology-cybersecurity · 2-6-1-1 +1 owasp-application-security-verification · V8.3.8 +2 owasp-asvs5 · V14.2.7 +2 owasp-s-checklist-for-llm-governance · 6.3 +1 part-is · IS.D.OR.205-d.3 personal-data-protection-law-pdpl · 11.3 +2 prestataire-d-audit-de-s-curit · node151 +2 prestataires-de-d-tection-des-incidents · IV.2.2.r +2 pssi-tat · EXP-MAINT-EXT +2 pssie-du-b-nin-anssi-b · ACT-09 +2 r-f-rentiel-d-audit-de · node151 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 17(a) +2 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R58 +1 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node15 +1 secure-controls-framework-scf · DCH-10.1 +2 soc2 · P1.1.1 +2 swiss-ict-minimum-standard · PR.DS-5 +2 t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2 tisax-vda-isa-v5-1-and · node150 +2 uk-defence-standard-05-138-issue · 2301 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.3.a-must +2 vendor-due-diligence-simple-baseline · APP.03 | SOLLTE | normal-SdT | |
| SENS.5.5 | Löschfristen adobe-common-controls-framework-ccf-v5 · IAM-03 +1 aircyber · Ext37 +1 algemene-beveiligingseisen-voor · 3.1.25 +2 ans-programme-care-domaine-2-continuit · d2.o2.a anssi-hygiene-guide · 12.R +1 anssi-outil-d-auto-valuation-de · 5.3 anssi-r-f-rentiel-cyber-france · 13.4 +2 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R15 anssi-recommandations-de-s-curit-pour-2 · R25 anssi-recommandations-pour-la-protection · R62- +2 baseline-informatiebeveiliging-overheid · 8.08.03 +2 bsi-kompendium · CON.6.A1.4 +2 bsi-ms-cloud · NCD.2.2.06.a +2 cadre-conformit-cyber-france-3cf-v1 · node122 +2 cadre-conformit-cyber-france-3cf-v2 · node148 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_M1_09 +2 california-consumer-privacy-act · 7027-l +2 ccb-cyberfundamentals-framework · PR.AC-1.3 +1 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 +1 cer-directive-critical-entities · 12.1 +1 checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 2.11 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 185 +2 clausier-de-s-curit-num-rique · O-12.5.17 +2 cmmc-v2 · IA.L2-3.5.6 +1 cra · 8.2.7 +2 directive-nationale-de-la-s-curit · PHYS-MAT-EQUIP +2 dora · 28.8.b +2 e-its-estonia-s-national-cyber · DER.3.2.M22 +2 ecb-cyber-resilience-oversight · 2.3.2.1-15 enisa-5g-security-controls-matrix · SO4-006 +1 ens-esquema-nacional-de-seguridad · op.cont.4.2 +2 essential-eight · node28 +1 eu-ai-act · 9.5.b +2 eudi-arf-eu-digital-identity-wallet · AS-AP-10-017 european-sustainability-reporting · MDR-T.80.e +2 fadp-federal-act-on-data-protection · 24.5 +2 fbi-cjis · 5.13.7.2.1-4 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.i +1 finma-circular-2023-01-operational-risks · 103 +2 framework-nazionale-cybersecurity-v2 · RS.MI-2 +2 framework-nazionale-per-la-cybersecurity · RC.RP-02 +2 gdpr · 5.1.c +2 gsa-fedramp-rev5 · MA-6 +2 guide-de-s-curit-des-donn · 9.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 27] +2 igi-1300-ii-901-liste-des · EXP-REAFFECT +2 india-s-digital-personal-data-protection · 17(5) international-traffic-in-arms · 1 +2 iso-27001-2013-for-legacy-and · A.18.2.3 iso27001 · A.8.8 +2 itil-4-management-practices · ITIL4-SVC-17 itsp-10-171-protecting-specified · 03.11.02.B +2 korea-isa-isms-p · node715 +2 lithuanian-nis2-cybersecurity-law · 26.t1.15 +2 loi-n-09-08-relative-la · 7 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.9.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B5.b.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B5.b.5 +1 nis-1-transposition-fr · node82 +2 nis2-ir · 6.6.1.a +2 nist-800-82-ot-appendix · MA-6 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-privacy-framework · CM.AW-P8 nist-sp-800-53-rev5 · SI-13(2) +2 nist-sp-800-66-hipaa · node150 +2 norea-dora-in-control-framework-v3 · 15.1 nydfs-500-with-2023-11-amendments · 500.13.a.1.iv +2 operational-technology-cybersecurity · 1-5-3-4 +1 owasp-application-security-verification · V14.1.3 +1 owasp-asvs5 · V15.2.1 +1 part-is · IS.D.OR.220-c.2 +2 pci-dss-4 · A1.1.4 +2 personal-data-protection-law-pdpl · 25.2 post-quantum-cryptography-pqc-migration · 3 prestataire-d-audit-de-s-curit · node22 +2 prestataires-de-d-tection-des-incidents · IV.2.1.o +2 prudential-standard-cps-230-operational · 38 pssi-tat · EXP-REAFFECT +2 pssie-du-b-nin-anssi-b · PHY-11 +2 r-f-rentiel-d-audit-de · node22 +2 r-f-rentiel-des-exigences-de · 3.13.3 +2 r-f-rentiel-national-de-s · AM.1.4.3 +2 r-gles-oiv-secteur-activit-s · node52 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 13(a) ii +1 recommandations-pour-les-architectures · R07 +2 recommandations-relatives-l · R44 recommandations-sur-la-s-curisation-des · R72 +2 secnumcloud-v3-2-annexe-2 · node12 secure-controls-framework-scf · HRS-09.2 +2 soc2 · CC4.2.3 +2 swiss-ict-minimum-standard · PR.MA-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.9.3 +2 tisax-vda-isa-v5-1-and · node147 +2 uk-defence-standard-05-138-issue · 2303 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +2 vendor-due-diligence-simple-baseline · BAK.02 zero-trust-for-operational-technology-zt · 1.9.2.OT | SOLLTE | normal-SdT | |
| SENS.5.6 | Papiervernichtung adobe-common-controls-framework-ccf-v5 · DM-14 +2 algemene-beveiligingseisen-voor · 3.9.9 +2 anssi-hygiene-guide · 31 +2 anssi-r-f-rentiel-cyber-france · 12.7 +2 anssi-recommandations-de-configuration-d · R79 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R34 anssi-recommandations-de-s-curit-pour-2 · R25 +2 anssi-recommandations-pour-la-protection · R34 +2 baseline-informatiebeveiliging-overheid · 7.10.01 +2 bsi-kompendium · SYS.4.1.A22.1 +2 cadre-conformit-cyber-france-3cf-v1 · node200 +2 cadre-conformit-cyber-france-3cf-v2 · node137-4 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +1 california-consumer-privacy-act · 7027-g.1 +2 california-consumer-privacy-act-ccpa · 1798.100-d.5 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 4.1 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 88 +2 clausier-de-s-curit-num-rique · O-12.2.4.3 +2 cmmc-v2 · MP.L1-3.8.3 +1 cra · 2.8.d +2 directive-nationale-de-la-s-curit · ACTIF-SUP-REB +1 dora · 9.3.c +2 e-its-estonia-s-national-cyber · SYS.4.1.M22 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +1 ens-esquema-nacional-de-seguridad · op.pl.5.r1.1 +2 essential-cybersecurity-controls-ecc · 1-9-5 eu-ai-act · 10.5.b +2 fadp-federal-act-on-data-protection · 6.4 +2 fbi-cjis · node1675 +2 federal-trade-commission-ftc-standards · § 314.4.c.6.i +2 finma-circular-2023-01-operational-risks · 75 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-8 framework-nazionale-cybersecurity-v2 · DP-ID.RA-7 +2 framework-nazionale-per-la-cybersecurity · DP-ID.RA-11 +2 gdpr · 5.1.f +2 gsa-fedramp-rev5 · MP-6 (1) +1 guide-de-s-curit-des-donn · 14.2 +2 hds-hdh · node73 +2 igi-1300-ii-901-liste-des · EXP-CONS-JOUR +2 india-s-digital-personal-data-protection · 15(e) +1 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.8.3.2 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.8.10 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.06.05.D +2 korea-isa-isms-p · node431 +2 lithuanian-nis2-cybersecurity-law · 26.t1.9 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.a.4 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.a.4 +1 nis-1-transposition-fr · node220 nis2-ir · 12.2.2.b +2 nist-800-82-ot-appendix · MP-6 +1 nist-ai-risk-management-framework · MAP 4.1 nist-cyber-security-framework-csf-v1 · PR.PT-2 +1 nist-privacy-framework · PR.PT-P1 +2 nist-sp-800-171-rev2-2021 · 3.3.8 nist-sp-800-171-rev3-2024 · 3.3.8 nist-sp-800-53-rev5 · MP-6(4) +2 norea-dora-in-control-framework-v3 · 23.5 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 operational-technology-cybersecurity · 2-6-1-2 owasp-application-security-verification · V8.3.8 owasp-asvs5 · V14.2.7 pci-dss-4 · 9.4.6 +1 personal-data-protection-law-pdpl · Article 18 +2 prestataire-d-audit-de-s-curit · node68 +2 prestataires-de-d-tection-des-incidents · IV.5.2.f +2 pssi-tat · EXP-CONS-JOUR +2 pssie-du-b-nin-anssi-b · ACT-09 +1 r-f-rentiel-d-audit-de · node68 +2 r-f-rentiel-des-exigences-de · 3.4.6 +2 r-f-rentiel-g-n-ral · 3 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · AM.1.4.3 +2 r-gles-oiv-secteur-activit-s · node81 +2 r-gles-oiv-secteur-transport-a · 5 +1 rbi-master-direction-2023-india · 10(a) iv recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R26 recommandations-sur-la-s-curisation-des · R88 secure-controls-framework-scf · DCH-21 +2 soc2 · C1.2.1 +2 swiss-ict-minimum-standard · PR.DS-5 +2 t-c-cbddo-bilgi-ve-leti · 3.2.7.19 +2 tisax-vda-isa-v5-1-and · node28 +2 uk-defence-standard-05-138-issue · 2323 vendor-due-diligence-simple-baseline · DATA.01 +1 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.6.1 | Scan angenommener Wechseldatenträger algemene-beveiligingseisen-voor · 4.5.7 +2 bsi-kompendium · OPS.1.1.4.A11.1 +2 e-its-estonia-s-national-cyber · OPS.1.1.4.M6 +1 igi-1300-ii-901-liste-des · EXP-MAJ-ANTIVIR korea-isa-isms-p · node1011 misure-minime-di-sicurezza-ict-per · ABSC 8.8.1 nis2-ir · 6.10.2.b pssi-tat · EXP-MAJ-ANTIVIR pssie-du-b-nin-anssi-b · EXP-06 | SOLLTE | normal-SdT | |
| SENS.6.2 | Verschlüsselung adobe-common-controls-framework-ccf-v5 · CRY-03 +2 agile-security-framework-asf-baseline-by · 04 aircyber · 6.9.2 +2 algemene-beveiligingseisen-voor · 4.8.11 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 18 +2 anssi-r-f-rentiel-cyber-france · 19.10 +2 anssi-recommandations-de-configuration-d · R77 +2 anssi-recommandations-de-s-curit · R6 +2 anssi-recommandations-de-s-curit-pour · R6 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R12 +2 baseline-informatiebeveiliging-overheid · 8.21.04 +2 bsi-c5 · CRY-02 +2 bsi-kompendium · INF.14.A12.3 +2 bsi-ms-cloud · NCD.2.5.01.e.ii +1 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_SNC4_01 +2 ccb-cyberfundamentals-framework · PR.PT-2.3 +1 ccb-cyberfundamentals-framework-2025 · PR.PT-2.3 +1 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +2 cisa-cybersecurity-performance-goals-cpg · 3.K +1 cisco-cloud-controls-framework-ccf-v3 · CCF 647 +2 clausier-de-s-curit-num-rique · O-12.2.10.1 +2 cmmc-v2 · MP.L2-3.8.6 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 3 +2 directive-nationale-de-la-s-curit · COM-TRANS-FICHIER +2 dora · 9.3.a +1 e-its-estonia-s-national-cyber · CON.10.M18 +2 ecb-cyber-resilience-oversight · 2.3.2.1-37 enisa-5g-security-controls-matrix · SO13-011 +2 ens-esquema-nacional-de-seguridad · mp.si.4.3 +2 essential-cybersecurity-controls-ecc · 2-8-2 +2 essential-eight · node47 eudi-arf-eu-digital-identity-wallet · AS-WP-40-013 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · AT-3-d-2-q +2 federal-trade-commission-ftc-standards · § 314.4.c.3 finma-circular-2023-01-operational-risks · 64 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-14 +2 framework-nazionale-cybersecurity-v2 · PR.DS-2 +2 framework-nazionale-per-la-cybersecurity · PR.DS-11.3 +2 gdpr · 6.4.e +1 gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 21.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · PDT-CHIFF-SENS +2 international-traffic-in-arms · 8 +2 iso-27001-2013-for-legacy-and · A.10.1.1 +2 iso27001 · A.5.17 +2 itsp-10-171-protecting-specified · 03.01.18.C +2 korea-isa-isms-p · node843 +2 lithuanian-nis2-cybersecurity-law · 57.t4.45 +2 microsoft-cloud-security-benchmark-v1 · DP-3 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 ncsc-cyber-essentials · node236 +1 nis-1-transposition-fr · node101 +2 nis2 · 21.2.h nis2-ir · 12.3.2.d +2 nist-800-82-ot-appendix · IA-3(1) +2 nist-cyber-security-framework-csf-v1 · PR.DS-2 +2 nist-privacy-framework · CT.DP-P1 +2 nist-sp-800-171-rev2-2021 · 3.1.19 +2 nist-sp-800-171-rev3-2024 · 3.1.19 +2 nist-sp-800-53-rev5 · SC-16(3) +2 nist-sp-800-66-hipaa · node269 +2 norea-dora-in-control-framework-v3 · 24.1 +2 nydfs-500-with-2023-11-amendments · 500.11.b.2 +2 operational-technology-cybersecurity · 2-5-1-5 +2 owasp-application-security-verification · V6.2.3 +2 owasp-asvs5 · V11.3.3 +2 owasp-mobile-application-security · MASVS-CRYPTO-1 +2 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_dc_crypto-l2 +2 prestataire-d-audit-de-s-curit · node171 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-CHIFF-SENS +2 pssie-du-b-nin-anssi-b · ACT-07 +2 r-f-rentiel-d-audit-de · node171 +2 r-f-rentiel-des-exigences-de · 3.6.3 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · CRYPT.5.2 +2 r-gles-oiv-secteur-activit-s · node156 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R28 +2 recommandations-pour-un-usage-s-curis · R14 +2 recommandations-relatives-l · R52 +1 recommandations-relatives-l-2 · R41 +2 recommandations-sur-la-s-curisation-des · R15 (-) +2 secure-controls-framework-scf · DCH-07.2 +2 soc2 · CC6.1.10 +2 swift-customer-security-controls · 2.5A +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 3.4.1.9 +2 tisax-vda-isa-v5-1-and · node78 +2 uk-defence-standard-05-138-issue · 2309 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.b-must +1 vendor-due-diligence-simple-baseline · APP.03 +2 zero-trust-for-operational-technology-zt · 4.5.4.OT | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.7.1 | Spezifische Sensibilisierung adobe-common-controls-framework-ccf-v5 · VM-22 algemene-beveiligingseisen-voor · 3.1.5 +2 anssi-hygiene-guide · 15 +2 anssi-r-f-rentiel-cyber-france · 17.5 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R11 +2 anssi-recommandations-pour-la-protection · R8+ +2 baseline-informatiebeveiliging-overheid · 8.03.01 +1 bsi-c5 · DEV-05 bsi-kompendium · ORP.3.A4.1 +2 bsi-ms-cloud · NCD.2.5.01.d.i cadre-conformit-cyber-france-3cf-v1 · node315 +2 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node12 +2 california-consumer-privacy-act · 7002-d.3 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_ID.RA-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RA-2.1 +2 cer-directive-critical-entities · 13.1.c +1 checklist-des-exigences-de-la-loi · 5.2 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 296 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · RA.L2-3.11.3 +1 cra · 1.1.2.k +1 directive-nationale-de-la-s-curit · CONF-OBLIG-IDF +2 dora · 6.8.e e-its-estonia-s-national-cyber · OPS.1.1.4.M14 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.f +2 enisa-5g-security-controls-matrix · SO2-002 +1 ens-esquema-nacional-de-seguridad · op.pl.1.r2.3 +2 essential-cybersecurity-controls-ecc · 1-10-2 eu-ai-act · 9.2.d +2 european-sustainability-reporting · MDR-T AR 24 +2 fadp-federal-act-on-data-protection · 7.2 fbi-cjis · node1800 +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 80 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-2 framework-nazionale-cybersecurity-v2 · ID.RA-6 +2 framework-nazionale-per-la-cybersecurity · ID.RA-06 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · SC-7 (10) +1 guide-de-s-curit-des-donn · 3.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym igi-1300-ii-901-liste-des · 4 +2 international-traffic-in-arms · 2 iso-22301-2019-outline-business · 8.3.3 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso27001 · A.5.7 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.15.02.A.6 +2 korea-isa-isms-p · node328 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +1 loi-05-20-relative-la-cybers · ART-7 loi-n-09-08-relative-la · 1 microsoft-cloud-security-benchmark-v1 · IR-5 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +1 ncsc-cyber-assessment-framework-caf-v3 · B4.d.1 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.b.5 +2 nis-1-transposition-fr · node228 +2 nis2 · 21.2 +2 nis2-ir · 3.4.2.a +2 nist-ai-risk-management-framework · MANAGE 1.3 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · RA-2(1) +1 nist-sp-800-66-hipaa · node12 +2 norea-dora-in-control-framework-v3 · 15.5 nydfs-500-with-2023-11-amendments · 500.5.c +2 operational-technology-cybersecurity · 2-9-1-1 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 12.3.2 +2 personal-data-protection-law-pdpl · 10.5 +1 prestataire-d-audit-de-s-curit · node137 +2 prestataires-de-d-tection-des-incidents · IV.2.1.v +2 pssi-tat · GDB-QUALIF-SENSI +2 pssie-du-b-nin-anssi-b · EXP-09 +2 r-f-rentiel-d-audit-de · node137 +2 r-f-rentiel-des-exigences-de · 3.12.5 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · NTSEC.1.2.3 +2 r-gles-oiv-secteur-activit-s · node28 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(a) i +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R3 +2 secure-controls-framework-scf · IAO-02.2 +2 soc2 · CC7.4.8 +2 swift-customer-security-controls · 7.2 swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tisax-vda-isa-2027 · 8.1.3 tisax-vda-isa-v5-1-and · node17 +2 uk-defence-standard-05-138-issue · 3105 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-should +2 | SOLLTE | normal-SdT | |
| SENS.7.2 | Virenscan anssi-r-f-rentiel-cyber-france · 5.B.2 bsi-kompendium · OPS.1.1.4.A11.1 +2 e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2 korea-isa-isms-p · node1001 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.d.5 pssie-du-b-nin-anssi-b · EXP-06 r-f-rentiel-national-de-s · OPSEC.5.1 | SOLLTE | normal-SdT | |
| SENS.7.3 | Automatische Antworten adobe-common-controls-framework-ccf-v5 · VM-16 aircyber · Ext31 algemene-beveiligingseisen-voor · 4.6.5 +2 anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 5.B.4 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R27 +2 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R8+ +2 baseline-informatiebeveiliging-overheid · 5.20.05 +1 bsi-kompendium · APP.5.4.A10.5 +2 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v2 · node293 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S2_02 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · RS.AN-5.2 +2 ccb-cyberfundamentals-framework-2025 · RS.AN-5.2 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 1.1 +2 cisa-cybersecurity-performance-goals-cpg · 2.D cisco-cloud-controls-framework-ccf-v3 · CCF 380 +2 clausier-de-s-curit-num-rique · O-8.2 +1 cmmc-v2 · AC.L2-3.1.13 +2 cra · 1.1.2.l +2 directive-nationale-de-la-s-curit · INCID-GEST-ALERT +2 dora · 13.2.a +2 e-its-estonia-s-national-cyber · APP.5.4.M10 +2 ecb-cyber-resilience-oversight · 2.1.2.2-26 +1 enisa-5g-security-controls-matrix · SO4-044 +2 ens-esquema-nacional-de-seguridad · org.3.4 +2 eu-ai-act · 14.4.b +2 fadp-federal-act-on-data-protection · 6.7.a +2 fbi-cjis · CP-2-a-6 +2 federal-trade-commission-ftc-standards · § 314.4.h.4 +2 finma-circular-2023-01-operational-risks · 80 +2 formulaire-d-valuation-de-la-maturit · 2_Défense-20 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.DS-02.1 +2 gdpr · 40.2.i +2 google-saif-framework · 2.9 gsa-fedramp-rev5 · SC-8 +2 guide-de-s-curit-des-donn · 11.2 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA +1 hds-hdh · node41 +1 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 10(1)(a) +2 iso-27001-2013-for-legacy-and · 6.1.3 +2 iso-42001-2023-outline-artificial · A.8.4 +2 iso27001 · A.6.8 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.05.11.A +2 korea-isa-isms-p · node1560 +2 lithuanian-nis2-cybersecurity-law · 18 +2 loi-05-20-relative-la-cybers · ART-27 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.d.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.1 +2 nis-1-transposition-fr · node220 +2 nis2 · 21.2.j nis2-ir · 11.6.2.b +2 nist-ai-risk-management-framework · MAP 5.1 +2 nist-cyber-security-framework-csf-v1 · RS.CO-5 +2 nist-privacy-framework · CM.AW-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.15 +2 nist-sp-800-171-rev3-2024 · 3.13.15 +2 nist-sp-800-53-rev5 · SC-8 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iv +2 operational-technology-cybersecurity · 4-1-1-2 +1 owasp-application-security-verification · V5.2.3 +2 owasp-asvs5 · V14.2.3 +1 owasp-mobile-application-security · MASVS-STORAGE-2 owasp-s-checklist-for-llm-governance · 7.14 +2 personal-data-protection-law-pdpl · 15.5 +2 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 +1 prestataire-d-audit-de-s-curit · node36 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · EXP-CONF-AUTH +2 pssie-du-b-nin-anssi-b · ITIN-02 +2 r-f-rentiel-d-audit-de · node36 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-g-n-ral · 1 +1 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(d) +1 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R26 recommandations-relatives-l-2 · R7 +2 recommandations-sur-la-s-curisation-des · R64 +2 secure-controls-framework-scf · IRO-10.1 +2 soc2 · P2.1.1 +2 swiss-ict-minimum-standard · RS.CO-5 +2 t-c-cbddo-bilgi-ve-leti · 4.1.1.8 +2 tisax-vda-isa-v5-1-and · node108 uk-defence-standard-05-138-issue · 2306 vehicle-cyber-security-audit-vcsa-v1 · 9.1.b-must +2 vendor-due-diligence-simple-baseline · GOV.06 +1 | SOLLTE | normal-SdT | |
| SENS.7.4 | SPAM - Löschen oder Melden adobe-common-controls-framework-ccf-v5 · NO-10 +1 anssi-hygiene-guide · 24.R +1 bsi-kompendium · APP.5.3.A8.4 +2 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 333 de-tekniske-minimumskrav-for-statslige · 23 directive-nationale-de-la-s-curit · COM-TRANS-FILTR dora · 13.2.a e-its-estonia-s-national-cyber · APP.5.3.M8 +2 ecb-cyber-resilience-oversight · 2.1.2.2-26 ens-esquema-nacional-de-seguridad · mp.s.1.3 +1 fbi-cjis · SI-8-a +2 gsa-fedramp-rev5 · SI-8 +1 guide-de-s-curit-des-donn · 19.1 +1 international-traffic-in-arms · 5 iso-22301-2019-outline-business · 7.3 iso-27001-2013-for-legacy-and · 7.4 iso27001 · 7.4 itsp-10-171-protecting-specified · 03.02.01.A.3 korea-isa-isms-p · node1304 +1 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 nist-800-82-ot-appendix · SI-8 nist-sp-800-53-rev5 · SI-8 +2 pci-dss-4 · 11.5.1.1 prestataires-de-d-tection-des-incidents · IV.3.12.a +1 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · ACM.3.5 +2 recommandations-relatives-l-2 · R38 +2 secure-controls-framework-scf · END-08 +2 soc2 · CC2.2.4 t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +1 uk-defence-standard-05-138-issue · 2509 | SOLLTE | normal-SdT | |
| SENS.7.5 | SPAM - Nichtbeantwortung adobe-common-controls-framework-ccf-v5 · NO-10 +1 anssi-hygiene-guide · 24.R bsi-kompendium · APP.5.3.A8.1 +2 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cisa-cybersecurity-performance-goals-cpg · 3.L cisco-cloud-controls-framework-ccf-v3 · CCF 333 dora · 13.2.a e-its-estonia-s-national-cyber · APP.5.3.M8 +1 ens-esquema-nacional-de-seguridad · mp.s.1.3 +1 fbi-cjis · SI-8-a +2 gsa-fedramp-rev5 · SI-8 +1 guide-de-s-curit-des-donn · 19.1 iso-22301-2019-outline-business · 7.3 iso-27001-2013-for-legacy-and · 7.4 itsp-10-171-protecting-specified · 03.02.01.A.3 korea-isa-isms-p · node1304 +1 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 nist-800-82-ot-appendix · SI-8 nist-sp-800-53-rev5 · SI-8 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 recommandations-relatives-l-2 · R38 +2 secure-controls-framework-scf · END-08 +2 soc2 · CC2.2.4 t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +1 uk-defence-standard-05-138-issue · 2509 | SOLLTE | normal-SdT | |
| SENS.7.6 | SPAM - Links adobe-common-controls-framework-ccf-v5 · NO-10 +1 aircyber · 5.13 anssi-hygiene-guide · 24.R +1 bsi-kompendium · APP.5.3.A8.1 +2 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cisa-cybersecurity-performance-goals-cpg · 3.L cisco-cloud-controls-framework-ccf-v3 · CCF 430 e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2 ens-esquema-nacional-de-seguridad · mp.s.1.7 +1 fbi-cjis · SI-8-a +2 gsa-fedramp-rev5 · SI-8 +1 guide-de-s-curit-des-donn · 3.2 international-traffic-in-arms · 5 itsp-10-171-protecting-specified · 03.02.01.A.3 korea-isa-isms-p · node1304 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2 ncsc-cyber-essentials · node265 +1 nist-800-82-ot-appendix · SI-8 nist-sp-800-53-rev5 · SI-8 +2 owasp-s-checklist-for-llm-governance · 2.7 prestataire-d-audit-de-s-curit · node169 +1 r-f-rentiel-d-audit-de · node169 +1 r-f-rentiel-national-de-s · SMSEC.4.6 +2 recommandations-pour-les-architectures · R22 recommandations-relatives-l-2 · R38 +1 secure-controls-framework-scf · END-08 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +2 uk-defence-standard-05-138-issue · 2509 | SOLLTE | normal-SdT | |
| SENS.7.7 | SPAM - Anhänge adobe-common-controls-framework-ccf-v5 · NO-10 +1 anssi-hygiene-guide · 24.R +1 bsi-kompendium · APP.5.3.A8.1 +2 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +1 cisa-cybersecurity-performance-goals-cpg · 3.L cisco-cloud-controls-framework-ccf-v3 · CCF 333 de-tekniske-minimumskrav-for-statslige · 23 +1 directive-nationale-de-la-s-curit · COM-TRANS-FILTR e-its-estonia-s-national-cyber · APP.5.3.M8 +2 ecb-cyber-resilience-oversight · 2.1.2.2-26 ens-esquema-nacional-de-seguridad · mp.s.1.7 +1 fbi-cjis · SI-8-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-14 gsa-fedramp-rev5 · SI-8 +1 guide-de-s-curit-des-donn · 3.2 +1 international-traffic-in-arms · 5 iso-22301-2019-outline-business · 7.3 iso-27001-2013-for-legacy-and · 7.4 iso27001 · 7.4 itsp-10-171-protecting-specified · 03.02.01.A.3 korea-isa-isms-p · node1304 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 nist-800-82-ot-appendix · SI-8 nist-sp-800-53-rev5 · SI-8 +2 owasp-s-checklist-for-llm-governance · 2.7 prestataire-d-audit-de-s-curit · node137 r-f-rentiel-d-audit-de · node137 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-national-de-s · ACM.3.5 +2 recommandations-relatives-l-2 · R38 +2 secure-controls-framework-scf · END-08 +2 soc2 · CC2.2.4 t-c-cbddo-bilgi-ve-leti · 3.1.4.5 +2 uk-defence-standard-05-138-issue · 2509 | SOLLTE | normal-SdT | |
| SENS.7.8 | Gefälschte E-Mails adobe-common-controls-framework-ccf-v5 · TA-04 +1 aircyber · 5.13 anssi-hygiene-guide · 24.R bsi-kompendium · APP.5.3.A7.4 +2 california-consumer-privacy-act · 7004-a.5.B cisa-cybersecurity-performance-goals-cpg · 3.L cisco-cloud-controls-framework-ccf-v3 · CCF 333 +2 de-tekniske-minimumskrav-for-statslige · 8 +1 e-its-estonia-s-national-cyber · APP.5.3.M7 +2 ens-esquema-nacional-de-seguridad · mp.s.1.7 +1 essential-cybersecurity-controls-ecc · 2-4-2 essential-eight · node45 +1 fbi-cjis · SI-8-a +2 formulaire-d-valuation-de-la-maturit · 1_Protection-14 international-traffic-in-arms · 5 itsp-10-171-protecting-specified · 03.02.01.A.3 korea-isa-isms-p · node1451 +1 lithuanian-nis2-cybersecurity-law · 47.t3.24 misure-minime-di-sicurezza-ict-per · ABSC 8.9.1 +2 ncsc-cyber-essentials · node258 nis2-ir · 8.2.3.b nist-sp-800-53-rev5 · SI-8(3) +1 owasp-application-security-verification · V2.2.4 owasp-asvs5 · V6.3.6 pci-dss-4 · 5.4 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 recommandations-relatives-l-2 · R39 +2 secure-controls-framework-scf · END-08 +2 swiss-ict-minimum-standard · ID.RA-3 t-c-cbddo-bilgi-ve-leti · 3.1.4.8 +2 uk-defence-standard-05-138-issue · 2509 | SOLLTE | normal-SdT | |
| SENS.7.9 | Aktive Inhalte aircyber · 3.5 anssi-hygiene-guide · 36.R anssi-r-f-rentiel-cyber-france · 15.1 +1 anssi-recommandations-de-s-curit-pour · R29 anssi-recommandations-de-s-curit-pour-2 · R3 +1 anssi-recommandations-pour-la-protection · R7 bsi-kompendium · APP.1.1.A17.1 +2 cadre-conformit-cyber-france-3cf-v1 · node274 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 483 e-its-estonia-s-national-cyber · APP.1.1.M13 +2 ens-esquema-nacional-de-seguridad · org.4.6 +1 fbi-cjis · AU-2-c-5 +1 guide-de-s-curit-des-donn · 3.2 +1 igi-1300-ii-901-liste-des · RH-UTIL korea-isa-isms-p · node553 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.3 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.4.2 +1 ncsc-cyber-assessment-framework-caf-v3 · C1.a.4 ncsc-cyber-assessment-framework-caf-v4 · C1.d.5 nis-1-transposition-fr · node85 nist-privacy-framework · CM.AW-P1 prestataire-d-audit-de-s-curit · node108 prestataires-de-d-tection-des-incidents · IV.3.16.h pssi-tat · RH-UTIL r-f-rentiel-d-audit-de · node108 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · SMSEC.1.9 +2 recommandations-relatives-l-2 · R39 +1 secure-controls-framework-scf · HRS-03.1 +2 soc2 · P8.1.6 t-c-cbddo-bilgi-ve-leti · 4.1.6.3 +2 | SOLLTE | normal-SdT | |
| SENS.7.10 | Trennen nicht benötigter Anschlüsse adobe-common-controls-framework-ccf-v5 · IAM-30 +1 algemene-beveiligingseisen-voor · 4.5.34 +1 anssi-hygiene-guide · 22.R +2 anssi-r-f-rentiel-cyber-france · 7.A.1 anssi-recommandations-de-configuration-d · R80 anssi-recommandations-de-s-curit-pour · R16 anssi-recommandations-pour-la-protection · R40- +2 baseline-informatiebeveiliging-overheid · 8.20.02 bsi-kompendium · NET.1.1.A22.9 +2 cadre-conformit-cyber-france-3cf-v1 · M7 +2 cis-benchmark-for-kubernetes-v1-10 · 5.2.5 cisco-cloud-controls-framework-ccf-v3 · CCF 641 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cra · 3.1.9' +2 directive-nationale-de-la-s-curit · COM-MANAG-DISTANT e-its-estonia-s-national-cyber · SYS.1.5.M25 +2 enisa-5g-security-controls-matrix · SO12-018 +2 ens-esquema-nacional-de-seguridad · mp.com.3.r3.1 +2 essential-eight · node67 fbi-cjis · SC-15-a +2 gsa-fedramp-rev5 · AC-18 (4) guide-de-s-curit-des-donn · 8.3 igi-1300-ii-901-liste-des · PDT-NOMAD-ACCESS +2 itsp-10-171-protecting-specified · 03.14.09.B +2 korea-isa-isms-p · node633 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2 misure-minime-di-sicurezza-ict-per · ABSC 2.4.1 +2 ncsc-cyber-essentials · node284 +1 nis-1-transposition-fr · node234 nist-cyber-security-framework-csf-v1 · PR.AC-3 nist-privacy-framework · PR.AC-P3 nist-sp-800-171-rev2-2021 · 3.13.7 nist-sp-800-171-rev3-2024 · 3.13.7 nist-sp-800-53-rev5 · SC-30(1) +2 operational-technology-cybersecurity · 2-4-1-7 prestataires-de-d-tection-des-incidents · IV.3.13.b pssi-tat · PDT-NOMAD-ACCESS +2 pssie-du-b-nin-anssi-b · RESX-06 r-f-rentiel-national-de-s · ACM.1.3.2 r-gles-oiv-secteur-activit-s · node43 r-gles-oiv-secteur-transport-a · 8 recommandations-pour-les-architectures · R52-- +2 recommandations-relatives-l · R18- +2 recommandations-relatives-l-2 · R11 +2 recommandations-sur-la-s-curisation-des · R10 +2 secure-controls-framework-scf · NET-06.2 +2 swift-customer-security-controls · 1.4.c +1 t-c-cbddo-bilgi-ve-leti · 5.3.2.4 +2 uk-defence-standard-05-138-issue · 2305 | SOLLTE | normal-SdT | |
| SENS.7.11 | Heimliche Aufzeichnung adobe-common-controls-framework-ccf-v5 · CFM-13 anssi-r-f-rentiel-cyber-france · 4.2 anssi-recommandations-de-s-curit-pour-2 · R3 bsi-kompendium · APP.5.4.A7.6 +2 cadre-conformit-cyber-france-3cf-v2 · node190 +2 california-consumer-privacy-act · 7070-a.2.D cisco-cloud-controls-framework-ccf-v3 · CCF 366 +1 cmmc-v2 · SC.L2-3.13.12 +1 directive-nationale-de-la-s-curit · PHYS-ZONE- VIDEOPROT e-its-estonia-s-national-cyber · SYS.3.2.1.M13 +2 ens-esquema-nacional-de-seguridad · mp.s.1.6 +2 fbi-cjis · node1380 +2 igi-1300-ii-901-liste-des · 2 +2 iso-42001-2023-outline-artificial · A.8.4 iso27001 · A.7.7 itsp-10-171-protecting-specified · 03.13.15.A +2 korea-isa-isms-p · node1261 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.11 +1 nis2 · 21.2.j nist-sp-800-171-rev2-2021 · 3.13.12 +2 nist-sp-800-171-rev3-2024 · 3.13.12 +2 nist-sp-800-53-rev5 · SC-15(4) +1 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · NTSEC.4.2 +1 recommandations-pour-les-architectures · R49 recommandations-relatives-l · R70 recommandations-sur-la-s-curisation-des · R15 +2 secure-controls-framework-scf · AST-22 +2 swiss-ict-minimum-standard · PR.MA-2 t-c-cbddo-bilgi-ve-leti · 3.1.14.13 +2 tisax-vda-isa-2027 · 8.1.10 tisax-vda-isa-v5-1-and · node67 +1 | SOLLTE | normal-SdT | |
| SENS.7.12 | Öffentliche WLANs adobe-common-controls-framework-ccf-v5 · NO-16 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.12 +2 algemene-beveiligingseisen-voor · 4.5.17 +2 anssi-hygiene-guide · 20 +2 anssi-r-f-rentiel-cyber-france · 19.9 +1 anssi-recommandations-de-configuration-d · R80 anssi-recommandations-de-s-curit-pour · R33 anssi-recommandations-de-s-curit-pour-2 · R18 anssi-recommandations-pour-la-protection · R5 +2 baseline-informatiebeveiliging-overheid · 8.21.01 bsi-kompendium · NET.2.2.A2.7 +2 cadre-conformit-cyber-france-3cf-v1 · M20 +2 cadre-conformit-cyber-france-3cf-v3 · 4 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 ccb-cyberfundamentals-small-self · network-security cisco-cloud-controls-framework-ccf-v3 · CCF 451 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L2-3.1.16 +2 cra · 1.1.2.i +1 de-tekniske-minimumskrav-for-statslige · 24 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 dora · 16.1.c e-its-estonia-s-national-cyber · CON.7.M8 +2 enisa-5g-security-controls-matrix · SO29-002 +1 ens-esquema-nacional-de-seguridad · mp.s.1.6 +2 fbi-cjis · AT-3-d-2-v +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 gsa-fedramp-rev5 · AC-18 +2 guide-de-s-curit-des-donn · 8.2 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.14.1.2 +1 iso27001 · A.7.12 itsp-10-171-protecting-specified · 03.01.16.A +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · GS-4 misure-minime-di-sicurezza-ict-per · ABSC 1.1.3 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.b.2 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 +1 ncsc-cyber-essentials · node146 nis-1-transposition-fr · node230 +2 nis2 · 21.2.e nis2-ir · 3.2.3.j +1 nist-800-82-ot-appendix · AC-18 nist-sp-800-171-rev2-2021 · 3.1.16 +2 nist-sp-800-171-rev3-2024 · 3.1.16 +2 nist-sp-800-53-rev5 · AC-18(4) +2 norea-dora-in-control-framework-v3 · 21.2 operational-technology-cybersecurity · 2-4-1-4 +1 pci-dss-4 · 11.2 +2 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-07 +2 r-f-rentiel-des-exigences-de · 3.7.2 +2 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R2 recommandations-pour-les-architectures · R33 +2 recommandations-relatives-l · R60 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R15 +2 secure-controls-framework-scf · NET-15 +2 swift-customer-security-controls · 1.4.a +1 swiss-ict-minimum-standard · PR.AC-2 t-c-cbddo-bilgi-ve-leti · 3.1.6.35 +2 uk-defence-standard-05-138-issue · 2304 +1 | SOLLTE | normal-SdT | |
| SENS.7.13 | Unverschlüsselte WLANs adobe-common-controls-framework-ccf-v5 · NO-18 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.6.1 +2 algemene-beveiligingseisen-voor · 3.3.6 +2 anssi-hygiene-guide · 20 +2 anssi-r-f-rentiel-cyber-france · 19.11 +1 anssi-recommandations-de-configuration-d · R80 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R13 +1 anssi-recommandations-de-s-curit-pour-2 · R17 anssi-recommandations-pour-la-protection · R22 +2 baseline-informatiebeveiliging-overheid · 8.21.04 +2 bsi-kompendium · NET.2.1.A11.2 +2 bsi-ms-cloud · NCD.2.5.01.e.ii cadre-conformit-cyber-france-3cf-v1 · M20 +2 cadre-conformit-cyber-france-3cf-v2 · node345 cadre-conformit-cyber-france-3cf-v3 · 4 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · BASIC_PR.AC-3.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-3.1 +1 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 2.7 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 245 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.17 +2 cra · 1.1.2.d de-tekniske-minimumskrav-for-statslige · 24 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 dora · 16.1.c e-its-estonia-s-national-cyber · IND.2.3.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-24 enisa-5g-security-controls-matrix · SO12-026 +2 ens-esquema-nacional-de-seguridad · mp.com.2.1 +2 fbi-cjis · node624 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 +1 framework-nazionale-cybersecurity-v2 · PR.PT-4 framework-nazionale-per-la-cybersecurity · PR.IR-01 +2 gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 8.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 international-traffic-in-arms · 8 iso-27001-2013-for-legacy-and · A.13.1.2 +1 iso27001 · A.8.20 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · GS-4 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.b.2 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 +2 ncsc-cyber-essentials · node146 +1 nis-1-transposition-fr · 8.2 +2 nis2-ir · 8.2.3.a +2 nist-800-82-ot-appendix · AC-18 +1 nist-cyber-security-framework-csf-v1 · PR.PT-4 nist-privacy-framework · PR.PT-P3 nist-sp-800-171-rev2-2021 · 3.1.17 +2 nist-sp-800-171-rev3-2024 · 3.1.17 +2 nist-sp-800-53-rev5 · SC-40(2) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.11.b.2 +1 operational-technology-cybersecurity · 2-4-1-4 +2 owasp-application-security-verification · V9.1.1 +1 owasp-asvs5 · V12.2.1 +2 pci-dss-4 · 2.3 +2 prestataire-d-audit-de-s-curit · node163 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-07 +2 r-f-rentiel-d-audit-de · node163 +2 r-f-rentiel-des-exigences-de · 3.6.2 +1 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node93 +1 r-gles-oiv-secteur-transport-a · 2 +1 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R60 +2 recommandations-pour-un-usage-s-curis · R5 +1 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R65 +2 secure-controls-framework-scf · CRY-07 +2 soc2 · CC6.7.2 +1 swift-customer-security-controls · 1.4.a +1 t-c-cbddo-bilgi-ve-leti · 3.1.6.24 +2 tisax-vda-isa-v5-1-and · node98 uk-defence-standard-05-138-issue · 2304 +2 vendor-due-diligence-simple-baseline · INF.02 | SOLLTE | normal-SdT | |
| SENS.7.14 | Unautorisierte WLANs adobe-common-controls-framework-ccf-v5 · NO-16 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.6.1 +2 algemene-beveiligingseisen-voor · 4.5.28 +2 anssi-hygiene-guide · 20 +2 anssi-r-f-rentiel-cyber-france · 7.B.3 +1 anssi-recommandations-de-configuration-d · R78 +1 anssi-recommandations-de-s-curit-pour · R13 anssi-recommandations-de-s-curit-pour-2 · R18 anssi-recommandations-pour-la-protection · R28 +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-kompendium · NET.2.2.A4.1 +2 cadre-conformit-cyber-france-3cf-v1 · M20 +2 cadre-conformit-cyber-france-3cf-v2 · node345 cadre-conformit-cyber-france-3cf-v3 · 4 ccb-cyberfundamentals-framework · ID.AM-1.4 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-1.4 +2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 4.9 cisa-cybersecurity-performance-goals-cpg · 3.R +2 cisco-cloud-controls-framework-ccf-v3 · CCF 245 +2 clausier-de-s-curit-num-rique · O-10.1 +2 cmmc-v2 · AC.L2-3.1.16 +2 cra · 3.1.11 +2 de-tekniske-minimumskrav-for-statslige · 24 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 e-its-estonia-s-national-cyber · IND.2.3.M3 +2 ecb-cyber-resilience-oversight · 2.3.2.1-24 enisa-5g-security-controls-matrix · SO15-005 +2 ens-esquema-nacional-de-seguridad · mp.eq.3.3 +2 fbi-cjis · AC-18-b +2 formulaire-d-valuation-de-la-maturit · 1_Protection-7 framework-nazionale-per-la-cybersecurity · PR.IR-01 gsa-fedramp-rev5 · AC-18 +2 guide-de-s-curit-des-donn · 8.2 +2 hds-hdh · node83 +1 igi-1300-ii-901-liste-des · PDT-NOMAD-CONNEX +2 iso-27001-2013-for-legacy-and · A.13.1.1 +1 iso27001 · A.7.12 +1 itsp-10-171-protecting-specified · 03.01.16.A +2 korea-isa-isms-p · node955 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 misure-minime-di-sicurezza-ict-per · ABSC 1.5.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.b.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.b.2 +2 ncsc-cyber-essentials · node146 +1 nis-1-transposition-fr · node230 +2 nis2-ir · 6.7.2.c +2 nist-800-82-ot-appendix · AC-18 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 nist-privacy-framework · PR.PT-P3 nist-sp-800-171-rev2-2021 · 3.1.16 +2 nist-sp-800-171-rev3-2024 · 3.1.16 +2 nist-sp-800-53-rev5 · AC-18(4) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.7.a.5 +1 operational-technology-cybersecurity · 2-4-1-4 +2 pci-dss-4 · 11.2 +2 prestataire-d-audit-de-s-curit · node118 prestataires-de-d-tection-des-incidents · IV.3.16.j +2 pssi-tat · PDT-NOMAD-CONNEX +2 pssie-du-b-nin-anssi-b · RESX-07 +2 r-f-rentiel-d-audit-de · node118 r-f-rentiel-des-exigences-de · 3.7.2 +1 r-f-rentiel-national-de-s · NTSEC.1.1.9 +2 r-gles-oiv-secteur-activit-s · node93 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R5 recommandations-pour-les-architectures · R61 +2 recommandations-pour-un-usage-s-curis · 2 +2 recommandations-relatives-l · R68 +1 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · R19 +2 secure-controls-framework-scf · NET-15 +2 soc2 · CC6.6.1 +1 swift-customer-security-controls · 1.4.a +1 swiss-ict-minimum-standard · PR.AC-2 t-c-cbddo-bilgi-ve-leti · 3.1.6.27 +2 uk-defence-standard-05-138-issue · 2304 +2 | KANN | erhöht | |
| SENS.7.15 | Social Engineering Anrufe anssi-recommandations-de-s-curit-pour · R32 bsi-kompendium · NET.4.1.A9.1 +2 cadre-conformit-cyber-france-3cf-v1 · node316 cadre-conformit-cyber-france-3cf-v2 · node581 ens-esquema-nacional-de-seguridad · mp.per.3.1 fbi-cjis · node222 +1 gsa-fedramp-rev5 · AT-2 (3) guide-de-s-curit-des-donn · 3.2 nist-800-82-ot-appendix · AT-2(3) nist-sp-800-53-rev5 · AT-2(3) r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · SMSEC.1.6 +1 secure-controls-framework-scf · SAT-02.2 +1 | SOLLTE | normal-SdT | |
| SENS.7.16 | Mailbox-PIN und Co. bsi-kompendium · CON.1.A19.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node302 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 eu-ai-act · c +2 gsa-fedramp-rev5 · CP-2 (8) guide-de-s-curit-des-donn · 3.2 lithuanian-nis2-cybersecurity-law · 26.t1.1.6 +1 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 +1 t-c-cbddo-bilgi-ve-leti · 3.1.6.23 +2 | SOLLTE | normal-SdT | |
| SENS.7.17 | Unverschlüsseltes Telefonieren adobe-common-controls-framework-ccf-v5 · MDM-02 +1 aircyber · 5.7.1 +2 algemene-beveiligingseisen-voor · 1.4.3 +2 anssi-hygiene-guide · 21 +2 anssi-r-f-rentiel-cyber-france · 19.11 +2 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R34 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 8.21.04 bsi-c5 · CRY-02 bsi-kompendium · INF.9.A11.5 +2 cadre-conformit-cyber-france-3cf-v1 · M18 +2 cadre-conformit-cyber-france-3cf-v2 · node345 +1 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 ccb-cyberfundamentals-small-self · network-security checklist-des-exigences-de-la-loi · 2.7 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 423 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cmmc-v2 · AC.L2-3.1.17 +2 de-tekniske-minimumskrav-for-statslige · 9 +2 directive-nationale-de-la-s-curit · COM-MANAG-RSF +2 e-its-estonia-s-national-cyber · DER.2.3.M8 +2 ecb-cyber-resilience-oversight · 2.7.2.1-10.b +1 enisa-5g-security-controls-matrix · SO12-027 +2 ens-esquema-nacional-de-seguridad · mp.s.1.6 +2 fbi-cjis · node610 +2 federal-trade-commission-ftc-standards · § 314.4.c.3 +1 finma-circular-2023-01-operational-risks · 64 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-7 +1 framework-nazionale-cybersecurity-v2 · PR.PT-4 +1 framework-nazionale-per-la-cybersecurity · PR.DS-02.1 +1 gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 7.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · PDT-TEL-DECT +2 international-traffic-in-arms · 8 +1 iso-27001-2013-for-legacy-and · A.13.2.3 +2 iso27001 · A.7.12 +1 itsp-10-171-protecting-specified · 03.01.18.C +2 korea-isa-isms-p · node1422 +2 lithuanian-nis2-cybersecurity-law · 57.t4.46 +2 loi-05-20-relative-la-cybers · ART-31 +2 microsoft-cloud-security-benchmark-v1 · DP-3 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 ncsc-cyber-essentials · node146 +1 nis-1-transposition-fr · node86 +1 nis2 · 21.2.h +1 nis2-ir · 8.2.3.a +2 nist-800-82-ot-appendix · AC-19 +2 nist-cyber-security-framework-csf-v1 · PR.PT-4 nist-privacy-framework · PR.PT-P3 +1 nist-sp-800-171-rev2-2021 · 3.13.14 +2 nist-sp-800-171-rev3-2024 · 3.13.14 +2 nist-sp-800-53-rev5 · SC-8(4) +2 norea-dora-in-control-framework-v3 · 21.2 nydfs-500-with-2023-11-amendments · 500.11.b.2 +1 operational-technology-cybersecurity · 2-5-1-5 owasp-application-security-verification · V9.1.1 +2 owasp-asvs5 · V12.3.3 +2 owasp-mobile-application-security · MASVS-NETWORK-1 +1 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_delegation_t2a4d-l1 prestataire-d-audit-de-s-curit · node118 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · PDT-TEL-DECT +2 pssie-du-b-nin-anssi-b · RESX-06 +2 r-f-rentiel-d-audit-de · node118 +2 r-f-rentiel-des-exigences-de · 3.6.2 +2 r-f-rentiel-national-de-s · CRYPT.1.8 +2 r-gles-oiv-secteur-activit-s · node96 r-gles-oiv-secteur-transport-a · 3 rbi-master-direction-2023-india · 20(d) recommandations-de-s-curit-relatives · R9 recommandations-pour-les-architectures · R22 +2 recommandations-relatives-l · R60 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · R65 +2 secure-controls-framework-scf · NET-12.2 +2 soc2 · CC6.7.2 +2 swift-customer-security-controls · 1.4.a +1 swiss-ict-minimum-standard · DE.CM-5 +2 t-c-cbddo-bilgi-ve-leti · 4.2.1.3 +2 tisax-vda-isa-v5-1-and · node78 +2 uk-defence-standard-05-138-issue · 2309 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must vendor-due-diligence-simple-baseline · APP.04 | SOLLTE | normal-SdT | |
| SENS.7.18 | Mobile Endgeräte in Sicherheitsbereichen bsi-kompendium · INF.14.A2.4 +2 cadre-conformit-cyber-france-3cf-v2 · node216 cahier-des-charges-label-ebios-rm · node5 eu-ai-act · 23.1.c +2 gsa-fedramp-rev5 · CP-2 (8) itil-4-management-practices · ITIL4-TECH-02 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | KANN | erhöht | |
| SENS.7.19 | Unverschlüsselte SMS oder MMS adobe-common-controls-framework-ccf-v5 · MDM-02 aircyber · 2.5.1 +1 algemene-beveiligingseisen-voor · 4.5.4 +2 anssi-hygiene-guide · 24.R baseline-informatiebeveiliging-overheid · 8.01.02 +1 bsi-kompendium · SYS.3.3.A14.2 +2 bsi-ms-cloud · NCD.2.5.01.g.ii cadre-conformit-cyber-france-3cf-v1 · node274 +2 cadre-conformit-cyber-france-3cf-v2 · node309 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cisa-cybersecurity-performance-goals-cpg · 3.R cisco-cloud-controls-framework-ccf-v3 · CCF 380 +2 cmmc-v2 · SC.L2-3.13.13 de-tekniske-minimumskrav-for-statslige · 14 +1 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL e-its-estonia-s-national-cyber · APP.1.4.M3 +2 enisa-5g-security-controls-matrix · SO29-002 ens-esquema-nacional-de-seguridad · mp.s.1.6 +1 fbi-cjis · node1491 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-14 framework-nazionale-cybersecurity-v2 · DE.CM-5 gsa-fedramp-rev5 · AC-19 (5) +1 guide-de-s-curit-des-donn · 7.2 +1 igi-1300-ii-901-liste-des · PDT-TEL-DECT +1 international-traffic-in-arms · 8 iso-27001-2013-for-legacy-and · A.13.2.3 +2 itsp-10-171-protecting-specified · 03.01.18.C +2 korea-isa-isms-p · node1061 +1 lithuanian-nis2-cybersecurity-law · 64.t6.55 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.2.1 +1 ncsc-cyber-essentials · node249 +1 nist-800-82-ot-appendix · AC-19 +1 nist-cyber-security-framework-csf-v1 · DE.CM-5 nist-sp-800-171-rev2-2021 · 3.13.13 nist-sp-800-171-rev3-2024 · 3.13.13 nist-sp-800-53-rev5 · AC-19(4) +2 operational-technology-cybersecurity · 2-5-1-2 owasp-application-security-verification · V2.7.1 prestataires-de-d-tection-des-incidents · IV.3.12.a pssi-tat · PDT-TEL-DECT r-f-rentiel-national-de-s · MDS.5.1 +2 recommandations-relatives-l-2 · R37 +2 recommandations-sur-la-s-curisation-des · R35 secure-controls-framework-scf · NET-12.2 +2 soc2 · CC6.7.4 swiss-ict-minimum-standard · DE.CM-5 t-c-cbddo-bilgi-ve-leti · 4.2.1.3 +2 tisax-vda-isa-v5-1-and · node77 uk-defence-standard-05-138-issue · 2309 | KANN | erhöht | |
| SENS.7.20 | Authentifzierung von Gesprächspartnern algemene-beveiligingseisen-voor · 4.3.6 +1 anssi-hygiene-guide · 13 +2 anssi-r-f-rentiel-cyber-france · 4.2 anssi-recommandations-pour-la-protection · R17+ +2 bsi-kompendium · CON.11.1.A3.4 +2 cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node293 +2 cadre-conformit-cyber-france-3cf-v3 · 4 +2 cahier-des-charges-label-ebios-rm · EXI_S1_08 +1 ccb-cyberfundamentals-framework · IMPORTANT_ID.RA-2.1 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RA-2.1 clausier-de-s-curit-num-rique · O-12.3.13 cmmc-v2 · SC.L2-3.13.15 +1 cra · 1.2.6 de-tekniske-minimumskrav-for-statslige · 11 directive-nationale-de-la-s-curit · RH-AVT- PERSON e-its-estonia-s-national-cyber · CON.10.M16 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h enisa-5g-security-controls-matrix · SO12-071 ens-esquema-nacional-de-seguridad · mp.com.3.1 +2 european-sustainability-reporting · 2.19.b +2 fbi-cjis · node1400 +2 federal-trade-commission-ftc-standards · § 314.4.h.4 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.AC-6 +2 framework-nazionale-per-la-cybersecurity · PR.AA-02 +1 gsa-fedramp-rev5 · SC-23 +2 guide-de-s-curit-des-donn · 3.1 +1 hds-hdh · node41 igi-1300-ii-901-liste-des · 1 +2 iso-27001-2013-for-legacy-and · A.13.2.4 iso-42001-2023-outline-artificial · A.8.4 iso27001 · A.5.6 +2 itil-4-management-practices · ITIL4-GEN-09 itsp-10-171-protecting-specified · 03.13.15.A +2 korea-isa-isms-p · node1465 lithuanian-nis2-cybersecurity-law · 18 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +2 nis2 · 21.2.j nis2-ir · 3.5.3.b nist-ai-risk-management-framework · MEASURE 4.2 +2 nist-cyber-security-framework-csf-v1 · RS.CO-5 +1 nist-privacy-framework · CM.AW-P2 +2 nist-sp-800-171-rev2-2021 · 3.13.15 +1 nist-sp-800-171-rev3-2024 · 3.13.15 +1 nist-sp-800-53-rev5 · SC-23 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iv owasp-application-security-verification · V4.3.1 +2 owasp-s-checklist-for-llm-governance · 4.2 prestataires-de-d-tection-des-incidents · IV.3.17.h +2 pssi-tat · RH-CONF +2 pssie-du-b-nin-anssi-b · CAL-04 r-f-rentiel-des-exigences-de · 3.4.3 r-f-rentiel-g-n-ral · 1 +1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node157 rbi-master-direction-2023-india · 24(b) ii +1 recommandations-pour-les-architectures · R36 +2 recommandations-relatives-l · R37 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 secure-controls-framework-scf · NET-09 +2 soc2 · P5.1.1 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · RS.CO-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.12.7 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +1 | SOLLTE | normal-SdT | |
| SENS.7.21 | Rechtsunsicherheit von Faxen bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node302 cadre-conformit-cyber-france-3cf-v2 · node216 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · node7 +2 eu-ai-act · 23.1.c +2 international-traffic-in-arms · 4 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nist-ai-risk-management-framework · GOVERN 5.1 +2 owasp-application-security-verification · V2.7.4 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT | |
| SENS.7.22 | Unverschlüsselte Faxleitungen aircyber · 5.7 +1 algemene-beveiligingseisen-voor · 4.5.17 +2 anssi-hygiene-guide · 22 +2 anssi-r-f-rentiel-cyber-france · 5.B.4 +2 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R12 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +2 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 8.21.01 bsi-c5 · PI-01 bsi-kompendium · NET.4.3.A4.4 +2 cadre-conformit-cyber-france-3cf-v1 · M22 +2 cadre-conformit-cyber-france-3cf-v2 · node280 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +2 california-consumer-privacy-act · 7024-f +1 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-8.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-8.2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 98 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cmmc-v2 · SC.L2-3.13.8 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 20 +2 directive-nationale-de-la-s-curit · COM-TRANS-MESS +2 dora · 9.3.c +1 e-its-estonia-s-national-cyber · APP.5.3.M2 +2 ecb-cyber-resilience-oversight · 2.8.2.1-5 +2 enisa-5g-security-controls-matrix · SO12-027 +1 ens-esquema-nacional-de-seguridad · org.4.2 +2 essential-cybersecurity-controls-ecc · 2-4-1 eu-ai-act · node418 eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · node1363 +2 federal-trade-commission-ftc-standards · § 314.3.b.2 finma-circular-2023-01-operational-risks · 64 formulaire-d-valuation-de-la-maturit · 1_Protection-14 +2 framework-nazionale-cybersecurity-v2 · ID.GV-1 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.1 +2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 23.3 +1 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 igi-1300-ii-901-liste-des · DEV-FUITES +2 iso-27001-2013-for-legacy-and · A.10.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.8.11 +2 itil-4-management-practices · ITIL4-GEN-03 itsp-10-171-protecting-specified · 03.13.08.A +2 korea-isa-isms-p · node609 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 loi-05-20-relative-la-cybers · ART-27 +1 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 ncsc-cyber-essentials · node258 +2 nis-1-transposition-fr · node171 +2 nis2 · 21.2.j +1 nis2-ir · 12.3.2.b +2 nist-ai-risk-management-framework · MAP 4.1 nist-cyber-security-framework-csf-v1 · PR.DS-5 nist-privacy-framework · CT.DP-P1 +2 nist-sp-800-171-rev2-2021 · 3.13.8 +2 nist-sp-800-171-rev3-2024 · 3.13.8 +2 nist-sp-800-53-rev5 · MP-5(4) +2 nist-sp-800-66-hipaa · node219 nydfs-500-with-2023-11-amendments · 500.4.b.3 +2 operational-technology-cybersecurity · 2-4-1-7 +1 owasp-application-security-verification · V2.2.6 +2 owasp-asvs5 · V1.3.11 owasp-s-checklist-for-llm-governance · 2.5 pci-dss-4 · 4.1 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +1 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 pssi-tat · DEV-FUITES +2 pssie-du-b-nin-anssi-b · ESV-01 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R40 +2 recommandations-relatives-l · R24 +2 recommandations-relatives-l-2 · R7 +2 recommandations-sur-la-s-curisation-des · R65 +2 secure-controls-framework-scf · CRY-01.1 +2 soc2 · CC3.3.5 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2 tisax-vda-isa-v5-1-and · node98 +2 uk-defence-standard-05-138-issue · 2411 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +1 vendor-due-diligence-simple-baseline · GOV.04 | SOLLTE | normal-SdT | |
| SENS.7.23 | Geolokation algemene-beveiligingseisen-voor · 4.7.5 anssi-recommandations-pour-la-protection · R8 bsi-kompendium · ORP.1.A17.2 +2 bsi-ms-cloud · NCD.2.5.01.g.ii california-consumer-privacy-act · 7027-m.1 cmmc-v2 · AC.L2-3.1.18 e-its-estonia-s-national-cyber · SYS.3.3.M13 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.r2.1 fbi-cjis · 5.13.2-2-i +2 gsa-fedramp-rev5 · CM-12 igi-1300-ii-901-liste-des · GDB-CARTO +1 itsp-10-171-protecting-specified · 03.01.18.A lithuanian-nis2-cybersecurity-law · 64.t6.56 misure-minime-di-sicurezza-ict-per · ABSC 1.1.3 ncsc-cyber-assessment-framework-caf-v4 · B3.d.1 nis-1-transposition-fr · node187 nist-sp-800-53-rev5 · CM-8(8) +1 pssi-tat · GDB-CARTO r-f-rentiel-des-exigences-de · 3.15.2 r-f-rentiel-national-de-s · MDS.4.2 rbi-master-direction-2023-india · 20(c) recommandations-pour-les-architectures · R59 +1 recommandations-relatives-l-2 · 4 recommandations-sur-la-s-curisation-des · 5 secure-controls-framework-scf · MDM-09 +2 t-c-cbddo-bilgi-ve-leti · 4.5.2.11 +2 | SOLLTE | normal-SdT | |
| SENS.7.24 | Zertifikatswarnungen adobe-common-controls-framework-ccf-v5 · CRY-12 +1 agile-security-framework-asf-baseline-by · 08 aircyber · 3.5 +2 algemene-beveiligingseisen-voor · 4.8.19 +2 anssi-hygiene-guide · 2.R +2 anssi-r-f-rentiel-cyber-france · 4.2 +2 anssi-recommandations-de-s-curit · R33 +1 anssi-recommandations-de-s-curit-pour · R33 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.07.02 +2 bsi-c5 · PI-01 bsi-kompendium · CON.10.A1.1 +2 bsi-ms-cloud · NCD.2.2.01.e cadre-conformit-cyber-france-3cf-v1 · M2 +2 cadre-conformit-cyber-france-3cf-v2 · node280 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S5_06 +2 california-consumer-privacy-act · 7003-b.3 +2 california-consumer-privacy-act-ccpa · 1798.135-a.2 +1 ccb-cyberfundamentals-framework · BASIC_DE.CM-3.1 +2 ccb-cyberfundamentals-framework-2025 · BASIC_DE.CM-3.1 +2 checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 3.1.1 +1 cisa-cybersecurity-performance-goals-cpg · 4.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 405 +2 clausier-de-s-curit-num-rique · O-5.4 +2 cmmc-v2 · AC.L2-3.1.9 cra · 5.6 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · COM-TRANS-MESS +2 dora · 6.8.e e-its-estonia-s-national-cyber · OPS.1.1.4.M7 +2 enisa-5g-security-controls-matrix · SO29-003 +2 ens-esquema-nacional-de-seguridad · mp.s.3.2 +2 essential-cybersecurity-controls-ecc · 2-15-1 +2 essential-eight · node123 +1 eu-ai-act · 42.2 +2 eudi-arf-eu-digital-identity-wallet · EW-PIO-01-014 +1 fbi-cjis · IA-5-g +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i finma-circular-2023-01-operational-risks · 69 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · ID.GV-1 +2 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +2 gdpr · 46.2.f +1 gsa-fedramp-rev5 · MA-3 (2) +2 guide-de-s-curit-des-donn · 24.1 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff hds-hdh · node90 +2 igi-1300-ii-901-liste-des · DEV-LOG-WEB +2 international-traffic-in-arms · 1 iso-27001-2013-for-legacy-and · A.18.2.3 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.8.28 +2 itsp-10-171-protecting-specified · 03.01.09.A +2 korea-isa-isms-p · node128 +2 lithuanian-nis2-cybersecurity-law · 47.t3.38 +2 loi-05-20-relative-la-cybers · ART-44 +2 microsoft-cloud-security-benchmark-v1 · LT-2 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 ncsc-cyber-essentials · node269 +2 nis-1-transposition-fr · node171 +2 nis2 · 21.2.f +1 nis2-ir · 6.9.2 +2 nist-800-82-ot-appendix · SR-8 +1 nist-cyber-security-framework-csf-v1 · ID.GV-3 nist-privacy-framework · GV.MT-P4 +2 nist-sp-800-171-rev2-2021 · 3.1.9 +2 nist-sp-800-171-rev3-2024 · 3.1.9 +2 nist-sp-800-53-rev5 · SI-3(3) +2 nist-sp-800-66-hipaa · node74 +1 nydfs-500-with-2023-11-amendments · 500.14.a.2 +2 operational-technology-cybersecurity · 4-1-1-2 +2 owasp-application-security-verification · V9.2.4 +2 owasp-asvs5 · V2.2.2 +2 owasp-s-checklist-for-llm-governance · 2.5 part-is · IS.D.OR.250-a.10 +1 pci-dss-4 · 12.6.3.2 +2 points-de-contr-le-active-directory · vuln_adcs_template_auth_enroll_with_name-l1 +2 prestataire-d-audit-de-s-curit · node137 +2 prestataires-de-d-tection-des-incidents · IV.5.1.a +2 pssi-tat · DEV-LOG-WEB +2 pssie-du-b-nin-anssi-b · CRY-02 +2 r-f-rentiel-d-audit-de · node137 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · OPSEC.5.1 +2 r-gles-oiv-secteur-activit-s · node49 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 4(b) iii +2 recommandations-de-s-curit-relatives · R1 +1 recommandations-pour-les-architectures · R43 +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R25 +2 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · WEB-09 +2 soc2 · CC7.2.2 +2 swiss-ict-minimum-standard · RS.CO-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.4.10 +2 tisax-vda-isa-v5-1-and · node178 +2 uk-defence-standard-05-138-issue · 2406 +2 vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-must +1 vendor-due-diligence-simple-baseline · GOV.04 +1 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.8.1 | Screen Lock adobe-common-controls-framework-ccf-v5 · IAM-32 +1 aircyber · 4.8.3 +1 algemene-beveiligingseisen-voor · 4.6.6 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 15.R +2 anssi-r-f-rentiel-cyber-france · 10.B.1 +1 anssi-recommandations-de-configuration-d · R32 anssi-recommandations-de-s-curit-pour · R27 anssi-recommandations-pour-la-protection · R5 baseline-informatiebeveiliging-overheid · 7.07.01 +1 bsi-kompendium · INF.9.A3.2 +2 cadre-conformit-cyber-france-3cf-v1 · M17 +2 cadre-conformit-cyber-france-3cf-v2 · node256 ccb-cyberfundamentals-framework · PR.AC-1.3 +2 ccb-cyberfundamentals-framework-2025 · PR.AC-1.3 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 64 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 cmmc-v2 · AC.L2-3.1.10 +2 cra · 4.1 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-ACC +1 e-its-estonia-s-national-cyber · CON.7.M5 +2 enisa-5g-security-controls-matrix · SO9-002 ens-esquema-nacional-de-seguridad · mp.eq.3.r2.1 +2 essential-eight · node88 eudi-arf-eu-digital-identity-wallet · AS-WP-40-025 fbi-cjis · AC-11-a +2 federal-trade-commission-ftc-standards · § 314.4.c.1 framework-nazionale-cybersecurity-v2 · DE.CM-7 gsa-fedramp-rev5 · AC-11 +1 guide-de-s-curit-des-donn · 6.1 +2 igi-1300-ii-901-liste-des · PDT-VEROUIL-PORT +2 international-traffic-in-arms · 10 iso-27001-2013-for-legacy-and · A.11.1.2 iso27001 · A.7.7 +2 itsp-10-171-protecting-specified · 03.01.10.A +2 korea-isa-isms-p · node950 +2 lithuanian-nis2-cybersecurity-law · 69.t7.66 +2 microsoft-cloud-security-benchmark-v1 · PA-6 misure-minime-di-sicurezza-ict-per · ABSC 8.3.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B2.d.3 ncsc-cyber-essentials · node168 +2 nis-1-transposition-fr · node228 +1 nist-800-82-ot-appendix · AC-11 +2 nist-cyber-security-framework-csf-v1 · DE.CM-7 nist-sp-800-171-rev2-2021 · 3.10.5 +2 nist-sp-800-171-rev3-2024 · 3.10.5 +2 nist-sp-800-53-rev5 · AC-11 +2 nist-sp-800-66-hipaa · node180 norea-dora-in-control-framework-v3 · 21.3 nydfs-500-with-2023-11-amendments · 500.7.a.5 operational-technology-cybersecurity · 2-13-1-4 owasp-application-security-verification · V2.2.1 owasp-asvs5 · V2.3.4 +1 owasp-s-checklist-for-llm-governance · 8.2 pci-dss-4 · 9.2.4 +2 prestataire-d-audit-de-s-curit · node159 +1 prestataires-de-d-tection-des-incidents · IV.3.9.c +2 pssi-tat · PDT-VEROUIL-PORT +2 pssie-du-b-nin-anssi-b · PDT-03 +2 r-f-rentiel-d-audit-de · node159 +1 r-f-rentiel-g-n-ral · 2 r-f-rentiel-national-de-s · NTSEC.3.2.3 +2 r-gles-oiv-secteur-activit-s · node91 r-gles-oiv-secteur-transport-a · 2 recommandations-pour-les-architectures · R17 +2 recommandations-relatives-l · R10 +1 recommandations-sur-la-s-curisation-des · R10 secure-controls-framework-scf · END-14.1 +2 soc2 · CC5.2.3 swiss-ict-minimum-standard · PR.MA-2 +2 t-c-cbddo-bilgi-ve-leti · 3.4.3.5 +2 uk-defence-standard-05-138-issue · 2408 +2 vendor-due-diligence-simple-baseline · INF.01 | SOLLTE | normal-SdT | |
| SENS.8.2 | Clean Desk adobe-common-controls-framework-ccf-v5 · DM-17 aircyber · 1.6 algemene-beveiligingseisen-voor · 2.5.8 bsi-kompendium · INF.8.A1.3 +2 california-consumer-privacy-act · 7022-c.1 cisco-cloud-controls-framework-ccf-v3 · CCF 88 clausier-de-s-curit-num-rique · O-12.2.4.3 cmmc-v2 · MA.L2-3.7.3 cra · 1.1.2.m +1 e-its-estonia-s-national-cyber · INF.8.M5 +2 enisa-5g-security-controls-matrix · SO17-006 ens-esquema-nacional-de-seguridad · mp.info.5.1 essential-eight · node14 +1 fbi-cjis · MA-2-d +2 guide-de-s-curit-des-donn · 15.3 international-traffic-in-arms · 3 +1 iso-27001-2013-for-legacy-and · A.11.2.9 iso27001 · A.7.7 +2 itsp-10-171-protecting-specified · 03.08.03.A +1 korea-isa-isms-p · node426 +2 lithuanian-nis2-cybersecurity-law · 69.t7.66 nist-800-82-ot-appendix · MP-6 nist-sp-800-171-rev2-2021 · 3.7.3 nist-sp-800-171-rev3-2024 · 3.7.3 nist-sp-800-53-rev5 · MP-6(8) norea-dora-in-control-framework-v3 · 23.5 prestataire-d-audit-de-s-curit · node108 +1 pssie-du-b-nin-anssi-b · ACT-09 +1 r-f-rentiel-d-audit-de · node108 +1 r-f-rentiel-national-de-s · NTSEC.5.1 +1 recommandations-relatives-l · R14 +1 secure-controls-framework-scf · DCH-09.3 +2 soc2 · CC6.5.1 t-c-cbddo-bilgi-ve-leti · 3.3.2.3 +2 uk-defence-standard-05-138-issue · 2313 | SOLLTE | normal-SdT | |
| SENS.8.3 | Risiken der Nutzung von mobilen Endgeräten algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 15 anssi-recommandations-de-configuration-d · R66 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R11- +2 bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node335 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M1_01.4 +2 checklist-de-dossier-d-homologation · 3 clausier-de-s-curit-num-rique · O-12.5.16 directive-nationale-de-la-s-curit · DEV-PROC-CHANG ens-esquema-nacional-de-seguridad · op.pl.1.r2.2 eu-ai-act · node418 +2 gsa-fedramp-rev5 · SC-7 (10) +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 international-traffic-in-arms · 4 iso27001 · A.7.5 itsp-10-171-protecting-specified · 03.12.02.A.2 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node229 nist-ai-risk-management-framework · MANAGE 1.4 +2 owasp-application-security-verification · V2.7.4 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +1 r-f-rentiel-des-exigences-de · 3.7 r-f-rentiel-national-de-s · ACM.3.5 +2 r-gles-oiv-secteur-activit-s · node92 recommandations-sur-la-s-curisation-des · R89 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 | SOLLTE | normal-SdT | |
| SENS.8.4 | Schließen von Türen und Fenstern adobe-common-controls-framework-ccf-v5 · SO-01 agile-security-framework-asf-baseline-by · 10 aircyber · 1.1 +2 algemene-beveiligingseisen-voor · 3.2.6 +2 anssi-r-f-rentiel-cyber-france · 6.1 +1 bsi-kompendium · INF.10.A3.1 +2 cadre-conformit-cyber-france-3cf-v1 · M26 cahier-des-charges-label-ebios-rm · EXI_S3_04-1 ccb-cyberfundamentals-small-self · physical-security checklist-des-exigences-de-la-loi · 4.6 cisco-cloud-controls-framework-ccf-v3 · CCF 45 +1 cmmc-v2 · PE.L1-3.10.1 e-its-estonia-s-national-cyber · INF.1.M6 +2 fbi-cjis · PE-16-a +2 guide-de-s-curit-des-donn · 12.1 igi-1300-ii-901-liste-des · 1 +2 iso-27001-2013-for-legacy-and · A.11.1.3 iso27001 · A.7.3 itsp-10-171-protecting-specified · 03.01.10.A +1 korea-isa-isms-p · node395 +1 lithuanian-nis2-cybersecurity-law · 64.t6.57.3 nis2-ir · 13.3.2.c nist-sp-800-53-rev5 · PE-3(7) pci-dss-4 · 9.2.1 prestataires-de-d-tection-des-incidents · IV.3.15.l pssie-du-b-nin-anssi-b · PHY-08 r-f-rentiel-des-exigences-de · 3.7 r-f-rentiel-national-de-s · PHYSEC.2.3 +1 secure-controls-framework-scf · PES-04 t-c-cbddo-bilgi-ve-leti · 3.6.2.8 +1 tisax-vda-isa-v5-1-and · node179 | SOLLTE | normal-SdT | |
| SENS.8.5 | Mitbringen von IT-Systemen adobe-common-controls-framework-ccf-v5 · IAM-01 +2 ai-defense-matrix · ai-orchestration-tools.govern.category aircyber · 3.5 +2 algemene-beveiligingseisen-voor · 4.14.3 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +1 anssi-hygiene-guide · 7 +2 anssi-outil-d-auto-valuation-de · 4.1 anssi-r-f-rentiel-cyber-france · 7.A.5 +2 anssi-recommandations-de-configuration-d · R64 +2 anssi-recommandations-de-s-curit · R36 +1 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R14 +2 baseline-informatiebeveiliging-overheid · 8.19.01 +2 bsi-kompendium · ORP.3.A3.3 +2 bsi-ms-cloud · NCD.2.1.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node165 +2 cadre-conformit-cyber-france-3cf-v2 · node91 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7050-a.4 +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · ID.AM-2.5 +2 ccb-cyberfundamentals-framework-2025 · ID.AM-2.5 +2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 checklist-des-exigences-de-la-loi · 4.9 +2 cis-benchmark-for-kubernetes-v1-10 · 5.3.1 cisa-cybersecurity-performance-goals-cpg · 3.H +2 cisco-cloud-controls-framework-ccf-v3 · CCF 182 +2 clausier-de-s-curit-num-rique · O-9.14 +2 cloud-sovereignty-framework-1-2-1 · SOV-6 cmmc-v2 · AC.L1-3.1.1 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 16 +2 directive-nationale-de-la-s-curit · ACC-EXIG-POL +2 dora · 6.8.e +2 e-its-estonia-s-national-cyber · OPS.1.1.1.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-23 +2 enisa-5g-security-controls-matrix · SO11-037 +2 ens-esquema-nacional-de-seguridad · op.ext.4.1 +2 essential-cybersecurity-controls-ecc · 2-1-4 +2 essential-eight · node62 eu-ai-act · 15.5 +2 european-sustainability-reporting · SBM-1.42.a fadp-federal-act-on-data-protection · 10.2.b +2 fbi-cjis · PL-4-a +2 federal-trade-commission-ftc-standards · § 314.4.i.1 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · PR.MA-2 +2 framework-nazionale-per-la-cybersecurity · DE.CM-01.6 +2 gdpr · 32.1.b +2 gsa-fedramp-rev5 · CM-5 +2 guide-de-s-curit-des-donn · 2.1 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node83 +2 igi-1300-ii-901-liste-des · DEV-LOG-ADHER +2 international-traffic-in-arms · 3 +2 iso-27001-2013-for-legacy-and · A.6.1.1 +2 iso-42001-2023-outline-artificial · 7.3 +2 iso27001 · A.8.12 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.01.01.C.1 +2 korea-isa-isms-p · node879 +2 lithuanian-nis2-cybersecurity-law · 64.t6.53 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +1 microsoft-cloud-security-benchmark-v1 · IM-9 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.c.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.6 +2 ncsc-cyber-essentials · node140 +2 nis-1-transposition-fr · node130 +2 nis2 · 21.2.e +2 nis2-ir · 6.9.1 +2 nist-800-82-ot-appendix · AC-3 +2 nist-ai-risk-management-framework · MAP 4.2 +2 nist-cyber-security-framework-csf-v1 · PR.IP-1 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.1.1 +2 nist-sp-800-171-rev3-2024 · 3.1.1 +2 nist-sp-800-218-secure-software · PW.1.3 +1 nist-sp-800-53-rev5 · SI-7(11) +2 nist-sp-800-66-hipaa · node14 +1 norea-dora-in-control-framework-v3 · 23.1 +1 nydfs-500-with-2023-11-amendments · 500.2.b.2 +2 operational-technology-cybersecurity · 1-8-2-2 +2 owasp-asvs5 · V8.4.2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.205-b +2 pci-dss-4 · 7.3.1 +2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d +2 prudential-standard-cps-234-information · 18 pssi-tat · DEV-LOG-ADHER +2 pssie-du-b-nin-anssi-b · ORG-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-national-de-s · ACM.1.1 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 4(b) iii +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R33 +2 recommandations-pour-un-usage-s-curis · R18 +1 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · NET-04.11 +2 soc2 · CC6.8 +2 swift-customer-security-controls · 2.8 swiss-ict-minimum-standard · PR.AC-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.2.4 +2 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2203 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 zero-trust-for-operational-technology-zt · 3.4.2.OT | KANN | erhöht | |
| SENS.8.6 | Begleitung Externer adobe-common-controls-framework-ccf-v5 · IR-06 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 6.4 +2 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-de-s-curit-pour-2 · R28 +1 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · ORP.1.A3.2 +2 cadre-conformit-cyber-france-3cf-v1 · node177 +2 cadre-conformit-cyber-france-3cf-v2 · node91 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 ccb-cyberfundamentals-framework · PR.PT-4.3 ccb-cyberfundamentals-framework-2025 · PR.PT-4.3 clausier-de-s-curit-num-rique · O-12.3.2 +2 cmmc-v2 · PE.L1-3.10.3 +1 directive-nationale-de-la-s-curit · PHYS-ZONE-DISPO +2 dora · 13.2.d e-its-estonia-s-national-cyber · ORP.1.M3 +2 ecb-cyber-resilience-oversight · 2.1.2.1-2.h enisa-5g-security-controls-matrix · SO4-016 +1 eu-ai-act · node418 +2 fbi-cjis · 3.2.10-3 federal-trade-commission-ftc-standards · § 314.4.h.4 finma-circular-2023-01-operational-risks · 98 +1 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 gsa-fedramp-rev5 · CA-7 (1) +1 guide-de-s-curit-des-donn · 15.2 +1 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node78 +1 igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 9 +2 iso27001 · A.8.30 +2 itil-4-management-practices · ITIL4-TECH-02 +1 itsp-10-171-protecting-specified · 03.08.05.B +2 korea-isa-isms-p · node1036 +1 loi-05-20-relative-la-cybers · ART-10 nis2-ir · 3.5.3.b +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iv points-de-contr-le-active-directory · vuln_trusts_tgt_deleg-l3 prestataire-d-audit-de-s-curit · node14 +2 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · PHY-CI-MOYENS +2 pssie-du-b-nin-anssi-b · RESX-08 +2 r-f-rentiel-d-audit-de · node14 +2 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.4.9 +2 r-gles-oiv-secteur-transport-a · 3 recommandations-relatives-l · R62 recommandations-relatives-l-2 · R13 +1 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · IRO-02.5 +2 soc2 · CC2.3.9 +1 swiss-ict-minimum-standard · RC.CO-3 +1 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 tisax-vda-isa-v5-1-and · node189 +1 vehicle-cyber-security-audit-vcsa-v1 · 1.3.b-must vendor-due-diligence-simple-baseline · APP.02 | KANN | erhöht | |
| SENS.8.7 | Beaufsichtigung Externer adobe-common-controls-framework-ccf-v5 · RM-04 +2 agile-security-framework-asf-baseline-by · 01 +2 aircyber · Ext43 +1 algemene-beveiligingseisen-voor · 3.1.33 +2 ans-programme-care-domaine-2-continuit · d2.o3.d anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 5.2 +2 anssi-r-f-rentiel-cyber-france · 20.4 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +2 anssi-recommandations-pour-la-protection · R13 +2 baseline-informatiebeveiliging-overheid · 7.02.01 +2 bsi-c5 · PS-07 +2 bsi-kompendium · ORP.2.A4.2 +2 bsi-ms-cloud · NCD.2.2.04.a +2 cadre-conformit-cyber-france-3cf-v1 · node63 +2 cadre-conformit-cyber-france-3cf-v2 · node302 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +2 california-consumer-privacy-act · 7027-m.4 +1 ccb-cyberfundamentals-framework · IMPORTANT_PR.DS-5.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.DS-5.1 +2 ccb-cyberfundamentals-small-self · physical-security cer-directive-critical-entities · 13.1.sp2 +2 checklist-de-dossier-d-homologation · 2 checklist-des-exigences-de-la-loi · 4.6 +2 cis-benchmark-for-kubernetes-v1-10 · 5.2.1 cisa-cybersecurity-performance-goals-cpg · 1.E cisco-cloud-controls-framework-ccf-v3 · CCF 317 +2 clausier-de-s-curit-num-rique · O-9.8 +2 cmmc-v2 · PE.L2-3.10.2 +2 cra · 8.2.8 +2 de-tekniske-minimumskrav-for-statslige · 25 +2 directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +2 dora · 30.3.e.iii +2 e-its-estonia-s-national-cyber · ORP.1.M3 +2 ecb-cyber-resilience-oversight · 2.6.2-12 +2 enisa-5g-security-controls-matrix · SO4-018 +2 ens-esquema-nacional-de-seguridad · op.mon.3.r2.1 +2 essential-cybersecurity-controls-ecc · 1-6-4 +2 eu-ai-act · 9.5.b +2 european-sustainability-reporting · GOV-1.22.c.iii +2 fadp-federal-act-on-data-protection · 22.2.b +2 fbi-cjis · IR-8(1)-a +2 federal-trade-commission-ftc-standards · § 314.4.c.1 +2 finma-circular-2023-01-operational-risks · 106 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +2 framework-nazionale-cybersecurity-v2 · DE.DP-3 +2 framework-nazionale-per-la-cybersecurity · DE.CM-06 +2 gdpr · 35.3.c +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 15.2 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node41 +2 igi-1300-ii-901-liste-des · PHY-CTRL +2 india-s-digital-personal-data-protection · 7(h) international-traffic-in-arms · 2 +2 iso-27001-2013-for-legacy-and · A.11.1.4 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.7.6 +2 itil-4-management-practices · ITIL4-SVC-07 +2 itsp-10-171-protecting-specified · 03.16.03.C +2 korea-isa-isms-p · node405 +2 lithuanian-nis2-cybersecurity-law · 69.t7.74.2 +2 loi-05-20-relative-la-cybers · ART-10 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · DP-2 +1 misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2 ncsc-cyber-assessment-framework-caf-v3 · C1.e.1 +2 ncsc-cyber-assessment-framework-caf-v4 · C1.e.1 +2 nis-1-transposition-fr · node180 +2 nis2 · 21.2.i +2 nis2-ir · 13.2.2.c +2 nist-800-82-ot-appendix · PS-7 +2 nist-ai-risk-management-framework · MANAGE 4.1 +2 nist-cyber-security-framework-csf-v1 · DE.CM-7 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.13.1 +2 nist-sp-800-171-rev3-2024 · 3.13.1 +2 nist-sp-800-218-secure-software · PO.4.2 +2 nist-sp-800-53-rev5 · PE-6 +2 nist-sp-800-66-hipaa · node150 +2 norea-dora-in-control-framework-v3 · 22.1 +2 nydfs-500-with-2023-11-amendments · 500.3.j +2 operational-technology-cybersecurity · 2-13-1-3 +2 owasp-application-security-verification · V9.2.3 owasp-s-checklist-for-llm-governance · 8.2 +2 part-is · IS.D.OR.200-a.8 +2 pci-dss-4 · 12.7 +2 personal-data-protection-law-pdpl · 30.3 +2 points-de-contr-le-active-directory · vuln_permissions_gpo_container_priv-l2 +2 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation +2 prestataire-d-audit-de-s-curit · node183 +2 prestataires-de-d-tection-des-incidents · IV.2.2.i +2 prudential-standard-cps-230-operational · 58 +1 prudential-standard-cps-234-information · 33 +1 pssi-tat · PHY-CTRL +2 pssie-du-b-nin-anssi-b · EXP-12 +2 r-f-rentiel-d-audit-de · node183 +2 r-f-rentiel-des-exigences-de · 3.7 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PHYSEC.2.5 +2 r-gles-oiv-secteur-activit-s · node8 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 18(c) +2 recommandations-pour-les-architectures · R63 +2 recommandations-relatives-l · R61 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · PES-05 +2 soc2 · CC7.1 +2 swift-customer-security-controls · 2.8 +2 swiss-ict-minimum-standard · RS.AN-1 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.2 +2 tiber-eu · node36 +2 tisax-vda-isa-v5-1-and · node169 +2 uk-defence-standard-05-138-issue · 2427 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.1.d-should +2 vendor-due-diligence-simple-baseline · IAM.03 +2 zero-trust-for-operational-technology-zt · 2.5.1.OT +2 | SOLLTE | normal-SdT | |
| SENS.8.8 | Verwahrung Intern adobe-common-controls-framework-ccf-v5 · SO-03 +2 agile-security-framework-asf-baseline-by · 10 +2 ai-defense-matrix · training-data.protect.category aircyber · 1.2 +2 algemene-beveiligingseisen-voor · 4.6.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.b +2 anssi-hygiene-guide · 26 +2 anssi-outil-d-auto-valuation-de · 10.4 anssi-r-f-rentiel-cyber-france · 14.8 +2 anssi-recommandations-de-configuration-d · R79 +2 anssi-recommandations-de-s-curit · R37 +1 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R19 +2 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · COS-01 +2 bsi-kompendium · NET.1.1.A16.9 +2 bsi-ms-cloud · NCD.2.1.03.b +2 cadre-conformit-cyber-france-3cf-v1 · node118 +2 cadre-conformit-cyber-france-3cf-v2 · node256 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S2_01 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_DE.CM-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.CM-2.1 +2 ccb-cyberfundamentals-small-self · administration-rights +2 cer-directive-critical-entities · 13.1.b +1 checklist-de-dossier-d-homologation · 3 +1 checklist-des-exigences-de-la-loi · 4.1 +2 cis-benchmark-for-kubernetes-v1-10 · 5.7.3 +2 cisa-cybersecurity-performance-goals-cpg · 3.J +2 cisco-cloud-controls-framework-ccf-v3 · CCF 47 +2 clausier-de-s-curit-num-rique · O-9.4 +2 cmmc-v2 · PE.L2-3.10.2 +2 cra · 1.1.2.e +2 de-tekniske-minimumskrav-for-statslige · 5 +2 directive-nationale-de-la-s-curit · PHYS-MAT-HORSLOC +2 dora · 16.1.c +2 e-its-estonia-s-national-cyber · CON.2.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2 enisa-5g-security-controls-matrix · SO9-002 +2 ens-esquema-nacional-de-seguridad · org.1.5 +2 essential-cybersecurity-controls-ecc · 2-7-2 +2 essential-eight · node65 +2 eu-ai-act · node418 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-56-003 +2 fadp-federal-act-on-data-protection · 8.2 +2 fbi-cjis · PL-2-a-10 +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 77 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-17 +2 framework-nazionale-cybersecurity-v2 · PR.DS-5 +2 framework-nazionale-per-la-cybersecurity · PR.IR-01.1 +2 gdpr · 32.1.b +2 google-saif-framework · 2.8 +2 gsa-fedramp-rev5 · RA-7 +2 guide-de-s-curit-des-donn · 11.1 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node41 +2 igi-1300-ii-901-liste-des · PDT-STOCK +2 india-s-digital-personal-data-protection · 8(5) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 7.5.3 iso-27001-2013-for-legacy-and · A.5.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 iso27001 · A.7.9 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.08.01.A +2 korea-isa-isms-p · node425 +2 lithuanian-nis2-cybersecurity-law · 60.t5.51 +2 loi-05-20-relative-la-cybers · ART-26 +2 loi-n-09-08-relative-la · 1 +2 microsoft-cloud-security-benchmark-v1 · PA-6 +2 misure-minime-di-sicurezza-ict-per · ABSC 3.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.b.3 +2 ncsc-cyber-essentials · node162 +2 nis-1-transposition-fr · node228 +2 nis2 · 21.2.e +2 nis2-ir · 13.3.2.c +2 nist-800-82-ot-appendix · SC-28 +2 nist-ai-risk-management-framework · MEASURE 2.10 +2 nist-cyber-security-framework-csf-v1 · PR.DS-5 +2 nist-privacy-framework · PR.PO-P1 +2 nist-sp-800-171-rev2-2021 · 3.10.2 +2 nist-sp-800-171-rev3-2024 · 3.10.2 +2 nist-sp-800-218-secure-software · PO.3.2 +2 nist-sp-800-53-rev5 · SA-8(32) +2 nist-sp-800-66-hipaa · node180 +2 norea-dora-in-control-framework-v3 · 23.2 +2 nydfs-500-with-2023-11-amendments · 500.3.a +2 operational-technology-cybersecurity · 2-6-1-1 +2 owasp-application-security-verification · V2.10.3 +2 owasp-asvs5 · V14.2.4 +2 owasp-mobile-application-security · MASVS-NETWORK-1 +2 owasp-s-checklist-for-llm-governance · 2.4 +2 part-is · IS.D.OR.200-a.3 +2 pci-dss-4 · 2.2.6 +2 personal-data-protection-law-pdpl · Article 19 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node120 +2 prestataires-de-d-tection-des-incidents · IV.3.6.c +2 prudential-standard-cps-230-operational · 25 prudential-standard-cps-234-information · 18 +2 pssi-tat · PDT-STOCK +2 pssie-du-b-nin-anssi-b · CAL-05 +2 r-f-rentiel-d-audit-de · node120 +2 r-f-rentiel-des-exigences-de · 3.8.7 +2 r-f-rentiel-g-n-ral · 3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · CLDSEC.2.4 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 23(d) iv +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R33 +2 recommandations-relatives-l · R44 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R85 +2 secure-controls-framework-scf · DCH-13.3 +2 soc2 · CC8.1.15 +2 swift-customer-security-controls · 3.1 +2 swiss-ict-minimum-standard · PR.DS-2 +2 t-c-cbddo-bilgi-ve-leti · 3.6.2.1 +2 tisax-vda-isa-v5-1-and · node12 +2 uk-defence-standard-05-138-issue · 2312 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.f-must +2 vendor-due-diligence-simple-baseline · INF.01 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 | SOLLTE | normal-SdT | |
| SENS.8.9 | Rückgabe nicht mehr benötigter Assets bsi-kompendium · APP.2.2.A21.3 +2 fbi-cjis · AC-2-h-1 iso-27001-2013-for-legacy-and · A.8.1.4 +2 itil-4-management-practices · ITIL4-SVC-06 itsp-10-171-protecting-specified · 03.01.01.G.1 +1 pssie-du-b-nin-anssi-b · FRN-06 r-f-rentiel-national-de-s · AM.3.2 secure-controls-framework-scf · AST-10 soc2 · CC6.5 t-c-cbddo-bilgi-ve-leti · 3.2.1.12 | SOLLTE | normal-SdT | |
| SENS.8.10 | Vermeidung von Brandlasten adobe-common-controls-framework-ccf-v5 · DM-17 algemene-beveiligingseisen-voor · 3.2.12 +2 anssi-hygiene-guide · 15 +2 anssi-r-f-rentiel-cyber-france · 6.2 +2 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R5 +2 bsi-c5 · PS-05 bsi-kompendium · INF.1.A3.5 +2 cadre-conformit-cyber-france-3cf-v1 · node64 +2 cadre-conformit-cyber-france-3cf-v2 · node111 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +2 ccb-cyberfundamentals-framework · PR.AC-2.3 ccb-cyberfundamentals-framework-2025 · PR.AC-2.3 ccb-cyberfundamentals-small-self · physical-security cer-directive-critical-entities · 13.1.a +1 checklist-de-dossier-d-homologation · 4 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 47 clausier-de-s-curit-num-rique · O-12.5.16 +2 directive-nationale-de-la-s-curit · PHYS-ZONE-INCEN +2 dora · 12.5.a e-its-estonia-s-national-cyber · INF.5.M14 +2 enisa-5g-security-controls-matrix · SO29-003 +2 ens-esquema-nacional-de-seguridad · mp.if.5.1 +2 eu-ai-act · 9.5.b +1 european-sustainability-reporting · GOV-5.36.c +2 fbi-cjis · node1278 +2 federal-trade-commission-ftc-standards · § 314.4.c formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · RS.MI-1 +2 framework-nazionale-per-la-cybersecurity · DE.CM-02 +1 gsa-fedramp-rev5 · PE-13 +1 guide-de-s-curit-des-donn · 22.2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node16 igi-1300-ii-901-liste-des · PHY-CI-INC +2 iso-27001-2013-for-legacy-and · A.11.1.4 +1 iso27001 · A.7.5 +2 itil-4-management-practices · ITIL4-GEN-10 itsp-10-171-protecting-specified · 03.12.02.B.1 +2 korea-isa-isms-p · node794 +2 lithuanian-nis2-cybersecurity-law · 64.t6.57.5 +2 ncsc-cyber-essentials · node257 nis-1-transposition-fr · node17 +2 nis2 · 21.2 +1 nis2-ir · 13.2.2.a +2 nist-800-82-ot-appendix · PE-13 nist-ai-risk-management-framework · GOVERN 1.7 nist-cyber-security-framework-csf-v1 · ID.RA-6 nist-privacy-framework · ID.RA-P5 nist-sp-800-53-rev5 · PE-13 +2 nist-sp-800-66-hipaa · node173 norea-dora-in-control-framework-v3 · 12.2 +1 nydfs-500-with-2023-11-amendments · 500.3.j part-is · IS.D.OR.210-a.3 +1 personal-data-protection-law-pdpl · 10.5 prestataire-d-audit-de-s-curit · node112 +2 prestataires-de-d-tection-des-incidents · IV.2.1.z +2 pssi-tat · PHY-CI-INC +2 pssie-du-b-nin-anssi-b · ITIN-03 +2 r-f-rentiel-d-audit-de · node112 +2 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.3.1 +2 r-gles-oiv-secteur-activit-s · node61 +1 r-gles-oiv-secteur-transport-a · 4 rbi-master-direction-2023-india · 18(a) recommandations-pour-les-architectures · R13 +2 recommandations-pour-un-usage-s-curis · 2 recommandations-relatives-l · R44 recommandations-relatives-l-2 · R6 recommandations-sur-la-s-curisation-des · R87 +2 secure-controls-framework-scf · PES-08 +2 soc2 · A1.2.3 +2 swiss-ict-minimum-standard · PR.PT-5 +2 t-c-cbddo-bilgi-ve-leti · 4.5.2.12 +2 uk-defence-standard-05-138-issue · 2704 | SOLLTE | normal-SdT | |
| SENS.8.11 | Verwendung von Brandschutmitteln bsi-kompendium · INF.14.A2.4 +2 cadre-conformit-cyber-france-3cf-v1 · node311 cadre-conformit-cyber-france-3cf-v2 · node216 cadre-conformit-cyber-france-3cf-v3 · 2 e-its-estonia-s-national-cyber · NET.3.1.M11 eu-ai-act · node415 +2 gsa-fedramp-rev5 · CP-2 (8) +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.12.05.A +2 nist-ai-risk-management-framework · GOVERN 2.1 +2 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 r-f-rentiel-des-exigences-de · 3.4.3 r-gles-oiv-secteur-transport-a · 3 t-c-cbddo-bilgi-ve-leti · 3.1.4.9 +2 | SOLLTE | normal-SdT | |
| SENS.8.12 | Verwendung von Wasserschutzmitteln algemene-beveiligingseisen-voor · 3.2.12 +2 anssi-hygiene-guide · 15 anssi-recommandations-de-configuration-d · R66 +1 anssi-recommandations-pour-la-protection · R27 +2 bsi-kompendium · INF.6.A6.3 +2 cadre-conformit-cyber-france-3cf-v1 · M15 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +1 ccb-cyberfundamentals-framework · PR.IP-6.2 ccb-cyberfundamentals-framework-2025 · PR.IP-6.2 clausier-de-s-curit-num-rique · O-12.5.16 directive-nationale-de-la-s-curit · PHYS-ZONE-EAU +2 e-its-estonia-s-national-cyber · INF.6.M6 +2 ens-esquema-nacional-de-seguridad · mp.if.6.1 +2 eu-ai-act · 27.1.e +2 fbi-cjis · node1289 +1 gsa-fedramp-rev5 · PE-15 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym +1 igi-1300-ii-901-liste-des · PHY-CI-EAU +2 iso27001 · A.7.5 +1 itsp-10-171-protecting-specified · 03.15.02.A.6 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 nis-1-transposition-fr · node17 +2 nis2-ir · 13.2.2.a nist-800-82-ot-appendix · PE-15 nist-ai-risk-management-framework · GOVERN 1.7 +2 nist-sp-800-53-rev5 · PE-15 +2 nydfs-500-with-2023-11-amendments · 500.3.j owasp-application-security-verification · V1.14.3 prestataires-de-d-tection-des-incidents · IV.2.2.l +2 pssi-tat · PHY Cl-EAU +2 pssie-du-b-nin-anssi-b · PHY-08 r-f-rentiel-des-exigences-de · 3.7.8 +2 r-f-rentiel-national-de-s · PHYSEC.3.4 +2 r-gles-oiv-secteur-activit-s · node92 +2 r-gles-oiv-secteur-transport-a · 4 +1 rbi-master-direction-2023-india · 10(a) i recommandations-pour-les-architectures · R14 +2 recommandations-sur-la-s-curisation-des · 2 secure-controls-framework-scf · PES-07.5 +1 swift-customer-security-controls · 7.3A swiss-ict-minimum-standard · ID.RA-1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.7.14 +2 vendor-due-diligence-simple-baseline · IAM.02 | KANN | erhöht |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.9.1 | Verarbeitung in der Öffentlichkeit adobe-common-controls-framework-ccf-v5 · DM-21 +2 agile-security-framework-asf-baseline-by · 04 aircyber · 3.5 algemene-beveiligingseisen-voor · 4.2.4 +2 anssi-hygiene-guide · 9 +2 anssi-r-f-rentiel-cyber-france · 10.B.6 +2 anssi-recommandations-de-configuration-d · R79 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R3 +2 anssi-recommandations-pour-la-protection · R48 +2 baseline-informatiebeveiliging-overheid · 8.03.01 +2 bsi-c5 · INQ-04 +1 bsi-kompendium · CON.9.A2.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii +1 cadre-conformit-cyber-france-3cf-v1 · node193 +2 cadre-conformit-cyber-france-3cf-v2 · node280 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +2 california-consumer-privacy-act · 7023-d.2.A +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 +2 checklist-de-dossier-d-homologation · 1 checklist-des-exigences-de-la-loi · 2.7 +2 cis-benchmark-for-kubernetes-v1-10 · 5.1.2 cisa-cybersecurity-performance-goals-cpg · 3.H +1 cisco-cloud-controls-framework-ccf-v3 · CCF 349 +2 clausier-de-s-curit-num-rique · O-2.2 +2 cmmc-v2 · AC.L1-3.1.22 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 27 directive-nationale-de-la-s-curit · FOURNIS-REL-POL +2 dora · 45.1.c +2 e-its-estonia-s-national-cyber · CON.9.M2 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c +2 enisa-5g-security-controls-matrix · SO12-071 +1 ens-esquema-nacional-de-seguridad · org.3.4 +2 essential-cybersecurity-controls-ecc · 1-10-2 +1 eu-ai-act · 10.5.b +2 eudi-arf-eu-digital-identity-wallet · EW-DM-31-002 +1 european-sustainability-reporting · 7.7.108 +2 fadp-federal-act-on-data-protection · 26.2.b.2 +2 fbi-cjis · AC-22-c +2 federal-trade-commission-ftc-standards · § 314.3.b.2 +2 finma-circular-2023-01-operational-risks · 80 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +2 framework-nazionale-cybersecurity-v2 · DE.DP-4 +2 framework-nazionale-per-la-cybersecurity · RS.CO-02.2 +2 gdpr · 40.2.e +2 gsa-fedramp-rev5 · SC-8 +2 guide-de-s-curit-des-donn · 11.2 +2 guides-des-m-canismes-cryptographiques · RègleAlgoGDA +1 hds-hdh · node41 +2 igi-1300-ii-901-liste-des · 3 +2 india-s-digital-personal-data-protection · 3(c)(ii) +2 international-traffic-in-arms · 9 +2 iso-22301-2019-outline-business · 7.5.3 +1 iso-27001-2013-for-legacy-and · A.13.2.4 +2 iso-42001-2023-outline-artificial · 7.5.3 +1 iso27001 · A.6.6 +2 itil-4-management-practices · ITIL4-GEN-03 +1 itsp-10-171-protecting-specified · 03.01.22.A +2 korea-isa-isms-p · node1466 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 +2 loi-05-20-relative-la-cybers · ART-39 +2 loi-n-09-08-relative-la · 1 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.1.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A4.a.3 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.d.1 +2 nis-1-transposition-fr · 14.6 +2 nis2 · 21.2.a nis2-ir · 11.6.2.b +2 nist-800-82-ot-appendix · AC-22 +1 nist-ai-risk-management-framework · MAP 5.1 +2 nist-cyber-security-framework-csf-v1 · RS.CO-5 +2 nist-privacy-framework · CM.PO-P2 +2 nist-sp-800-218-secure-software · RV.1.3 +1 nist-sp-800-53-rev5 · SC-8 +2 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 operational-technology-cybersecurity · 2-6-1-2 +1 owasp-s-checklist-for-llm-governance · 3.3 +2 part-is · IS.D.OR.200-a.13 +2 pci-dss-4 · 12.1.1 +2 personal-data-protection-law-pdpl · 15.4 +2 points-de-contr-le-active-directory · vuln_rodc_priv_revealed-l2 +2 prestataire-d-audit-de-s-curit · node36 +2 prestataires-de-d-tection-des-incidents · IV.3.16.f +2 prudential-standard-cps-234-information · 18 pssi-tat · DEV-FUITES +2 pssie-du-b-nin-anssi-b · ITIN-02 +2 r-f-rentiel-d-audit-de · node36 +2 r-f-rentiel-des-exigences-de · 3.4.3 +2 r-f-rentiel-g-n-ral · 1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · ACM.3.1 +2 r-gles-oiv-secteur-activit-s · node91 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R26 +2 recommandations-relatives-l-2 · R40 (-) +1 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · DCH-03.1 +2 soc2 · CC7.4.12 +2 swiss-ict-minimum-standard · RC.CO-1 +2 t-c-cbddo-bilgi-ve-leti · 4.1.8.5 +2 tisax-vda-isa-2027 · 2.1.4 tisax-vda-isa-v5-1-and · node149 +2 uk-defence-standard-05-138-issue · 2321 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.e-must +1 vendor-due-diligence-simple-baseline · GOV.06 +2 | SOLLTE | normal-SdT | |
| SENS.9.2 | Vorsicht vor Mithören adobe-common-controls-framework-ccf-v5 · CFM-13 algemene-beveiligingseisen-voor · 2.6.4 anssi-hygiene-guide · 33 +2 anssi-r-f-rentiel-cyber-france · 15.1 anssi-recommandations-de-s-curit-pour-2 · R3 anssi-recommandations-pour-la-protection · R7+ bsi-kompendium · INF.9.A1.6 +2 cadre-conformit-cyber-france-3cf-v1 · node274 +1 cadre-conformit-cyber-france-3cf-v2 · node599 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 383 +2 cmmc-v2 · SC.L2-3.13.12 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL dora · 13.2.d e-its-estonia-s-national-cyber · ORP.1.M17 +2 ens-esquema-nacional-de-seguridad · mp.s.1.6 +2 fbi-cjis · SC-15-a +2 framework-nazionale-cybersecurity-v2 · DE.CM-7 framework-nazionale-per-la-cybersecurity · DE.CM-03 guide-de-s-curit-des-donn · 19.1 +1 igi-1300-ii-901-liste-des · 2 +2 iso-22301-2019-outline-business · 8.4.3 iso-27001-2013-for-legacy-and · A.6.2.2 +2 iso-42001-2023-outline-artificial · A.8.4 itsp-10-171-protecting-specified · 03.13.15.A +2 korea-isa-isms-p · node1061 +2 lithuanian-nis2-cybersecurity-law · 64.t6.55 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.3.2 +1 ncsc-cyber-assessment-framework-caf-v4 · B2.d.5 nist-sp-800-171-rev2-2021 · 3.13.12 +2 nist-sp-800-171-rev3-2024 · 3.13.12 +2 prestataires-de-d-tection-des-incidents · IV.3.10.d pssi-tat · POT-TEL-CODES +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · MDS.5.4 +2 recommandations-sur-la-s-curisation-des · R36 +2 secure-controls-framework-scf · HRS-03.1 +2 soc2 · CC2.2.4 swiss-ict-minimum-standard · DE.CM-5 t-c-cbddo-bilgi-ve-leti · 3.3.1.9 +2 tisax-vda-isa-v5-1-and · node67 +1 | SOLLTE | normal-SdT | |
| SENS.9.3 | Verwahrung außer Haus adobe-common-controls-framework-ccf-v5 · MDM-03 +2 agile-security-framework-asf-baseline-by · 07 ai-defense-matrix · training-data.protect.category aircyber · 2.8.2 +2 algemene-beveiligingseisen-voor · 4.7.5 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 33 +2 anssi-r-f-rentiel-cyber-france · 9.6 +2 anssi-recommandations-de-configuration-d · R62 +2 anssi-recommandations-de-s-curit · R2 anssi-recommandations-de-s-curit-pour · R15 +2 anssi-recommandations-de-s-curit-pour-2 · R6 +2 anssi-recommandations-pour-la-protection · R8 +2 baseline-informatiebeveiliging-overheid · 8.01.01 +2 bsi-kompendium · INF.9.A2.7 +2 bsi-ms-cloud · NCD.2.5.01.g.ii +2 cadre-conformit-cyber-france-3cf-v1 · node274 +2 cadre-conformit-cyber-france-3cf-v2 · node101 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S3_01 +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.PT-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.PT-2.1 +2 cisa-cybersecurity-performance-goals-cpg · 2.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 247 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · AC.L2-3.1.18 +2 cra · 1.1.2.i +2 de-tekniske-minimumskrav-for-statslige · 14 +2 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL +2 dora · 16.1.c +2 e-its-estonia-s-national-cyber · SYS.3.2.2.M22 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.b +2 enisa-5g-security-controls-matrix · SO29-002 +2 ens-esquema-nacional-de-seguridad · mp.eq.4.2 +2 essential-cybersecurity-controls-ecc · 2-6-2 +2 eu-ai-act · 14.3.a +2 fbi-cjis · AT-3-d-2-u +2 federal-trade-commission-ftc-standards · § 314.4.c.2 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 +2 framework-nazionale-cybersecurity-v2 · DE.CM-7 +2 framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +2 gdpr · 32.1.c +1 gsa-fedramp-rev5 · AC-19 +2 guide-de-s-curit-des-donn · 23.1 +2 hds-hdh · node75 +2 igi-1300-ii-901-liste-des · EXP-CI-AMOY +2 international-traffic-in-arms · 6 +2 iso-27001-2013-for-legacy-and · A.6.2.1 +2 iso27001 · A.8.1 +2 itil-4-management-practices · ITIL4-SVC-11 +2 itsp-10-171-protecting-specified · 03.01.18.B +2 korea-isa-isms-p · node946 +2 lithuanian-nis2-cybersecurity-law · 64.t6.56 +2 loi-05-20-relative-la-cybers · ART-26 +1 microsoft-cloud-security-benchmark-v1 · GS-3 misure-minime-di-sicurezza-ict-per · ABSC 8.3.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.d.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.d.1 +2 ncsc-cyber-essentials · node283 +2 nis-1-transposition-fr · node203 +2 nis2 · 21.2.e nis2-ir · 3.2.3.j +2 nist-800-82-ot-appendix · MA-3 +2 nist-cyber-security-framework-csf-v1 · DE.AE-1 nist-privacy-framework · PR.AC-P2 +2 nist-sp-800-171-rev2-2021 · 3.13.12 +2 nist-sp-800-171-rev3-2024 · 3.13.12 +2 nist-sp-800-218-secure-software · PO.3.2 nist-sp-800-53-rev5 · AC-19(1) +2 nist-sp-800-66-hipaa · node193 +2 norea-dora-in-control-framework-v3 · 23.4 +1 operational-technology-cybersecurity · 2-5-1-4 +2 owasp-application-security-verification · V8.1.1 owasp-asvs5 · V16.5.2 owasp-mobile-application-security · MASVS-NETWORK-1 pci-dss-4 · 12.2 +2 prestataire-d-audit-de-s-curit · node147 +2 prestataires-de-d-tection-des-incidents · IV.3.16.g +2 pssi-tat · EXP-CI-AMOV +2 pssie-du-b-nin-anssi-b · PDT-08 +2 r-f-rentiel-d-audit-de · node147 +2 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-has-certification-des · 1 +1 r-f-rentiel-national-de-s · SECIOT.1.5 +2 r-gles-oiv-secteur-activit-s · node63 +2 r-gles-oiv-secteur-transport-a · 6 +2 rbi-master-direction-2023-india · 20(d) +2 recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R71 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R91 +2 secure-controls-framework-scf · HRS-05.5 +2 soc2 · CC6.7.4 +2 swift-customer-security-controls · 1.4.c +1 swiss-ict-minimum-standard · PR.DS-3 +2 t-c-cbddo-bilgi-ve-leti · 3.3.1.10 +2 tisax-vda-isa-v5-1-and · node77 +2 uk-defence-standard-05-138-issue · 2322 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.4.d-should +1 vendor-due-diligence-simple-baseline · DATA.02 +1 zero-trust-for-operational-technology-zt · 2.6.2.OT +2 | SOLLTE | normal-SdT | |
| SENS.9.4 | Mobile Arbeit mit Dokumenten adobe-common-controls-framework-ccf-v5 · AM-08 +2 aircyber · 5.8.1 +1 algemene-beveiligingseisen-voor · 4.7.5 +2 anssi-hygiene-guide · 33 +2 anssi-r-f-rentiel-cyber-france · 9.6 +2 anssi-recommandations-de-configuration-d · R71 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R8 +1 baseline-informatiebeveiliging-overheid · 8.01.02 +1 bsi-kompendium · OPS.1.2.2.A21.1 +2 bsi-ms-cloud · NCD.2.5.01.g.ii cadre-conformit-cyber-france-3cf-v1 · node274 +2 cadre-conformit-cyber-france-3cf-v2 · node333 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S3_05 +2 cisa-cybersecurity-performance-goals-cpg · 2.E cisco-cloud-controls-framework-ccf-v3 · CCF 650 +2 clausier-de-s-curit-num-rique · O-8.2 de-tekniske-minimumskrav-for-statslige · 14 +1 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL +1 e-its-estonia-s-national-cyber · APP.1.4.M3 +2 ens-esquema-nacional-de-seguridad · org.4.7 +2 fbi-cjis · AT-3-d-2-u +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +1 gsa-fedramp-rev5 · SC-18 +1 guide-de-s-curit-des-donn · 23.1 +2 hds-hdh · node75 +2 igi-1300-ii-901-liste-des · 2 +2 international-traffic-in-arms · 9 +2 iso-27001-2013-for-legacy-and · 7.5.2 +1 iso-42001-2023-outline-artificial · 7.5.2 +1 iso27001 · 7.5.3 itsp-10-171-protecting-specified · 03.13.13.A +2 korea-isa-isms-p · node553 +2 lithuanian-nis2-cybersecurity-law · 64.t6.56 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.4.3 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.d.1 ncsc-cyber-assessment-framework-caf-v4 · B3.d.1 ncsc-cyber-essentials · node244 +2 nist-privacy-framework · PR.AC-P2 nist-sp-800-171-rev2-2021 · 3.13.13 nist-sp-800-171-rev3-2024 · 3.13.13 nist-sp-800-53-rev5 · AU-9(1) +2 nist-sp-800-66-hipaa · node325 operational-technology-cybersecurity · 2-5-1-4 prestataire-d-audit-de-s-curit · node108 +1 prestataires-de-d-tection-des-incidents · IV.3.16.g +1 pssi-tat · EXP-CI-AMOV +2 pssie-du-b-nin-anssi-b · PDT-06 +1 r-f-rentiel-d-audit-de · node108 +1 r-f-rentiel-des-exigences-de · 3.13.6 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · MDS.3.1 +2 recommandations-pour-les-architectures · R37 +2 recommandations-relatives-l · R71 +1 recommandations-sur-la-s-curisation-des · R91 +1 secure-controls-framework-scf · HRS-05.5 +2 soc2 · CC6.7.4 swiss-ict-minimum-standard · PR.MA-2 +2 t-c-cbddo-bilgi-ve-leti · 3.3.1.1 +2 tisax-vda-isa-v5-1-and · node77 uk-defence-standard-05-138-issue · 2322 +1 | SOLLTE | normal-SdT | |
| SENS.9.5 | Mitnahme zur mobilen Arbeit adobe-common-controls-framework-ccf-v5 · MDM-03 +2 aircyber · 2.8.2 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 33 +2 anssi-outil-d-auto-valuation-de · 11.1 anssi-r-f-rentiel-cyber-france · 9.6 +2 anssi-recommandations-de-configuration-d · R64 +1 anssi-recommandations-de-s-curit-pour · R15 +2 anssi-recommandations-de-s-curit-pour-2 · R1 +2 anssi-recommandations-pour-la-protection · R8 +2 baseline-informatiebeveiliging-overheid · 8.01.02 +1 bsi-kompendium · INF.9.A2.7 +2 bsi-ms-cloud · NCD.2.5.01.g.ii +1 cadre-conformit-cyber-france-3cf-v1 · node274 +2 cadre-conformit-cyber-france-3cf-v2 · node101 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · node17 ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-8.2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-8.2 cisco-cloud-controls-framework-ccf-v3 · CCF 391 +2 clausier-de-s-curit-num-rique · O-9.14 +1 cmmc-v2 · SC.L2-3.13.12 cra · 1.1.2.i de-tekniske-minimumskrav-for-statslige · 14 directive-nationale-de-la-s-curit · ACTIF-SUP-MOBIL +2 dora · 16.1.c +2 e-its-estonia-s-national-cyber · SYS.4.5.M1 +2 enisa-5g-security-controls-matrix · SO29-002 +1 ens-esquema-nacional-de-seguridad · org.4.7 +2 essential-cybersecurity-controls-ecc · 2-1-4 eu-ai-act · 14.3.a fbi-cjis · AT-3-d-2-u +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 framework-nazionale-per-la-cybersecurity · PR.PS-03.1 +2 gsa-fedramp-rev5 · SC-18 +2 guide-de-s-curit-des-donn · 23.1 +2 hds-hdh · node75 +2 igi-1300-ii-901-liste-des · EXP-CI-AMOY +2 international-traffic-in-arms · 9 +1 iso-27001-2013-for-legacy-and · A.6.2.1 +1 iso27001 · A.6.7 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.01.18.A +2 korea-isa-isms-p · node946 +2 lithuanian-nis2-cybersecurity-law · 64.t6.56 +2 misure-minime-di-sicurezza-ict-per · ABSC 8.3.2 +2 ncsc-cyber-assessment-framework-caf-v3 · B3.d.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.d.1 +2 ncsc-cyber-essentials · node283 +2 nis-1-transposition-fr · node203 +2 nis2-ir · 3.2.3.j +2 nist-ai-risk-management-framework · GOVERN 4.1 nist-privacy-framework · PR.AC-P2 +2 nist-sp-800-171-rev2-2021 · 3.13.12 nist-sp-800-171-rev3-2024 · 3.13.12 nist-sp-800-53-rev5 · AC-19(1) +2 operational-technology-cybersecurity · 2-5-1-4 pci-dss-4 · 12.2 prestataire-d-audit-de-s-curit · node151 +1 prestataires-de-d-tection-des-incidents · IV.4.2.k +2 pssi-tat · EXP-CI-AMOV +2 pssie-du-b-nin-anssi-b · PDT-08 +1 r-f-rentiel-d-audit-de · node151 +1 r-f-rentiel-des-exigences-de · 3.4.4 +2 r-f-rentiel-has-certification-des · 1 r-f-rentiel-national-de-s · MDS.3.3 +2 r-gles-oiv-secteur-activit-s · node90 +2 r-gles-oiv-secteur-transport-a · 1 +2 rbi-master-direction-2023-india · 12(c) recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R60 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R89 +2 secure-controls-framework-scf · HRS-05.5 +2 soc2 · CC6.7.4 swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.3.1.10 +2 tisax-vda-isa-v5-1-and · node77 uk-defence-standard-05-138-issue · 2322 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-must | SOLLTE | normal-SdT | |
| SENS.9.6 | Mitnahme ins Ausland adobe-common-controls-framework-ccf-v5 · MDM-04 aircyber · 5.17 algemene-beveiligingseisen-voor · 4.7.4 +2 anssi-hygiene-guide · 3 +2 anssi-r-f-rentiel-cyber-france · 19.9 +2 anssi-recommandations-de-s-curit-pour · R34 +2 anssi-recommandations-de-s-curit-pour-2 · R28 +2 anssi-recommandations-pour-la-protection · R8 +2 bsi-kompendium · CON.7.A13.1 +2 bsi-ms-cloud · NCD.2.1.03.e cadre-conformit-cyber-france-3cf-v1 · node202 cadre-conformit-cyber-france-3cf-v2 · node101 +1 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M1_23 +2 checklist-des-exigences-de-la-loi · 3.12 +1 cisco-cloud-controls-framework-ccf-v3 · CCF 609 +2 clausier-de-s-curit-num-rique · O-12.3.2 +2 cra · 1.1.2.i de-tekniske-minimumskrav-for-statslige · 25 directive-nationale-de-la-s-curit · EXP-PROC-ENVIR +2 dora · 30.2.b +2 e-its-estonia-s-national-cyber · CON.7.M13 +2 ecb-cyber-resilience-oversight · 2.3.2.1-1.c enisa-5g-security-controls-matrix · SO11-037 ens-esquema-nacional-de-seguridad · op.acc.6.r9.2 +2 eu-ai-act · 23.4 +1 fadp-federal-act-on-data-protection · 16.1 +2 fbi-cjis · 5.13.5-4 +2 finma-circular-2023-01-operational-risks · 76 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-cybersecurity-v2 · DP-ID.DM-5 framework-nazionale-per-la-cybersecurity · DP-ID.DM-05 +1 gdpr · 40.2.j +2 guide-de-s-curit-des-donn · 7.1 hds-hdh · node86 +2 igi-1300-ii-901-liste-des · 1 +2 india-s-digital-personal-data-protection · 3(b) +1 international-traffic-in-arms · 6 +2 iso-27001-2013-for-legacy-and · A.13.2.1 iso27001 · A.8.12 +2 itsp-10-171-protecting-specified · 03.08.05.A +2 korea-isa-isms-p · node1480 +2 loi-05-20-relative-la-cybers · ART-10 +1 loi-n-09-08-relative-la · 1 misure-minime-di-sicurezza-ict-per · ABSC 2.4.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B3.b.2 nis-1-transposition-fr · node227 +1 nis2-ir · 6.1.2.a nist-ai-risk-management-framework · MAP 4.1 nist-sp-800-53-rev5 · CA-3(5) +2 operational-technology-cybersecurity · 2-6-1-4 pci-dss-4 · 3.4.2 prestataire-d-audit-de-s-curit · node147 +1 prestataires-de-d-tection-des-incidents · IV.3.17.j +2 pssi-tat · EXP-NOMAD-SENS +2 pssie-du-b-nin-anssi-b · SCC-02 +2 r-f-rentiel-d-audit-de · node147 +1 r-f-rentiel-des-exigences-de · 3.8.3 +2 r-f-rentiel-national-de-s · NTSEC.5.8 +2 r-gles-oiv-secteur-activit-s · node90 r-gles-oiv-secteur-transport-a · 1 recommandations-pour-les-architectures · R54 recommandations-relatives-l · R55 +2 recommandations-relatives-l-2 · R33 +2 recommandations-sur-la-s-curisation-des · R26 +2 secure-controls-framework-scf · AST-24 +2 soc2 · CC6.7.1 swiss-ict-minimum-standard · PR.DS-3 +2 t-c-cbddo-bilgi-ve-leti · 4.5.3.13 +2 tisax-vda-isa-v5-1-and · node187 +2 | KANN | erhöht | |
| SENS.9.7 | Reise- und Sicherheitshinweise adobe-common-controls-framework-ccf-v5 · MDM-04 algemene-beveiligingseisen-voor · 2.6.1 +2 anssi-hygiene-guide · 6 +2 anssi-r-f-rentiel-cyber-france · 10.B.7 +2 anssi-recommandations-de-s-curit-pour · R11 anssi-recommandations-pour-la-protection · R8 baseline-informatiebeveiliging-overheid · 7.02.01 bsi-kompendium · CON.7.A1.2 +2 cadre-conformit-cyber-france-3cf-v1 · node63 +2 cadre-conformit-cyber-france-3cf-v2 · node397 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_M5_05 +2 california-consumer-privacy-act · 7027-m.4 cer-directive-critical-entities · 13.1.e checklist-de-dossier-d-homologation · 2 +1 checklist-des-exigences-de-la-loi · 3.12 +2 cisco-cloud-controls-framework-ccf-v3 · CCF 387 +2 clausier-de-s-curit-num-rique · O-12.3.2 +2 cmmc-v2 · AT.L2-3.2.1 +1 directive-nationale-de-la-s-curit · ORG-TELETRAV-SEC +2 e-its-estonia-s-national-cyber · CON.7.M3 +2 ens-esquema-nacional-de-seguridad · op.exp.2.3.a +2 eu-ai-act · node418 +2 fadp-federal-act-on-data-protection · 16.1 +2 fbi-cjis · 3.2.9-3 +2 federal-trade-commission-ftc-standards · § 314.4.e.1 +2 finma-circular-2023-01-operational-risks · 97 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-9 framework-nazionale-per-la-cybersecurity · ID.RA-05.4 gdpr · 30.1.e +2 gsa-fedramp-rev5 · RA-7 guide-de-s-curit-des-donn · 7.1 +2 hds-hdh · node86 +2 igi-1300-ii-901-liste-des · PHY-CI-TRACE +2 international-traffic-in-arms · 7 +2 iso-27001-2013-for-legacy-and · A.18.2.2 iso27001 · 7.3 +2 itsp-10-171-protecting-specified · 03.04.12.B +2 korea-isa-isms-p · node1479 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.7 loi-05-20-relative-la-cybers · ART-13 +2 loi-n-09-08-relative-la · 1 ncsc-cyber-assessment-framework-caf-v3 · A2.a.6 ncsc-cyber-assessment-framework-caf-v4 · A2.a.6 nis-1-transposition-fr · node34 +2 nis2 · 21.1 +2 nis2-ir · 8.1.1 +2 nist-ai-risk-management-framework · MANAGE 3.1 nist-privacy-framework · GV.MT-P4 nist-sp-800-171-rev2-2021 · 3.2.1 +1 nist-sp-800-171-rev3-2024 · 3.2.1 +1 nist-sp-800-53-rev5 · MA-5(4) +1 nydfs-500-with-2023-11-amendments · 500.3.h +1 part-is · IS.D.OR.230-b +2 pci-dss-4 · 12.6 +2 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node91 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 pssi-tat · PHY-SI-SUR +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node91 +2 r-f-rentiel-des-exigences-de · 3.7 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · SSDLC.1.16 +2 r-gles-oiv-secteur-activit-s · node28 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +1 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R33 recommandations-sur-la-s-curisation-des · 2 +2 secure-controls-framework-scf · AST-24 +1 swift-customer-security-controls · 7.2 swiss-ict-minimum-standard · PR.AT-5 +2 t-c-cbddo-bilgi-ve-leti · 3.3.1.15 +2 tisax-vda-isa-v5-1-and · node60 +2 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.10.1 | Grundprinzipien der Systemadministration adobe-common-controls-framework-ccf-v5 · SG-05 +2 agile-security-framework-asf-baseline-by · 01 +2 ai-defense-matrix · ai-orchestration-tools.govern.category aircyber · 2.4 +2 algemene-beveiligingseisen-voor · 1.1.13 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +2 anssi-hygiene-guide · 39 +2 anssi-outil-d-auto-valuation-de · 9.5 +2 anssi-r-f-rentiel-cyber-france · 16.1 +2 anssi-recommandations-de-configuration-d · R33 +2 anssi-recommandations-de-s-curit · R36 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R19 +2 anssi-recommandations-pour-la-protection · R58 +2 baseline-informatiebeveiliging-overheid · 8.27.01 +2 bsi-c5 · OPS-18 +2 bsi-kompendium · OPS.1.1.7.A1.3 +2 bsi-ms-cloud · NCD.2.1.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node63 +2 cadre-conformit-cyber-france-3cf-v2 · node344 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-1 +2 california-consumer-privacy-act · 7063-c +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 ccb-cyberfundamentals-framework · IMPORTANT_ID.GV-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.GV-1.2 +2 ccb-cyberfundamentals-small-self · administration-rights cer-directive-critical-entities · 13.1.e +2 checklist-des-exigences-de-la-loi · 1.6 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 +2 cisa-cybersecurity-performance-goals-cpg · 1.B +2 cisco-cloud-controls-framework-ccf-v3 · CCF 120 +2 clausier-de-s-curit-num-rique · O-9.8 +2 cmmc-v2 · AT.L2-3.2.1 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 26 +2 directive-nationale-de-la-s-curit · ORG-INTER-GOUV +2 dora · 5.2.b +2 e-its-estonia-s-national-cyber · IND.1.M12 +2 ecb-cyber-resilience-oversight · 2.1.2.2-40 +2 enisa-5g-security-controls-matrix · SO15-004 +2 ens-esquema-nacional-de-seguridad · op.pl.2.r1.1 +2 essential-cybersecurity-controls-ecc · 1-3-2 +2 essential-eight · node70 +1 eu-ai-act · node418 +2 european-sustainability-reporting · GOV-1.20.b +2 fadp-federal-act-on-data-protection · 8.1 +2 fbi-cjis · SI-5-c +2 federal-trade-commission-ftc-standards · § 314.4.e +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-3 +2 framework-nazionale-cybersecurity-v2 · DE.DP-1 +2 framework-nazionale-per-la-cybersecurity · GV.RR-01 +2 gdpr · 30.2.d +2 gsa-fedramp-rev5 · CA-7 (1) +2 guide-de-s-curit-des-donn · 1.1 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node41 +2 igi-1300-ii-901-liste-des · EXP-POL-COR +2 india-s-digital-personal-data-protection · 10(1)(e) +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 7.3 +1 iso-27001-2013-for-legacy-and · A.18.2.2 +2 iso-42001-2023-outline-artificial · 7.3 +2 iso27001 · A.5.4 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.14.03.B +2 korea-isa-isms-p · node7 +2 lithuanian-nis2-cybersecurity-law · 40 +2 loi-05-20-relative-la-cybers · ART-44 +2 loi-n-09-08-relative-la · 6 +2 microsoft-cloud-security-benchmark-v1 · GS-5 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.4.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A1.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.a.4 +2 ncsc-cyber-essentials · node162 +2 nis-1-transposition-fr · node35 +2 nis2 · 21.2.i +2 nis2-ir · 10.1.2.c +2 nist-800-82-ot-appendix · SI-1 +2 nist-ai-risk-management-framework · MAP 1.6 +2 nist-cyber-security-framework-csf-v1 · ID.GV-1 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · RV.1.3 +2 nist-sp-800-53-rev5 · SA-8(30) +2 nist-sp-800-66-hipaa · node16 +2 norea-dora-in-control-framework-v3 · 1.2 +2 nydfs-500-with-2023-11-amendments · 500.4.d.1 +2 operational-technology-cybersecurity · 1-8-1 +2 owasp-asvs5 · V8.4.2 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.240-a.2 +2 pci-dss-4 · 12.6.1 +2 personal-data-protection-law-pdpl · Article 19 +2 points-de-contr-le-active-directory · vuln_permissions_adminsdholder-l1 +2 post-quantum-cryptography-pqc-migration · -monitoring-and-evaluation prestataire-d-audit-de-s-curit · node10 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-230-operational · 48 +2 prudential-standard-cps-234-information · 18 +2 pssi-tat · EXP-POL-COR +2 pssie-du-b-nin-anssi-b · ORG-04 +2 r-f-rentiel-d-audit-de · node10 +2 r-f-rentiel-des-exigences-de · 3.2.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.4.11 +2 r-gles-oiv-secteur-activit-s · node6 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-de-s-curit-relatives · R10 recommandations-pour-les-architectures · R63 +2 recommandations-relatives-l · R45 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R81 +2 secnumcloud-v3-2-annexe-2 · node6 +2 secure-controls-framework-scf · OPS-01 +2 soc2 · CC5.3.2 +2 swift-customer-security-controls · 7.2 swiss-ict-minimum-standard · PR.AT-5 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.3 +2 tisax-vda-isa-v5-1-and · node12 +2 uk-defence-standard-05-138-issue · 1100 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.3.a-must +2 vendor-due-diligence-simple-baseline · GOV.05 +2 zero-trust-for-operational-technology-zt · 6.1.4.OT +2 | SOLLTE | normal-SdT | |
| SENS.10.2 | Umgang mit privilegierten Berechtigungen adobe-common-controls-framework-ccf-v5 · IAM-29 algemene-beveiligingseisen-voor · 2.1.5 anssi-hygiene-guide · 29 +1 anssi-recommandations-de-configuration-d · R33 +1 anssi-recommandations-de-s-curit-pour · R10 anssi-recommandations-pour-la-protection · R35 +2 baseline-informatiebeveiliging-overheid · 8.02.01 bsi-kompendium · ORP.1.A4.3 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · M13 +2 cadre-conformit-cyber-france-3cf-v2 · node234 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-3 california-consumer-privacy-act-ccpa · 1798.145-o.2.C.iii +2 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-2.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-2.1 +2 checklist-des-exigences-de-la-loi · 1.13 +2 clausier-de-s-curit-num-rique · O-2.4 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-PRIVIL ens-esquema-nacional-de-seguridad · mp.s.2.2 +2 eu-ai-act · node418 +2 european-sustainability-reporting · MDR-P.65.e +2 fadp-federal-act-on-data-protection · 17.1.c.1 +2 fbi-cjis · AC-6(7)-a +2 federal-trade-commission-ftc-standards · § 314.4.h.3 finma-circular-2023-01-operational-risks · 80 framework-nazionale-cybersecurity-v2 · PR.AT-2 +2 framework-nazionale-per-la-cybersecurity · PR.AA-05 +2 gdpr · 40.2.b +2 gsa-fedramp-rev5 · AC-6 (5) +2 guide-de-s-curit-des-donn · 15.2 +2 hds-hdh · node25 +1 igi-1300-ii-901-liste-des · PDT-PRIVIL +2 international-traffic-in-arms · 4 iso-22301-2019-outline-business · 7.3 iso-27001-2013-for-legacy-and · A.9.2.3 +1 iso27001 · A.8.18 +1 itil-4-management-practices · ITIL4-GEN-05 +2 itsp-10-171-protecting-specified · 03.01.05.D +2 korea-isa-isms-p · node263 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.6 +1 misure-minime-di-sicurezza-ict-per · ABSC 5.10.1 +2 nis-1-transposition-fr · node204 +1 nis2-ir · 10.1.2.b +2 nist-ai-risk-management-framework · GOVERN 3.1 +2 nist-cyber-security-framework-csf-v1 · PR.AT-2 +2 nist-privacy-framework · PR.AC-P4 +2 nist-sp-800-53-rev5 · AC-6(7) +1 norea-dora-in-control-framework-v3 · 25.2 nydfs-500-with-2023-11-amendments · 500.16.a.1.iii operational-technology-cybersecurity · 2-3-1-4 part-is · IS.D.OR.225-a.3 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +1 prestataire-d-audit-de-s-curit · node127 +1 prestataires-de-d-tection-des-incidents · IV.3.17.c +2 pssi-tat · PDT-PRIVJL r-f-rentiel-d-audit-de · node127 +1 r-f-rentiel-des-exigences-de · 3.5.1 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.2.4 +2 r-gles-oiv-secteur-activit-s · node124 +1 r-gles-oiv-secteur-transport-a · 1 +1 recommandations-pour-les-architectures · R63 recommandations-relatives-l · R39 +2 recommandations-sur-la-s-curisation-des · 9 +2 secnumcloud-v3-2-annexe-2 · node6 secure-controls-framework-scf · SAT-03.5 +2 soc2 · CC4.2.2 +2 swiss-ict-minimum-standard · PR.AT-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.13.14 +2 tisax-vda-isa-v5-1-and · node149 vendor-due-diligence-simple-baseline · IAM.05 +1 | SOLLTE | normal-SdT | |
| SENS.10.3 | Systemadministration - Sicherheitsvorfälle bsi-kompendium · INF.2.A10.2 +2 bsi-ms-cloud · NCD.2.3.02.a.ii cadre-conformit-cyber-france-3cf-v1 · node302 +2 cadre-conformit-cyber-france-3cf-v2 · node581 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node7 +2 eu-ai-act · 17.1.i +2 gsa-fedramp-rev5 · CP-2 (8) +2 international-traffic-in-arms · 4 itsp-10-171-protecting-specified · 03.06.05.A.4 +2 lithuanian-nis2-cybersecurity-law · 26.t1.3.4 +1 nis2 · 21.2.b nist-ai-risk-management-framework · GOVERN 5.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT | |
| SENS.10.4 | Systemadministration - Strukturierte Verkabelung adobe-common-controls-framework-ccf-v5 · NO-05 +2 aircyber · 5.6 +2 algemene-beveiligingseisen-voor · 4.5.26 +2 ans-programme-care-domaine-2-continuit · d2.o3.b anssi-hygiene-guide · 28 +2 anssi-outil-d-auto-valuation-de · 11.5 anssi-r-f-rentiel-cyber-france · 19.1 +2 anssi-recommandations-de-configuration-d · R78 +2 anssi-recommandations-de-s-curit-pour · R15 +2 anssi-recommandations-de-s-curit-pour-2 · R2 +2 anssi-recommandations-pour-la-protection · R10 +2 baseline-informatiebeveiliging-overheid · 8.20.02 +1 bsi-c5 · COS-05 bsi-kompendium · OPS.1.1.7.A8.13 +2 bsi-ms-cloud · NCD.2.3.03.b +1 cadre-conformit-cyber-france-3cf-v1 · M28 +2 cadre-conformit-cyber-france-3cf-v2 · node19 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 ccb-cyberfundamentals-framework · PR.PT-4.2 +2 ccb-cyberfundamentals-framework-2025 · PR.PT-4.2 +2 cis-benchmark-for-kubernetes-v1-10 · 5.3.2 +1 cisa-cybersecurity-performance-goals-cpg · 2.E +2 cisco-cloud-controls-framework-ccf-v3 · CCF 252 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · SC.L1-3.13.5 +2 cra · 3.1.6 +2 directive-nationale-de-la-s-curit · COM-MANAG-CLOISON +2 dora · node258 +1 e-its-estonia-s-national-cyber · NET.1.2.M9 +2 enisa-5g-security-controls-matrix · SO12-061 +2 ens-esquema-nacional-de-seguridad · org.4.4 +2 eu-ai-act · 9.1 fbi-cjis · SC-7-b +2 finma-circular-2023-01-operational-risks · 58 +2 formulaire-d-valuation-de-la-maturit · 1_Protection-11 +1 framework-nazionale-cybersecurity-v2 · DE.AE-1 +2 framework-nazionale-per-la-cybersecurity · PR.PS-01 +2 gsa-fedramp-rev5 · SI-4 (23) +2 guide-de-s-curit-des-donn · 23.2 +1 igi-1300-ii-901-liste-des · RES-INTERCO +2 iso-27001-2013-for-legacy-and · A.9.1.2 +2 iso-42001-2023-outline-artificial · A.4.5 iso27001 · A.8.9 +2 itil-4-management-practices · ITIL4-TECH-02 +2 itsp-10-171-protecting-specified · 03.13.01.B +2 korea-isa-isms-p · node44 +2 lithuanian-nis2-cybersecurity-law · 47.t3.27 +2 loi-05-20-relative-la-cybers · ART-31 +1 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B4.a.1 +2 ncsc-cyber-assessment-framework-caf-v4 · B4.a.1 +2 ncsc-cyber-essentials · node244 nis-1-transposition-fr · node203 +2 nis2 · 21.2.e nis2-ir · 6.8.2.f +2 nist-800-82-ot-appendix · SC-10 nist-cyber-security-framework-csf-v1 · DE.AE-1 +2 nist-privacy-framework · PR.PO-P1 nist-sp-800-171-rev2-2021 · 3.13.5 +2 nist-sp-800-171-rev3-2024 · 3.13.5 +2 nist-sp-800-53-rev5 · SI-4(23) +2 nist-sp-800-66-hipaa · node106 norea-dora-in-control-framework-v3 · 21.1 nydfs-500-with-2023-11-amendments · 500.3.g operational-technology-cybersecurity · 2-4-1-16 +2 pci-dss-4 · 1.1 +2 prestataire-d-audit-de-s-curit · node167 +2 prestataires-de-d-tection-des-incidents · IV.3.15.h +2 pssi-tat · RES-DURCI +2 pssie-du-b-nin-anssi-b · RESX-09 +2 r-f-rentiel-d-audit-de · node167 +2 r-f-rentiel-des-exigences-de · 3.9.2 +2 r-f-rentiel-national-de-s · ACM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node43 +2 r-gles-oiv-secteur-transport-a · 8 +2 rbi-master-direction-2023-india · 9(b) recommandations-pour-les-architectures · R64- +2 recommandations-relatives-l · R18 +2 recommandations-relatives-l-2 · R12 (-) +2 recommandations-sur-la-s-curisation-des · R16 +2 secnumcloud-v3-2-annexe-2 · node16 secure-controls-framework-scf · NET-03.1 +2 soc2 · CC2.3.9 +2 swift-customer-security-controls · 1.4.c swiss-ict-minimum-standard · PR.AC-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.6 +2 tisax-vda-isa-v5-1-and · node143 +2 uk-defence-standard-05-138-issue · 2508 +2 vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-should vendor-due-diligence-simple-baseline · APP.04 zero-trust-for-operational-technology-zt · 5.2.2.OT +2 | SOLLTE | normal-SdT | |
| SENS.10.5 | Systemadministration - Internetnutzung bsi-kompendium · INF.14.A2.4 +2 cadre-conformit-cyber-france-3cf-v1 · node34 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node7 eu-ai-act · 23.1.c +2 gsa-fedramp-rev5 · CM-5 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.01.01.D.2 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 recommandations-pour-les-architectures · R63 +1 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.11.1 | Sensibilisierung der Institutionsleitung adobe-common-controls-framework-ccf-v5 · SG-11 +2 agile-security-framework-asf-baseline-by · 01 +1 aircyber · Ext43 +2 algemene-beveiligingseisen-voor · 1.1.13 +2 ans-programme-care-domaine-2-continuit · d2.o3.d +1 anssi-hygiene-guide · 1 +2 anssi-outil-d-auto-valuation-de · 1.1 +2 anssi-r-f-rentiel-cyber-france · 16.1 +2 anssi-recommandations-de-configuration-d · R33 +2 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-de-s-curit-pour-2 · R20 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 6.03.03 +2 bsi-c5 · OIS-05 +2 bsi-kompendium · CON.8.A14.10 +2 bsi-ms-cloud · NCD.2.1.03.c +2 cadre-conformit-cyber-france-3cf-v1 · node247 +2 cadre-conformit-cyber-france-3cf-v2 · node302 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_S1_06 +2 california-consumer-privacy-act · 7024-f +2 california-consumer-privacy-act-ccpa · 1798.105-d.2 +2 ccb-cyberfundamentals-framework · IMPORTANT_ID.GV-1.2 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.GV-1.2 +2 ccb-cyberfundamentals-small-self · administration-rights cer-directive-critical-entities · 13.1.e checklist-des-exigences-de-la-loi · 3.15 +2 cis-benchmark-for-kubernetes-v1-10 · 3.2.2 cisa-cybersecurity-performance-goals-cpg · 2.D +2 cisco-cloud-controls-framework-ccf-v3 · CCF 133 +2 clausier-de-s-curit-num-rique · O-9.8 +2 cmmc-v2 · AT.L2-3.2.1 +2 cra · 1.2.5 +2 de-tekniske-minimumskrav-for-statslige · 16 directive-nationale-de-la-s-curit · FOURNIS-REL-POL +2 dora · 9.4.a +2 e-its-estonia-s-national-cyber · ORP.3.M1 +2 ecb-cyber-resilience-oversight · 2.1.2.2-28 +2 enisa-5g-security-controls-matrix · SO1-002 +2 ens-esquema-nacional-de-seguridad · org.3.4 +2 essential-cybersecurity-controls-ecc · 1-5-1 +2 eu-ai-act · node418 +2 european-sustainability-reporting · GOV-2.26.a +2 fadp-federal-act-on-data-protection · 26.1.b +2 fbi-cjis · PL-8-a-1 +2 federal-trade-commission-ftc-standards · § 314.4.b.1.ii +2 finma-circular-2023-01-operational-risks · 72 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-3 +2 framework-nazionale-cybersecurity-v2 · PR.IP-11 +2 framework-nazionale-per-la-cybersecurity · GV.RR-01 +2 gdpr · 32.1.b +2 gsa-fedramp-rev5 · AU-9 (3) +2 guide-de-s-curit-des-donn · 19.2 +2 hds-hdh · node41 +2 igi-1300-ii-901-liste-des · 2 +2 india-s-digital-personal-data-protection · 7(i) +2 international-traffic-in-arms · 4 +2 iso-22301-2019-outline-business · 5.2.2 +2 iso-27001-2013-for-legacy-and · A.6.1.1 +2 iso-42001-2023-outline-artificial · 7.5.3 +2 iso27001 · A.5.6 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.01.A +2 korea-isa-isms-p · node54 +2 lithuanian-nis2-cybersecurity-law · 18 +2 loi-05-20-relative-la-cybers · ART-44 +2 loi-n-09-08-relative-la · 3 +2 misure-minime-di-sicurezza-ict-per · ABSC 5.11.1 +2 ncsc-cyber-assessment-framework-caf-v3 · A1.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.b.3 +2 ncsc-cyber-essentials · node167 +1 nis-1-transposition-fr · node11 +2 nis2 · 21.1 +2 nis2-ir · 10.1.2.c +2 nist-ai-risk-management-framework · GOVERN 1.4 +2 nist-cyber-security-framework-csf-v1 · ID.GV-1 +2 nist-privacy-framework · GV.MT-P5 +2 nist-sp-800-171-rev2-2021 · 3.2.1 +2 nist-sp-800-171-rev3-2024 · 3.2.1 +2 nist-sp-800-218-secure-software · RV.1.3 +1 nist-sp-800-53-rev5 · RA-7 +2 nist-sp-800-66-hipaa · node72 +2 norea-dora-in-control-framework-v3 · 1.2 +2 nydfs-500-with-2023-11-amendments · 500.4.b.1 +2 operational-technology-cybersecurity · 4-1-1-2 +2 owasp-s-checklist-for-llm-governance · 2.5 +2 part-is · IS.D.OR.240-i +2 pci-dss-4 · 12.1 +2 personal-data-protection-law-pdpl · 15.6 +2 points-de-contr-le-active-directory · vuln_delegation_a2d2-l1 +1 prestataire-d-audit-de-s-curit · node18 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-230-operational · 23 +1 prudential-standard-cps-234-information · 18 +2 pssi-tat · GDB-QUALIF-SENSI +2 pssie-du-b-nin-anssi-b · FRN-05 +2 r-f-rentiel-d-audit-de · node18 +2 r-f-rentiel-des-exigences-de · 3.2.1 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · AM.1.3.2 +2 r-gles-oiv-secteur-activit-s · node84 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-de-s-curit-relatives · R4 recommandations-pour-les-architectures · R03 +2 recommandations-relatives-l · R1 +2 recommandations-relatives-l-2 · R6 +2 recommandations-sur-la-s-curisation-des · R88 +2 secure-controls-framework-scf · PRM-08 +2 soc2 · CC2.3.6 +2 swift-customer-security-controls · 7.2 swiss-ict-minimum-standard · ID.GV-1 +2 t-c-cbddo-bilgi-ve-leti · 3.5.3.1 +2 tisax-vda-isa-v5-1-and · node113 +2 uk-defence-standard-05-138-issue · 2600 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-must +2 vendor-due-diligence-simple-baseline · GOV.06 +2 | SOLLTE | normal-SdT | |
| SENS.11.2 | Führen als Vorbild adobe-common-controls-framework-ccf-v5 · SG-11 +2 agile-security-framework-asf-baseline-by · 08 aircyber · 2.4 +1 algemene-beveiligingseisen-voor · 3.4.2 +2 anssi-hygiene-guide · 1 +2 anssi-outil-d-auto-valuation-de · 1.1 anssi-r-f-rentiel-cyber-france · 2.A.1 +2 anssi-recommandations-de-configuration-d · R33 anssi-recommandations-de-s-curit-pour · R10 +2 anssi-recommandations-pour-la-protection · R59 baseline-informatiebeveiliging-overheid · 6.03.03 +2 bsi-kompendium · ORP.3.A1.4 +2 bsi-ms-cloud · NCD.2.1.03.c +1 cadre-conformit-cyber-france-3cf-v1 · M1 +2 cadre-conformit-cyber-france-3cf-v2 · node280 +2 cadre-conformit-cyber-france-3cf-v3 · 3 +2 cahier-des-charges-label-ebios-rm · EXI_M5_06-3 ccb-cyberfundamentals-framework · IMPORTANT_PR.AT-4.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.AT-4.1 +2 cer-directive-critical-entities · 13.1.f +1 cisa-cybersecurity-performance-goals-cpg · 3.J +2 cisco-cloud-controls-framework-ccf-v3 · CCF 133 +1 clausier-de-s-curit-num-rique · O-9.8 +1 cmmc-v2 · AT.L2-3.2.1 +2 cra · 1.2.5 directive-nationale-de-la-s-curit · INCID-GEST-REPONSE +2 dora · 6.8.c +2 e-its-estonia-s-national-cyber · DER.1.M4 +2 ecb-cyber-resilience-oversight · 2.1.2.2-25 +2 enisa-5g-security-controls-matrix · SO1-002 +2 ens-esquema-nacional-de-seguridad · org.3.4 +2 essential-cybersecurity-controls-ecc · 1-10-2 +2 eu-ai-act · node418 european-sustainability-reporting · MDR-P.65.c fbi-cjis · AT-1-b +2 federal-trade-commission-ftc-standards · § 314.4.e.4 +2 finma-circular-2023-01-operational-risks · 80 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-4 +1 framework-nazionale-cybersecurity-v2 · PR.AT-4 +2 framework-nazionale-per-la-cybersecurity · GV.RR-01 +2 gsa-fedramp-rev5 · PS-9 +2 guide-de-s-curit-des-donn · 1.1 +2 hds-hdh · node41 igi-1300-ii-901-liste-des · 2 +2 international-traffic-in-arms · 2 +2 iso-22301-2019-outline-business · 5.1 iso-27001-2013-for-legacy-and · A.7.2.2 +2 iso-42001-2023-outline-artificial · 5.1 +1 iso27001 · A.5.4 +2 itil-4-management-practices · ITIL4-GEN-03 +2 itsp-10-171-protecting-specified · 03.15.01.A +2 korea-isa-isms-p · node53 +2 lithuanian-nis2-cybersecurity-law · 18 +2 loi-05-20-relative-la-cybers · ART-44 +2 ncsc-cyber-assessment-framework-caf-v3 · A1.b.3 +2 ncsc-cyber-assessment-framework-caf-v4 · A1.b.3 +2 nis-1-transposition-fr · node11 +2 nis2 · 21.2.b +1 nis2-ir · 10.1.2.c +2 nist-800-82-ot-appendix · PM-2 nist-ai-risk-management-framework · GOVERN 2.2 +1 nist-cyber-security-framework-csf-v1 · PR.AT-5 +2 nist-privacy-framework · GV.AT-P2 +2 nist-sp-800-171-rev2-2021 · 3.2.2 +2 nist-sp-800-171-rev3-2024 · 3.2.2 +2 nist-sp-800-218-secure-software · RV.1.3 nist-sp-800-53-rev5 · PM-2 +2 nist-sp-800-66-hipaa · node72 norea-dora-in-control-framework-v3 · 15.5 nydfs-500-with-2023-11-amendments · 500.3.h +2 operational-technology-cybersecurity · 1-8-2-2 part-is · IS.D.OR.240-a.2 +2 pci-dss-4 · 12.6 +2 prestataire-d-audit-de-s-curit · node83 +2 prestataires-de-d-tection-des-incidents · IV.4.1.g +2 prudential-standard-cps-234-information · 19 +2 pssi-tat · RH-MOTIV +2 pssie-du-b-nin-anssi-b · ORG-04 +2 r-f-rentiel-d-audit-de · node83 +2 r-f-rentiel-des-exigences-de · 3.3.3 +2 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · GOV.2.4.11 +2 r-gles-oiv-secteur-activit-s · node6 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 24(b) ii +2 recommandations-pour-les-architectures · R63 +1 recommandations-relatives-l · R41 +2 recommandations-sur-la-s-curisation-des · R85 +2 secure-controls-framework-scf · THR-05 +2 soc2 · CC2.2.8 +2 swift-customer-security-controls · 7.2 swiss-ict-minimum-standard · PR.AT-4 +2 t-c-cbddo-bilgi-ve-leti · 3.1.14.4 +2 tisax-vda-isa-v5-1-and · node12 +2 uk-defence-standard-05-138-issue · 2600 +1 vehicle-cyber-security-audit-vcsa-v1 · 2.1.c-must +2 vendor-due-diligence-simple-baseline · GOV.05 +2 | SOLLTE | normal-SdT | |
| SENS.11.3 | Whaling algemene-beveiligingseisen-voor · 3.4.2 anssi-hygiene-guide · 15 bsi-kompendium · ORP.3.A1.5 +2 cadre-conformit-cyber-france-3cf-v1 · node308 cadre-conformit-cyber-france-3cf-v2 · node234 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cer-directive-critical-entities · 13.1.c +1 ecb-cyber-resilience-oversight · 2.1.2.2-25 ens-esquema-nacional-de-seguridad · op.pl.1.r2.2 guide-de-s-curit-des-donn · 1.1 +1 igi-1300-ii-901-liste-des · 3 iso-42001-2023-outline-artificial · 5.1 ncsc-cyber-assessment-framework-caf-v3 · D1.b.3 ncsc-cyber-assessment-framework-caf-v4 · A2.b.4 +2 part-is · IS.D.OR.210-a.1 r-f-rentiel-national-de-s · ACM.3.5 +2 swiss-ict-minimum-standard · RC.CO-1 +1 | SOLLTE | normal-SdT |
| ID | Title | Requirement | Level | Sub-controls |
|---|---|---|---|---|
| SENS.12.1 | Hohe Risiken adobe-common-controls-framework-ccf-v5 · RM-02 +2 agile-security-framework-asf-baseline-by · 01 aircyber · Ext63 +2 algemene-beveiligingseisen-voor · 1.3.9 +2 anssi-hygiene-guide · 41.R +2 anssi-outil-d-auto-valuation-de · 7.2 +1 anssi-r-f-rentiel-cyber-france · 16.3 +2 anssi-recommandations-de-configuration-d · R79 +1 anssi-recommandations-de-s-curit-pour · R32 +2 anssi-recommandations-de-s-curit-pour-2 · R15 anssi-recommandations-pour-la-protection · R59 +2 baseline-informatiebeveiliging-overheid · 8.08.02 +2 bsi-c5 · DEV-05 +2 bsi-kompendium · IND.2.1.A19.5 +2 bsi-ms-cloud · NCD.2.1.03.h.i +2 cadre-conformit-cyber-france-3cf-v1 · node96 +2 cadre-conformit-cyber-france-3cf-v2 · node68 +2 cadre-conformit-cyber-france-3cf-v3 · 1 +2 cahier-des-charges-label-ebios-rm · EXI_M5_08 +2 california-consumer-privacy-act · 7060-c.3.B ccb-cyberfundamentals-framework · IMPORTANT_ID.RA-6.1 +2 ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.RA-6.1 +2 cer-directive-critical-entities · 13.1.c +2 checklist-de-dossier-d-homologation · 4 +1 checklist-des-exigences-de-la-loi · 4.2 cisa-cybersecurity-performance-goals-cpg · 1.E +1 cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2 clausier-de-s-curit-num-rique · O-12.5.16 +2 cmmc-v2 · AT.L2-3.2.1 +2 directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2 dora · 6.8.b +2 e-its-estonia-s-national-cyber · OPS.2.3.M2 +2 ecb-cyber-resilience-oversight · 2.6.2-2 +2 enisa-5g-security-controls-matrix · SO2-002 +2 ens-esquema-nacional-de-seguridad · op.pl.1.4 +2 eu-ai-act · 9.2.a +2 eudi-arf-eu-digital-identity-wallet · AS-AP-07-021 european-sustainability-reporting · GOV-5.36.c +2 fadp-federal-act-on-data-protection · 22.2 +2 fbi-cjis · RA-1-c +2 federal-trade-commission-ftc-standards · § 314.4.c +2 finma-circular-2023-01-operational-risks · 35 +2 formulaire-d-valuation-de-la-maturit · 0_Gouvernance-1 +1 framework-nazionale-cybersecurity-v2 · ID.RA-5 +2 framework-nazionale-per-la-cybersecurity · ID.RA-05 +2 gdpr · 35.7.d +2 gsa-fedramp-rev5 · RA-3 +2 guide-de-s-curit-des-donn · 20.3 +2 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · [EXI 06] igi-1300-ii-901-liste-des · 1 +2 international-traffic-in-arms · 1 +2 iso-22301-2019-outline-business · 6.1.1 +2 iso-27001-2013-for-legacy-and · 6.1.1 +2 iso-42001-2023-outline-artificial · 6.1 +2 iso27001 · 6.1.1 +2 itil-4-management-practices · ITIL4-GEN-10 +2 itsp-10-171-protecting-specified · 03.01.01.F.5 +2 korea-isa-isms-p · node132 +2 lithuanian-nis2-cybersecurity-law · 9 +2 loi-05-20-relative-la-cybers · ART-32 +2 misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2 ncsc-cyber-assessment-framework-caf-v3 · A2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · A2.a.2 +2 ncsc-cyber-essentials · node257 nis-1-transposition-fr · node37 +2 nis2 · 21.1.sp2 +2 nis2-ir · 2.1.2.f +2 nist-800-82-ot-appendix · PS-2 +1 nist-ai-risk-management-framework · MAP 1.5 +2 nist-cyber-security-framework-csf-v1 · ID.RA-6 +2 nist-privacy-framework · ID.RA-P5 +2 nist-sp-800-171-rev2-2021 · 3.11.3 +1 nist-sp-800-171-rev3-2024 · 3.11.3 +1 nist-sp-800-218-secure-software · RV.2.1 +2 nist-sp-800-53-rev5 · RA-3(2) +2 nist-sp-800-66-hipaa · node10 +2 norea-dora-in-control-framework-v3 · 12.2 +2 nydfs-500-with-2023-11-amendments · 500.3.m +2 operational-technology-cybersecurity · 1-3-1-5 +2 owasp-application-security-verification · V1.1.2 owasp-s-checklist-for-llm-governance · 6.2 +2 part-is · IS.D.OR.205-d.3 +2 pci-dss-4 · 12.3 +2 prestataire-d-audit-de-s-curit · node40 +2 prestataires-de-d-tection-des-incidents · IV.2.1.r +2 prudential-standard-cps-230-operational · 13 +2 pssi-tat · INT-REX-AR +2 pssie-du-b-nin-anssi-b · SAW-01 +2 r-f-rentiel-d-audit-de · node40 +2 r-f-rentiel-des-exigences-de · 3.2.2 +2 r-f-rentiel-g-n-ral · 4 r-f-rentiel-has-certification-des · 1 +2 r-f-rentiel-national-de-s · PDP.1.6 +2 r-gles-oiv-secteur-activit-s · node30 +2 r-gles-oiv-secteur-transport-a · 4 +2 rbi-master-direction-2023-india · 24(b) i +2 recommandations-relatives-l · R44 +1 recommandations-relatives-l-2 · R15 (-) +2 recommandations-sur-la-s-curisation-des · R6 +2 secure-controls-framework-scf · RSK-03 +2 soc2 · CC3.2.4 +2 swift-customer-security-controls · 7.4A swiss-ict-minimum-standard · RS.MI-3 +2 t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2 tiber-eu · node18 tisax-vda-isa-v5-1-and · node16 +2 uk-defence-standard-05-138-issue · 2603 +2 vehicle-cyber-security-audit-vcsa-v1 · 3.1.a-must +2 vendor-due-diligence-simple-baseline · GOV.04 zero-trust-for-operational-technology-zt · 7.4.1.OT | KANN | erhöht |