Home
Practices
STM
STM — Strukturmodellierung
15 controls
14 MUSS
1 SOLLTE
0 KANN
Die Praktik Strukturmodellierung bildet die Grundlage für eine systematische Analyse der Informationssicherheit einer Institution. Ziel der Strukturmodellierung ist aus dem Stand-der-Technik-Kompendium ein individuelles Anforderungspaket für die Institution zu generieren. Auf Basis der Geschäftsprozesse und Informationen wird der individuelle Schutzbedarf festgelegt. Mit der Zuordnung einzelner Praktiken und Zielobjekte erfolgen eine Auswahl von Anforderungen auf der Grundlage des vorgegebenen Schutzniveaus. Blaupausen unterstützen die Filterung der Anforderungen. Eine Klassifizierung des Schutzbedarfs der Zielobjekte erfolgt auf Anforderungsebene. Die individuelle Anpassung der Anforderungen durch Auswahlmöglichkeiten erleichtern eine Skalierung. Eine Erweiterung des Anforderungspakets durch spezifische Anforderungen erhöht die Flexibilität. Für diese Anforderungen ist eine Risikobetrachtung erforderlich. Die Strukturmodellierung liefert essentielle Eingangsdaten für die nachgelagerten Praktiken wie Umsetzung und Monitoring-Evaluation und ermöglicht eine zielgerichtete und risikoorientierte Planung von Anforderungen und Sicherheitsmaßnahmen.
Filter all controls of STM
ID
Title
Requirement
Level
Sub-controls
STM.1.1
Definition und Abgrenzung des Informationsverbunds
adobe-common-controls-framework-ccf-v5 · SG-10
algemene-beveiligingseisen-voor · 4.5.29 +2
ans-programme-care-domaine-2-continuit · d2.p2
anssi-outil-d-auto-valuation-de · 9.5 +1
anssi-r-f-rentiel-cyber-france · 7.A.3 +2
anssi-recommandations-de-s-curit-pour · R8
anssi-recommandations-pour-la-protection · R10 +2
baseline-informatiebeveiliging-overheid · 5.01.01
bsi-kompendium · APP.2.1.A2.2 +2
bsi-ms-cloud · NCD.2.5.01.c.ii +2
cadre-conformit-cyber-france-3cf-v1 · node193 +2
cadre-conformit-cyber-france-3cf-v2 · node19 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M3_03-opt +2
california-consumer-privacy-act · 7002-a.2 +2
california-consumer-privacy-act-ccpa · 1798.145-c.2
ccb-cyberfundamentals-framework · BASIC_ID.AM-3.1 +1
ccb-cyberfundamentals-framework-2025 · BASIC_ID.AM-3.1 +1
checklist-de-dossier-d-homologation · 1
checklist-des-exigences-de-la-loi · 3.10 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 128 +1
clausier-de-s-curit-num-rique · O-12.2.3.3 +2
directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT
dora · node441 +1
e-its-estonia-s-national-cyber · ISMS.1.M10 +2
ecb-cyber-resilience-oversight · 2.7.2.2-16
ens-esquema-nacional-de-seguridad · mp.com.4.r1.2 +2
eu-ai-act · 13.3.b.iv +2
european-sustainability-reporting · IRO-2.59 +2
fbi-cjis · SI-4-c-1 +2
framework-nazionale-cybersecurity-v2 · DE.AE-1 +2
framework-nazionale-per-la-cybersecurity · DP-ID.DM-02 +2
gdpr · 5.1.c
gsa-fedramp-rev5 · AC-4 (21)
igi-1300-ii-901-liste-des · 1 +2
iso-22301-2019-outline-business · 4.3.1
iso-27001-2013-for-legacy-and · 7.5.1 +2
iso-42001-2023-outline-artificial · 4.3 +1
iso27001 · 4.3 +2
itsp-10-171-protecting-specified · 03.08.04.A +2
korea-isa-isms-p · node35 +2
loi-05-20-relative-la-cybers · ART-5
loi-n-09-08-relative-la · 3 +1
ncsc-cyber-assessment-framework-caf-v3 · B3.a.7
ncsc-cyber-assessment-framework-caf-v4 · B3.a.7
nis-1-transposition-fr · node70 +2
nis2-ir · 6.8.1
nist-ai-risk-management-framework · MAP 3.3 +2
nist-privacy-framework · ID.BE-P1
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · SI-23 +2
nist-sp-800-66-hipaa · node106 +1
part-is · IS.D.OR.250-d
post-quantum-cryptography-pqc-migration · -baseline-understanding
prestataire-d-audit-de-s-curit · node28 +2
prestataires-de-d-tection-des-incidents · IV.2.2.i +2
pssi-tat · RES-CARTO +2
pssie-du-b-nin-anssi-b · CAL-01 +1
r-f-rentiel-d-audit-de · node28 +2
r-f-rentiel-des-exigences-de · 3.5.7 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · AM.3.1 +2
r-gles-oiv-secteur-activit-s · node106 +2
r-gles-oiv-secteur-transport-a · 2 +1
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R5
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · AST-04.3 +2
soc2 · PI1.1.1 +2
swiss-ict-minimum-standard · ID.AM-3 +1
t-c-cbddo-bilgi-ve-leti · 3.5.1.3 +2
tisax-vda-isa-v5-1-and · node9 +2
uk-defence-standard-05-138-issue · 2301
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must
MUSS
normal-SdT
STM.1.2
Dokumentation der externen Schnittstellen
adobe-common-controls-framework-ccf-v5 · SDD-01 +1
ai-defense-matrix · training-data.protect.category +1
algemene-beveiligingseisen-voor · 4.1.3 +2
anssi-hygiene-guide · 28 +2
anssi-r-f-rentiel-cyber-france · 7.A.6 +2
anssi-recommandations-de-s-curit-pour · R26 +2
anssi-recommandations-de-s-curit-pour-2 · R2 +2
anssi-recommandations-pour-la-protection · R10 +2
baseline-informatiebeveiliging-overheid · 5.21.04
bsi-c5 · DEV-07 +1
bsi-kompendium · INF.12.A6.10 +2
bsi-ms-cloud · NCD.2.3.03.b +2
cadre-conformit-cyber-france-3cf-v1 · node206 +2
cadre-conformit-cyber-france-3cf-v2 · node127 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
ccb-cyberfundamentals-framework · ID.AM-4.2 +2
ccb-cyberfundamentals-framework-2025 · ID.AM-4.2 +2
cisa-cybersecurity-performance-goals-cpg · 3.N
cisco-cloud-controls-framework-ccf-v3 · CCF 459 +2
clausier-de-s-curit-num-rique · O-12.2.3.3 +2
cmmc-v2 · AC.L1-3.1.20 +2
cra · 3.1.6
directive-nationale-de-la-s-curit · EXP-SYS-CONFIG +2
e-its-estonia-s-national-cyber · INF.13.M29 +2
ecb-cyber-resilience-oversight · 2.5.2.3-33 +1
ens-esquema-nacional-de-seguridad · op.mon.3.r7.1 +2
eu-ai-act · 13.3.b.iv
fbi-cjis · SC-7-a +2
federal-trade-commission-ftc-standards · § 314.4.h.4
finma-circular-2023-01-operational-risks · 53 +1
framework-nazionale-cybersecurity-v2 · DE.AE-1 +2
framework-nazionale-per-la-cybersecurity · ID.AM-03.1 +2
gsa-fedramp-rev5 · CA-9 +2
guide-de-s-curit-des-donn · 24.3 +1
hds-hdh · [EXI 04]
igi-1300-ii-901-liste-des · PCA-MISAJOUR +2
iso-22301-2019-outline-business · 7.4
iso-27001-2013-for-legacy-and · 7.4 +2
iso-42001-2023-outline-artificial · A.8.3 +2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-SVC-11 +1
itsp-10-171-protecting-specified · 03.08.05.C +2
korea-isa-isms-p · node44 +2
lithuanian-nis2-cybersecurity-law · 26.t1.1.1 +2
loi-05-20-relative-la-cybers · ART-10
misure-minime-di-sicurezza-ict-per · ABSC 1.1.4 +1
ncsc-cyber-assessment-framework-caf-v3 · B3.a.6 +1
ncsc-cyber-assessment-framework-caf-v4 · B3.a.6 +2
nis-1-transposition-fr · node71 +2
nis2-ir · 6.7.2.a +2
nist-800-82-ot-appendix · CA-9 +1
nist-cyber-security-framework-csf-v1 · ID.AM-4 +2
nist-privacy-framework · ID.BE-P1 +2
nist-sp-800-171-rev2-2021 · 3.13.5 +2
nist-sp-800-171-rev3-2024 · 3.13.5 +2
nist-sp-800-53-rev5 · CA-3(5) +2
nist-sp-800-66-hipaa · node24 +1
nydfs-500-with-2023-11-amendments · 500.16.a.2.vi +2
operational-technology-cybersecurity · 2-4-1-16 +2
part-is · IS.D.OR.215-b.4 +1
pci-dss-4 · 7.2 +2
prestataire-d-audit-de-s-curit · node167 +2
prestataires-de-d-tection-des-incidents · IV.2.2.d +2
pssi-tat · RES-CARTO +2
pssie-du-b-nin-anssi-b · RESX-08 +2
r-f-rentiel-d-audit-de · node167 +2
r-f-rentiel-des-exigences-de · 3.9.1 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SCS.1.12 +2
r-gles-oiv-secteur-activit-s · node40 +2
r-gles-oiv-secteur-transport-a · 5 +2
recommandations-pour-les-architectures · R64- +2
recommandations-relatives-l · R18 +2
recommandations-relatives-l-2 · R1 +1
recommandations-sur-la-s-curisation-des · 8 +2
secure-controls-framework-scf · NET-05.2 +2
soc2 · CC2.3.9 +2
swiss-ict-minimum-standard · ID.AM-4 +2
t-c-cbddo-bilgi-ve-leti · 4.1.3.6 +2
tisax-vda-isa-v5-1-and · node107
uk-defence-standard-05-138-issue · 1203
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must +1
zero-trust-for-operational-technology-zt · 5.2.2.OT +2
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
STM.2.1
Erstellung eines Anforderungspakets
ai-defense-matrix · ai-generated-code.protect.category
algemene-beveiligingseisen-voor · 1.4.4 +2
ans-programme-care-domaine-2-continuit · d2.o3.c +2
anssi-hygiene-guide · 36 +1
anssi-r-f-rentiel-cyber-france · 10.B.5 +2
anssi-recommandations-de-s-curit · R2
anssi-recommandations-de-s-curit-pour · R8 +1
anssi-recommandations-de-s-curit-pour-2 · R2 +2
anssi-recommandations-pour-la-protection · R24 +2
baseline-informatiebeveiliging-overheid · 5.20.01 +2
bsi-kompendium · APP.6.A2.2 +2
bsi-ms-cloud · NCD.2.2.01.i.i +2
cadre-conformit-cyber-france-3cf-v1 · node194 +2
cadre-conformit-cyber-france-3cf-v2 · node93 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M1_18 +2
california-consumer-privacy-act · 7002-a.2
ccb-cyberfundamentals-framework · ID.BE-5.2
ccb-cyberfundamentals-framework-2025 · ID.BE-5.2
checklist-de-dossier-d-homologation · 2 +1
clausier-de-s-curit-num-rique · O-3.1 +2
cmmc-v2 · CM.L2-3.4.2
cra · 7.2.b +2
directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2
dora · node441 +1
e-its-estonia-s-national-cyber · APP.7.M6 +2
enisa-5g-security-controls-matrix · SO25-001 +1
ens-esquema-nacional-de-seguridad · op.pl.5.r2.1 +2
eu-ai-act · 72.4 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-025 +2
european-sustainability-reporting · node538 +2
fbi-cjis · CM-6-a +2
federal-trade-commission-ftc-standards · § 314.3.a +1
framework-nazionale-cybersecurity-v2 · DE.AE-1
framework-nazionale-per-la-cybersecurity · PR.PS-01 +1
gsa-fedramp-rev5 · CM-6
hds-hdh · [EXI 04] +1
igi-1300-ii-901-liste-des · RES-CARTO +2
iso-27001-2013-for-legacy-and · 7.5.1 +2
iso-42001-2023-outline-artificial · A.6.2.2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-SVC-11
itsp-10-171-protecting-specified · 03.04.02.A +2
korea-isa-isms-p · node666 +2
lithuanian-nis2-cybersecurity-law · 47.t3.34 +2
loi-n-09-08-relative-la · 3
misure-minime-di-sicurezza-ict-per · ABSC 3.7.1 +1
nis-1-transposition-fr · node70 +2
nis2-ir · 6.3.1 +2
nist-privacy-framework · ID.BE-P3
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · CM-6 +1
nist-sp-800-66-hipaa · node289 +2
nydfs-500-with-2023-11-amendments · 500.16.a.2.v +2
owasp-application-security-verification · V1.5.1
owasp-asvs5 · V2.2.3
owasp-s-checklist-for-llm-governance · 3.2
part-is · IS.D.OR.215-b.4
pci-dss-4 · 7.2 +2
prestataire-d-audit-de-s-curit · node151 +2
prestataires-de-d-tection-des-incidents · IV.3.8.f +2
pssi-tat · RES-CARTO +2
pssie-du-b-nin-anssi-b · ADM-02 +2
r-f-rentiel-d-audit-de · node151 +2
r-f-rentiel-des-exigences-de · 3.13.4 +2
r-f-rentiel-has-certification-des · 1 +1
r-f-rentiel-national-de-s · AM.3.1 +2
r-gles-oiv-secteur-activit-s · node98 +1
r-gles-oiv-secteur-transport-a · 1 +2
recommandations-pour-les-architectures · R35 +1
recommandations-relatives-l · R3
recommandations-relatives-l-2 · R1
recommandations-sur-la-s-curisation-des · 8
secure-controls-framework-scf · CFG-02.5 +2
soc2 · PI1.1.1 +2
swiss-ict-minimum-standard · PR.IP-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2
tisax-vda-isa-2027 · 1.2.3
tisax-vda-isa-v5-1-and · node143 +2
uk-defence-standard-05-138-issue · 2418
vehicle-cyber-security-audit-vcsa-v1 · 5.1.d-must +2
MUSS
normal-SdT
7
ID
Title
Requirement
Level
Sub-controls
STM.3.1
Überprüfung des gesetzten Sicherheitsniveaus
adobe-common-controls-framework-ccf-v5 · SG-10 +2
algemene-beveiligingseisen-voor · 4.5.29 +2
anssi-hygiene-guide · 36
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-s-curit-pour · R8 +1
anssi-recommandations-de-s-curit-pour-2 · R2
anssi-recommandations-pour-la-protection · R10 +2
baseline-informatiebeveiliging-overheid · 5.35.01 +2
bsi-c5 · OIS-01 +2
bsi-kompendium · IND.1.A1.1 +2
bsi-ms-cloud · NCD.2.3.01.b +2
cadre-conformit-cyber-france-3cf-v1 · node26 +2
cadre-conformit-cyber-france-3cf-v2 · node19 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 128 +2
clausier-de-s-curit-num-rique · O-12.2.3.3 +2
cra · 8.4.3.2.3 +2
directive-nationale-de-la-s-curit · ACC-UTILIS-HABILIT +2
dora · node441
e-its-estonia-s-national-cyber · OPS.2.3.M6 +2
ecb-cyber-resilience-oversight · 2.3.2.1-6 +2
enisa-5g-security-controls-matrix · SO4-034 +1
ens-esquema-nacional-de-seguridad · op.acc.6.r9.1 +2
eu-ai-act · 72.4 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-04-001
european-sustainability-reporting · node538 +1
fbi-cjis · CM-6-a +1
finma-circular-2023-01-operational-risks · 24 +2
framework-nazionale-cybersecurity-v2 · DE.AE-1 +1
framework-nazionale-per-la-cybersecurity · PR.PS-01 +2
hds-hdh · node3 +2
igi-1300-ii-901-liste-des · INT-TDB +2
international-traffic-in-arms · 7 +2
iso-22301-2019-outline-business · 4.3.1 +1
iso-27001-2013-for-legacy-and · 7.5.1 +2
iso-42001-2023-outline-artificial · A.6.2.2 +1
iso27001 · 4.3 +2
itil-4-management-practices · ITIL4-SVC-11
itsp-10-171-protecting-specified · 03.04.02.A +2
korea-isa-isms-p · node37 +2
lithuanian-nis2-cybersecurity-law · 26.t1.4 +2
loi-05-20-relative-la-cybers · ART-3
ncsc-cyber-assessment-framework-caf-v3 · B4.a.3
ncsc-cyber-assessment-framework-caf-v4 · B1.a.3 +2
nis-1-transposition-fr · 6.1 +2
nis2-ir · 6.3.1 +2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-66-hipaa · node106
operational-technology-cybersecurity · 2-4-1-3 +1
owasp-asvs5 · V2.2.3
owasp-s-checklist-for-llm-governance · 3.2
part-is · IS.D.OR.200-a +2
pci-dss-4 · 7.2
prestataire-d-audit-de-s-curit · node141 +2
prestataires-de-d-tection-des-incidents · IV.2.2.i +2
pssi-tat · INT-TBD +2
pssie-du-b-nin-anssi-b · ADM-02 +2
r-f-rentiel-d-audit-de · node141 +2
r-f-rentiel-des-exigences-de · 3.13.4 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · AM.3.1 +2
r-gles-oiv-secteur-activit-s · node20 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 11(a)
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R42 +1
recommandations-relatives-l-2 · R1
recommandations-sur-la-s-curisation-des · R79 +2
secure-controls-framework-scf · DCH-14.3 +1
soc2 · PI1.1.1 +2
swiss-ict-minimum-standard · DE.AE-1 +2
t-c-cbddo-bilgi-ve-leti · 3.1.14.6 +2
tisax-vda-isa-v5-1-and · node9 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.a-must
SOLLTE
normal-SdT
ID
Title
Requirement
Level
Sub-controls
STM.4.1
Durchführung der Risikobetrachtung
adobe-common-controls-framework-ccf-v5 · AM-02
algemene-beveiligingseisen-voor · 1.4.4 +2
anssi-r-f-rentiel-cyber-france · 12.2
anssi-recommandations-de-s-curit-pour · R8
baseline-informatiebeveiliging-overheid · 5.09.01
bsi-kompendium · APP.5.2.A3.1 +2
bsi-ms-cloud · NCD.2.2.02.b.ii +2
cadre-conformit-cyber-france-3cf-v1 · node206
cadre-conformit-cyber-france-3cf-v2 · node179 +2
cadre-conformit-cyber-france-3cf-v3 · 1 +1
cahier-des-charges-label-ebios-rm · EXI_M1_06 +1
ccb-cyberfundamentals-framework · IMPORTANT_ID.AM-1.2 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.AM-1.2 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 66
dora · 8.4 +2
ecb-cyber-resilience-oversight · 2.5.2.1-14 +2
enisa-5g-security-controls-matrix · SO17-008
ens-esquema-nacional-de-seguridad · op.exp.1.r3.1 +2
european-sustainability-reporting · 5.1.65 +2
fbi-cjis · node1836 +1
federal-trade-commission-ftc-standards · § 314.4.c.2
finma-circular-2023-01-operational-risks · 28 +1
formulaire-d-valuation-de-la-maturit · 0_Gouvernance-5
framework-nazionale-cybersecurity-v2 · DP-ID.DM-2
framework-nazionale-per-la-cybersecurity · GV.OC-04 +2
iso-22301-2019-outline-business · 4.3.2
iso27001 · 7.5.1 +2
itil-4-management-practices · ITIL4-SVC-06 +2
itsp-10-171-protecting-specified · 03.03.05.C +1
korea-isa-isms-p · node82 +2
microsoft-cloud-security-benchmark-v1 · AM-1
ncsc-cyber-assessment-framework-caf-v3 · A3.a.3 +1
ncsc-cyber-assessment-framework-caf-v4 · A3.a.3 +1
nis-1-transposition-fr · node5
nis2-ir · 12.4.1 +2
nist-sp-800-218-secure-software · PO.4.2
nist-sp-800-53-rev5 · CP-2(8)
norea-dora-in-control-framework-v3 · 5.3 +1
nydfs-500-with-2023-11-amendments · 500.16.a.2.i +2
operational-technology-cybersecurity · 2-1-1-2 +2
owasp-s-checklist-for-llm-governance · 6.6 +1
prestataire-d-audit-de-s-curit · node20 +1
prestataires-de-d-tection-des-incidents · IV.4.3.2.f
pssie-du-b-nin-anssi-b · ACT-01 +1
r-f-rentiel-d-audit-de · node20 +1
r-f-rentiel-des-exigences-de · 3.4.2 +1
r-f-rentiel-national-de-s · AM.2.1.6 +2
recommandations-sur-la-s-curisation-des · R3
secure-controls-framework-scf · DCH-02 +2
soc2 · CC6.1.1 +2
swiss-ict-minimum-standard · ID.SC-1 +1
tisax-vda-isa-v5-1-and · node24 +2
uk-defence-standard-05-138-issue · 1300 +2
zero-trust-for-operational-technology-zt · 4.4.5.OT
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
STM.5.1
Setzen von Parametern
ai-defense-matrix · ai-model.identify.category
algemene-beveiligingseisen-voor · 4.5.29
anssi-recommandations-de-s-curit-pour · R8
bsi-kompendium · APP.6.A2.2 +2
bsi-ms-cloud · NCD.2.5.01.c.ii
cadre-conformit-cyber-france-3cf-v1 · node158 +2
cadre-conformit-cyber-france-3cf-v2 · node277 +1
cadre-conformit-cyber-france-3cf-v3 · 3 +1
cahier-des-charges-label-ebios-rm · EXI_M2_01 +1
e-its-estonia-s-national-cyber · SYS.1.8.M7 +2
ens-esquema-nacional-de-seguridad · op.exp.1.r3.1
eu-ai-act · 17.1.b +2
european-sustainability-reporting · SBM-3.47 +2
framework-nazionale-per-la-cybersecurity · ID.AM-05 +1
igi-1300-ii-901-liste-des · EXP-DOM-POL
india-s-digital-personal-data-protection · 8(8)(a)
iso-22301-2019-outline-business · 4.2 +2
iso-27001-2013-for-legacy-and · 4.2
iso27001 · 4.2
itil-4-management-practices · ITIL4-GEN-01 +1
korea-isa-isms-p · node33
ncsc-cyber-assessment-framework-caf-v3 · A3.a.3
nis-1-transposition-fr · 23.3
nis2-ir · 12.4.2
nist-ai-risk-management-framework · MAP 1.1 +2
nist-privacy-framework · ID.BE-P3
nist-sp-800-53-rev5 · PM-32
nist-sp-800-66-hipaa · node106
prestataires-de-d-tection-des-incidents · IV.5.3.5.a
r-f-rentiel-des-exigences-de · 3.4.4
r-f-rentiel-national-de-s · OPSEC.3.5 +2
r-gles-oiv-secteur-activit-s · node98
r-gles-oiv-secteur-transport-a · 3
secure-controls-framework-scf · AST-04.3 +2
soc2 · PI1.1.1 +2
swiss-ict-minimum-standard · ID.BE-4
t-c-cbddo-bilgi-ve-leti · 5.2.1.16 +2
tisax-vda-isa-v5-1-and · node73
zero-trust-for-operational-technology-zt · 7.2.6.OT
MUSS
normal-SdT