Home
Practices
VRB
VRB — Verbesserung
10 controls
8 MUSS
2 SOLLTE
0 KANN
Die Praktik Verbesserung gewährleistet die kontinuierliche Weiterentwicklung und Optimierung des Informationssicherheitsmanagementsystems. Sie nutzt die Erkenntnisse aus dem Monitoring und der Evaluation, um die Wirksamkeit der Sicherheitsmaßnahmen zu erhöhen. Diese Praktik umfasst die Planung und Umsetzung von Korrektur- und Vorbeugungsmaßnahmen. Ziel ist es, einen Prozess der kontinuierlichen Verbesserung zu etablieren, der flexibel auf neue Bedrohungen und veränderte Rahmenbedingungen reagieren kann. Die Verbesserung schließt den PDCA-Zyklus ab und leitet gleichzeitig einen neuen Zyklus ein, indem sie Impulse für Anpassungen in den Praktiken Governance und Compliance, Strukturmodellierung und Umsetzung gibt. Sie stellt sicher, dass das ISMS dynamisch bleibt und sich an veränderte Anforderungen und Bedrohungen anpasst.
Filter all controls of VRB
ID
Title
Requirement
Level
Sub-controls
VRB.1.1
Verfahren zur kontinuierlichen Verbesserung
adobe-common-controls-framework-ccf-v5 · SG-15 +2
aircyber · 6.7.2 +1
algemene-beveiligingseisen-voor · 4.14.2 +1
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
anssi-hygiene-guide · 12.R +1
anssi-r-f-rentiel-cyber-france · 20.2 +2
anssi-recommandations-de-configuration-d · R61
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 5.35.01 +1
bsi-c5 · COM-04 +1
bsi-kompendium · DER.3.1.A5.4 +2
bsi-ms-cloud · NCD.2.3.03.b +2
cadre-conformit-cyber-france-3cf-v1 · node28 +2
cadre-conformit-cyber-france-3cf-v2 · node585 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · node20
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-7.1 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-7.1 +1
cisco-cloud-controls-framework-ccf-v3 · CCF 126 +1
clausier-de-s-curit-num-rique · O-9.1.1
cmmc-v2 · CM.L2-3.4.3 +1
cra · node179
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO4-034
ens-esquema-nacional-de-seguridad · op.exp.4.2
eu-ai-act · 6.3.b +1
federal-trade-commission-ftc-standards · § 314.4.c.7
finma-circular-2023-01-operational-risks · 107
framework-nazionale-cybersecurity-v2 · DE.DP-5 +2
framework-nazionale-per-la-cybersecurity · ID.IM-03 +2
gsa-fedramp-rev5 · CA-7 (1)
guide-de-s-curit-des-donn · 1.2
hds-hdh · node57 +1
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
international-traffic-in-arms · 2 +2
iso-22301-2019-outline-business · 10.2 +1
iso-27001-2013-for-legacy-and · 10.2 +2
iso-42001-2023-outline-artificial · 10.1
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-GEN-02
itsp-10-171-protecting-specified · 03.07.05.B +2
korea-isa-isms-p · node170 +2
lithuanian-nis2-cybersecurity-law · 47.t3.30
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8
nis-1-transposition-fr · 16.1 +2
nist-cyber-security-framework-csf-v1 · DE.DP-5
nist-sp-800-53-rev5 · SA-15(6)
nist-sp-800-66-hipaa · node251
norea-dora-in-control-framework-v3 · 6.1
part-is · IS.D.OR.255-a +2
pci-dss-4 · 6.5.1
prestataire-d-audit-de-s-curit · node187 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +1
pssi-tat · INT-TBD +2
pssie-du-b-nin-anssi-b · CONF-04 +2
r-f-rentiel-d-audit-de · node187 +2
r-f-rentiel-des-exigences-de · 3.10.2 +1
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.2 +2
r-gles-oiv-secteur-activit-s · node47 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 13(a) ii +1
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R42
recommandations-sur-la-s-curisation-des · R84 +1
secure-controls-framework-scf · CFG-02.1 +2
soc2 · CC8.1.10 +2
swiss-ict-minimum-standard · DE.DP-5 +1
t-c-cbddo-bilgi-ve-leti · 3.1.13.17
tisax-vda-isa-v5-1-and · node9
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must
vendor-due-diligence-simple-baseline · SDLC.03
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.2.1
Umgang mit Nicht-Konformitäten
algemene-beveiligingseisen-voor · 4.13.4 +2
anssi-r-f-rentiel-cyber-france · 2.C.3 +1
anssi-recommandations-de-s-curit-pour · R15
anssi-recommandations-pour-la-protection · R62-
bsi-kompendium · DER.4.A14.4 +2
bsi-ms-cloud · NCD.2.3.02.b +2
cadre-conformit-cyber-france-3cf-v1 · node338 +2
cadre-conformit-cyber-france-3cf-v2 · node212 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1
checklist-des-exigences-de-la-loi · 1.4
cisco-cloud-controls-framework-ccf-v3 · CCF 336
clausier-de-s-curit-num-rique · O-9.12
cmmc-v2 · SI.L1-3.14.1 +1
e-its-estonia-s-national-cyber · OPS.1.1.7.M18 +2
ens-esquema-nacional-de-seguridad · op.cont.3.1 +2
eu-ai-act · 10.2.h +2
fbi-cjis · SI-2-a
federal-trade-commission-ftc-standards · § 314.4.h.5
finma-circular-2023-01-operational-risks · 110
framework-nazionale-cybersecurity-v2 · DE.DP-5 +1
framework-nazionale-per-la-cybersecurity · GV.RR-02.4 +1
google-saif-framework · 2.2
gsa-fedramp-rev5 · SI-2 (3) +2
guide-de-s-curit-des-donn · 16.4
hds-hdh · node29 +1
iso-22301-2019-outline-business · 10.1
iso-27001-2013-for-legacy-and · 10.1
iso27001 · 10.2 +1
itil-4-management-practices · ITIL4-SVC-08 +1
itsp-10-171-protecting-specified · 03.14.01.A +2
korea-isa-isms-p · node196 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2
ncsc-cyber-assessment-framework-caf-v4 · C1.f.7
nis-1-transposition-fr · node64 +1
nis2-ir · 7.2.b
nist-800-82-ot-appendix · SI-2
nist-ai-risk-management-framework · MAP 3.2 +2
nist-privacy-framework · ID.RA-P3
nist-sp-800-171-rev2-2021 · 3.11.3
nist-sp-800-171-rev3-2024 · 3.11.3
nist-sp-800-218-secure-software · RV.3.4
nist-sp-800-53-rev5 · SI-2(3) +2
nydfs-500-with-2023-11-amendments · 500.16.a.1.v
part-is · IS.D.OR.225-a.1
pci-dss-4 · 10.4.3 +1
prestataires-de-d-tection-des-incidents · IV.2.1.v
pssie-du-b-nin-anssi-b · EXP-11
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · SECIM.5.4 +1
rbi-master-direction-2023-india · 26(e) +1
secure-controls-framework-scf · TDA-09.4 +2
soc2 · CC4.2.3 +2
swiss-ict-minimum-standard · PR.IP-12 +1
t-c-cbddo-bilgi-ve-leti · 3.2.10.2
tisax-vda-isa-v5-1-and · node41 +1
vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must
MUSS
normal-SdT
VRB.2.2
Anpassung des ISMS
adobe-common-controls-framework-ccf-v5 · RM-09 +2
aircyber · 7.11
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-hospiconnect-hop-en2-s-curisation · h2.2027.1-0
anssi-hygiene-guide · 12.R +1
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-s-curit-pour · R15
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 5.35.01
bsi-c5 · COM-04 +2
bsi-kompendium · DER.3.2.A9.2 +2
bsi-ms-cloud · NCD.2.3.03.b +2
cadre-conformit-cyber-france-3cf-v1 · node34 +2
cadre-conformit-cyber-france-3cf-v2 · node470 +2
cadre-conformit-cyber-france-3cf-v3 · 4 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +1
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +1
checklist-des-exigences-de-la-loi · 1.4
cisco-cloud-controls-framework-ccf-v3 · CCF 126 +1
clausier-de-s-curit-num-rique · O-9.1.1
cra · node179 +2
directive-nationale-de-la-s-curit · EXP-PROC-CHANG +2
dora · 5.2.i.iii
e-its-estonia-s-national-cyber · OPS.1.2.2.M16 +2
ecb-cyber-resilience-oversight · 2.3.2.1-8 +2
enisa-5g-security-controls-matrix · SO4-034
ens-esquema-nacional-de-seguridad · op.exp.5.5 +2
eu-ai-act · 17.1.a +2
eudi-arf-eu-digital-identity-wallet · AS-AP-42-008
european-sustainability-reporting · MDR-T.80.i
fbi-cjis · node1090 +2
federal-trade-commission-ftc-standards · § 314.4.h.5
finma-circular-2023-01-operational-risks · 69 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · DE.DP-5
framework-nazionale-per-la-cybersecurity · ID.IM-04.5 +2
gsa-fedramp-rev5 · CA-8
hds-hdh · node57 +1
igi-1300-ii-901-liste-des · EXP-REAFFECT +2
international-traffic-in-arms · 2 +1
iso-22301-2019-outline-business · 10.2
iso-27001-2013-for-legacy-and · 10.2 +2
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-SVC-17
itsp-10-171-protecting-specified · 03.12.02.A.1 +2
korea-isa-isms-p · node989 +2
lithuanian-nis2-cybersecurity-law · 69.t7.74.1
misure-minime-di-sicurezza-ict-per · ABSC 3.2.3 +2
ncsc-cyber-assessment-framework-caf-v3 · C2.a.4
nis-1-transposition-fr · node176 +2
nis2-ir · 6.6.1.d +2
nist-ai-risk-management-framework · MEASURE 3.1 +1
nist-cyber-security-framework-csf-v1 · RS.IM-2
nist-privacy-framework · CT.DM-P9
nist-sp-800-53-rev5 · CM-6(4) +1
nydfs-500-with-2023-11-amendments · 500.16.a.1.v
operational-technology-cybersecurity · 1-5-4
part-is · IS.D.OR.255-a +2
pci-dss-4 · 6.5.1
prestataire-d-audit-de-s-curit · node187
prestataires-de-d-tection-des-incidents · IV.5.1.d +2
pssi-tat · EXP-REAFFECT +2
pssie-du-b-nin-anssi-b · EXP-11 +1
r-f-rentiel-d-audit-de · node187
r-f-rentiel-des-exigences-de · 3.14.4 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.4.5 +2
rbi-master-direction-2023-india · 13(a) ii +1
recommandations-pour-les-architectures · R65
recommandations-relatives-l · R44
recommandations-relatives-l-2 · R33
recommandations-sur-la-s-curisation-des · R81 +2
secure-controls-framework-scf · CFG-02.7 +1
soc2 · CC8.1.10 +2
swiss-ict-minimum-standard · ID.BE-4
t-c-cbddo-bilgi-ve-leti · 3.1.6.30 +2
tisax-vda-isa-v5-1-and · node9 +2
vehicle-cyber-security-audit-vcsa-v1 · 1.2.b-must
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.3.1
Identifikation von Verbesserungspotenzialen
adobe-common-controls-framework-ccf-v5 · VM-22 +2
algemene-beveiligingseisen-voor · 4.15.12 +2
anssi-hygiene-guide · 41.R +2
anssi-outil-d-auto-valuation-de · 5.3
anssi-r-f-rentiel-cyber-france · 20.2 +2
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-pour-la-protection · R62-
baseline-informatiebeveiliging-overheid · 8.32.01 +2
bsi-c5 · DEV-05 +2
bsi-kompendium · DER.4.A16.4 +2
bsi-ms-cloud · NCD.2.3.02.a.ii
cadre-conformit-cyber-france-3cf-v1 · node33 +2
cadre-conformit-cyber-france-3cf-v2 · node547 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M5_05 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2
checklist-de-dossier-d-homologation · 4
cisco-cloud-controls-framework-ccf-v3 · CCF 134 +1
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · RA.L2-3.11.3 +2
cra · node179
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · 5.2.i.iii +1
e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2
ecb-cyber-resilience-oversight · 2.6.2-10 +2
enisa-5g-security-controls-matrix · SO16-003 +1
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
eu-ai-act · 6.3.b +2
european-sustainability-reporting · MDR-T.79.a +2
fbi-cjis · RA-1-c +2
federal-trade-commission-ftc-standards · § 314.4.c +2
finma-circular-2023-01-operational-risks · 35 +2
framework-nazionale-cybersecurity-v2 · RS.MI-3 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01 +2
gsa-fedramp-rev5 · SI-4 (19) +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
igi-1300-ii-901-liste-des · INT-REX-AR
international-traffic-in-arms · 3 +1
iso-22301-2019-outline-business · 9.3.3 +2
iso-27001-2013-for-legacy-and · 6.1.1 +2
iso-42001-2023-outline-artificial · 6.1
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-SVC-04 +2
itsp-10-171-protecting-specified · 03.12.02.A.1 +2
korea-isa-isms-p · node155 +2
lithuanian-nis2-cybersecurity-law · 8 +1
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
nis-1-transposition-fr · node64 +2
nis2 · 21.1.sp2
nis2-ir · 2.1.2.f +2
nist-800-82-ot-appendix · CA-5
nist-ai-risk-management-framework · MANAGE 2.1 +2
nist-cyber-security-framework-csf-v1 · RS.MI-3 +2
nist-privacy-framework · ID.RA-P5 +1
nist-sp-800-171-rev2-2021 · 3.11.3
nist-sp-800-171-rev3-2024 · 3.11.3
nist-sp-800-218-secure-software · RV.2.1
nist-sp-800-53-rev5 · SA-15(4) +2
nist-sp-800-66-hipaa · node133 +2
nydfs-500-with-2023-11-amendments · 500.3.m +1
operational-technology-cybersecurity · 2-9-1-1
owasp-application-security-verification · V1.1.2
part-is · IS.D.OR.205-d.3 +2
pci-dss-4 · 12.3.2 +1
prestataire-d-audit-de-s-curit · node181 +1
prestataires-de-d-tection-des-incidents · IV.3.1.c +2
pssi-tat · INT-REX-AR +1
pssie-du-b-nin-anssi-b · EXP-11
r-f-rentiel-d-audit-de · node181 +1
r-f-rentiel-des-exigences-de · 3.2.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.3.1.5 +2
r-gles-oiv-secteur-activit-s · node27 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 30(f) +2
recommandations-relatives-l · R44 +1
recommandations-relatives-l-2 · R15 (-)
recommandations-sur-la-s-curisation-des · R6 +2
secure-controls-framework-scf · IAO-04 +2
soc2 · CC4.1.6 +2
swift-customer-security-controls · 7.4A
swiss-ict-minimum-standard · RS.MI-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2
tisax-vda-isa-v5-1-and · node17 +2
vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.4.1
Korrekturmaßnahmen
adobe-common-controls-framework-ccf-v5 · RM-09 +2
aircyber · 6.6
anssi-hygiene-guide · 34 +2
anssi-r-f-rentiel-cyber-france · 17.5 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R15
anssi-recommandations-pour-la-protection · R62- +1
bsi-c5 · OPS-18
bsi-kompendium · NET.3.1.A22.2 +2
bsi-ms-cloud · NCD.2.3.02.a.ii
cadre-conformit-cyber-france-3cf-v1 · node346 +2
cadre-conformit-cyber-france-3cf-v2 · node585 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M1_09
california-consumer-privacy-act · 7023-k +1
california-consumer-privacy-act-ccpa · 1798.105-d.3
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2
checklist-des-exigences-de-la-loi · 1.4
cisco-cloud-controls-framework-ccf-v3 · CCF 359 +1
clausier-de-s-curit-num-rique · O-9.12 +2
cmmc-v2 · SI.L1-3.14.1 +2
directive-nationale-de-la-s-curit · INCID-GEST-SIGNAL +1
dora · 16.1.d +1
e-its-estonia-s-national-cyber · DER.3.1.M25 +2
ecb-cyber-resilience-oversight · 2.6.2-23 +1
enisa-5g-security-controls-matrix · SO18-002 +2
ens-esquema-nacional-de-seguridad · op.exp.7.r2.4 +2
eu-ai-act · 9.5.b +2
european-sustainability-reporting · BP-2.14.c +2
fbi-cjis · SI-2-a +2
federal-trade-commission-ftc-standards · § 314.4.h.5
finma-circular-2023-01-operational-risks · 95
formulaire-d-valuation-de-la-maturit · 1_Protection-12
framework-nazionale-cybersecurity-v2 · RS.IM-2 +2
framework-nazionale-per-la-cybersecurity · RS.MA-05 +2
gdpr · 5.1.d
google-saif-framework · 2.2
gsa-fedramp-rev5 · SI-2 (3) +2
guide-de-s-curit-des-donn · 16.4
hds-hdh · node29 +1
international-traffic-in-arms · 8 +2
iso-22301-2019-outline-business · 10.1
iso-27001-2013-for-legacy-and · 10.1
iso27001 · 10.2 +2
itil-4-management-practices · ITIL4-SVC-08 +2
itsp-10-171-protecting-specified · 03.14.01.A +2
korea-isa-isms-p · node196 +2
microsoft-cloud-security-benchmark-v1 · IR-6
misure-minime-di-sicurezza-ict-per · ABSC 4.7.1 +2
ncsc-cyber-assessment-framework-caf-v3 · B1.b.4 +1
ncsc-cyber-assessment-framework-caf-v4 · B1.b.4 +2
ncsc-cyber-essentials · node190
nis-1-transposition-fr · node64 +1
nis2-ir · 6.5.2.d +2
nist-800-82-ot-appendix · SI-2
nist-ai-risk-management-framework · MANAGE 4.1
nist-cyber-security-framework-csf-v1 · RS.MI-3
nist-privacy-framework · ID.RA-P3 +1
nist-sp-800-171-rev2-2021 · 3.14.1 +2
nist-sp-800-171-rev3-2024 · 3.14.1 +2
nist-sp-800-218-secure-software · RV.3.3 +1
nist-sp-800-53-rev5 · SI-2(3) +2
nist-sp-800-66-hipaa · node150 +1
norea-dora-in-control-framework-v3 · 7.4
nydfs-500-with-2023-11-amendments · 500.16.a.1.v +2
operational-technology-cybersecurity · 2-9-1-2
part-is · IS.D.OR.225-a.2 +2
pci-dss-4 · 11.4.4 +2
personal-data-protection-law-pdpl · Article 17
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-230-operational · 31
r-f-rentiel-des-exigences-de · 3.12.5
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.3.2 +2
rbi-master-direction-2023-india · 26(e) +2
recommandations-relatives-l · R44
secure-controls-framework-scf · VPM-05.1 +2
soc2 · CC4.2.3 +2
swiss-ict-minimum-standard · PR.IP-12 +2
t-c-cbddo-bilgi-ve-leti · 3.2.10.2 +2
tisax-vda-isa-v5-1-and · node41 +1
vehicle-cyber-security-audit-vcsa-v1 · 4.1.d-must +1
MUSS
normal-SdT
VRB.4.2
Verbesserungsmaßnahmen
adobe-common-controls-framework-ccf-v5 · RM-08 +2
agile-security-framework-asf-baseline-by · 01 +1
aircyber · 6.7.2 +1
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.o2.a +2
anssi-hygiene-guide · 12.R +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 20.2 +2
anssi-recommandations-de-configuration-d · R64 +2
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-de-s-curit-pour-2 · R1 +2
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 8.32.01 +2
bsi-c5 · DEV-05 +2
bsi-kompendium · DER.4.A16.4 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node33 +2
cadre-conformit-cyber-france-3cf-v2 · node542 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · EXI_M3_24 +2
ccb-cyberfundamentals-framework · IMPORTANT_PR.IP-7.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_PR.IP-7.1 +2
cer-directive-critical-entities · 13.1.c +2
checklist-de-dossier-d-homologation · 4 +1
checklist-des-exigences-de-la-loi · 1.4 +2
cis-benchmark-for-kubernetes-v1-10 · 3.2.2
cisa-cybersecurity-performance-goals-cpg · 1.E +2
cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · CA.L2-3.12.2 +2
cra · node179 +2
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · 5.2.i.iii +2
e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2
ecb-cyber-resilience-oversight · 2.6.2-39 +2
enisa-5g-security-controls-matrix · SO16-003 +2
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
essential-cybersecurity-controls-ecc · 1-5-4 +2
eu-ai-act · 9.5.b +2
european-sustainability-reporting · MDR-T.79.a +2
fadp-federal-act-on-data-protection · 7.2 +1
fbi-cjis · RA-1-a-2 +2
federal-trade-commission-ftc-standards · § 314.4.c +2
finma-circular-2023-01-operational-risks · 69 +2
formulaire-d-valuation-de-la-maturit · 1_Protection-12 +1
framework-nazionale-cybersecurity-v2 · PR.IP-7 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01 +2
gdpr · 35.7.d +2
google-saif-framework · 2.2
gsa-fedramp-rev5 · CM-4 (2) +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · [EXI 06] +2
igi-1300-ii-901-liste-des · EXP-POL-COR +2
india-s-digital-personal-data-protection · 10(2)(c) +1
international-traffic-in-arms · 3 +2
iso-22301-2019-outline-business · 9.3.3 +2
iso-27001-2013-for-legacy-and · 6.1.1 +2
iso-42001-2023-outline-artificial · 6.1 +2
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-SVC-04 +2
itsp-10-171-protecting-specified · 03.12.02.A.1 +2
korea-isa-isms-p · node155 +2
lithuanian-nis2-cybersecurity-law · 12 +2
loi-05-20-relative-la-cybers · ART-32 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
nis-1-transposition-fr · node64 +2
nis2 · 21.1.sp2 +2
nis2-ir · 6.7.3 +2
nist-800-82-ot-appendix · CA-5 +1
nist-ai-risk-management-framework · MANAGE 2.1 +2
nist-cyber-security-framework-csf-v1 · RS.MI-3 +2
nist-privacy-framework · ID.RA-P5 +2
nist-sp-800-171-rev2-2021 · 3.11.3 +2
nist-sp-800-171-rev3-2024 · 3.11.3 +2
nist-sp-800-218-secure-software · PO.4.2 +2
nist-sp-800-53-rev5 · CM-4(2) +2
nist-sp-800-66-hipaa · node150 +2
norea-dora-in-control-framework-v3 · 3.2 +2
nydfs-500-with-2023-11-amendments · 500.9.b.3 +2
operational-technology-cybersecurity · 1-5-3-4 +2
owasp-application-security-verification · V1.1.2
owasp-s-checklist-for-llm-governance · 7.13 +1
part-is · IS.D.OR.210-a +2
pci-dss-4 · 12.10.6 +2
post-quantum-cryptography-pqc-migration · 3
prestataire-d-audit-de-s-curit · node187 +2
prestataires-de-d-tection-des-incidents · IV.2.1.v +2
prudential-standard-cps-230-operational · 30 +2
prudential-standard-cps-234-information · 31 +2
pssi-tat · EXP-POL-COR +2
pssie-du-b-nin-anssi-b · EXP-09 +2
r-f-rentiel-d-audit-de · node187 +2
r-f-rentiel-des-exigences-de · 3.2.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · GOV.3.1.5 +2
r-gles-oiv-secteur-activit-s · node25 +2
r-gles-oiv-secteur-transport-a · 6 +2
rbi-master-direction-2023-india · 23(a) i +2
recommandations-pour-les-architectures · R46 +1
recommandations-relatives-l · R44 +2
recommandations-relatives-l-2 · R6 +2
recommandations-sur-la-s-curisation-des · R88 +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · VPM-05.3 +2
soc2 · CC4.2.3 +2
swift-customer-security-controls · 7.4A
swiss-ict-minimum-standard · RS.MI-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2
tisax-vda-isa-v5-1-and · node17 +2
uk-defence-standard-05-138-issue · 4103 +2
vehicle-cyber-security-audit-vcsa-v1 · 3.2.b-must +2
vendor-due-diligence-simple-baseline · SDLC.02 +1
zero-trust-for-operational-technology-zt · 4.6.1.OT
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.5.1
Priorisierung von Maßnahmen
adobe-common-controls-framework-ccf-v5 · VM-23 +2
algemene-beveiligingseisen-voor · 4.14.2 +2
ans-programme-care-domaine-2-continuit · d2.o1.a
anssi-hygiene-guide · 12.R +2
anssi-outil-d-auto-valuation-de · 9.5 +2
anssi-r-f-rentiel-cyber-france · 17.5 +2
anssi-recommandations-de-configuration-d · R64 +1
anssi-recommandations-de-s-curit · R36
anssi-recommandations-de-s-curit-pour · R15 +1
anssi-recommandations-de-s-curit-pour-2 · R3 +1
anssi-recommandations-pour-la-protection · R62- +1
baseline-informatiebeveiliging-overheid · 8.32.01
bsi-c5 · DEV-05
bsi-kompendium · DER.2.1.A19.3 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node109 +2
cadre-conformit-cyber-france-3cf-v2 · node147 +2
cadre-conformit-cyber-france-3cf-v3 · 3 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2
ccb-cyberfundamentals-framework · IMPORTANT_ID.BE-3.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_ID.BE-3.1 +2
cer-directive-critical-entities · 13.1.f
checklist-de-dossier-d-homologation · 6
checklist-des-exigences-de-la-loi · 1.4
cisco-cloud-controls-framework-ccf-v3 · CCF 134
clausier-de-s-curit-num-rique · O-12.5.16 +1
cmmc-v2 · CA.L2-3.12.2 +1
cra · node179
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · node259 +2
e-its-estonia-s-national-cyber · DER.2.1.M19 +2
ecb-cyber-resilience-oversight · 2.6.2-5 +2
enisa-5g-security-controls-matrix · SO16-003
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
essential-cybersecurity-controls-ecc · 1-10-5
eu-ai-act · 9.2.d +2
european-sustainability-reporting · GOV-1 AR 3.a.iii +2
fbi-cjis · CP-2-a-2 +2
federal-trade-commission-ftc-standards · § 314.4.c.7
finma-circular-2023-01-operational-risks · 95 +2
framework-nazionale-cybersecurity-v2 · ID.BE-3 +2
framework-nazionale-per-la-cybersecurity · RC.RP-02 +2
gdpr · 6.1.e +2
gsa-fedramp-rev5 · CA-5 +1
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
igi-1300-ii-901-liste-des · EXP-POL-COR +2
india-s-digital-personal-data-protection · 10(2)(c)
international-traffic-in-arms · 8 +1
iso-22301-2019-outline-business · 8.3.3 +2
iso-27001-2013-for-legacy-and · 10.2 +2
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-GEN-05 +2
itsp-10-171-protecting-specified · 03.15.01.B +2
korea-isa-isms-p · node147 +2
lithuanian-nis2-cybersecurity-law · 42 +2
loi-05-20-relative-la-cybers · ART-18
microsoft-cloud-security-benchmark-v1 · IR-5
misure-minime-di-sicurezza-ict-per · ABSC 4.8.2 +2
ncsc-cyber-assessment-framework-caf-v3 · D2.b.4 +2
ncsc-cyber-assessment-framework-caf-v4 · D2.b.4 +2
nis-1-transposition-fr · node64 +2
nis2-ir · 3.4.2.a +2
nist-800-82-ot-appendix · CA-5
nist-ai-risk-management-framework · MANAGE 1.3 +2
nist-cyber-security-framework-csf-v1 · ID.BE-3 +2
nist-privacy-framework · ID.BE-P2 +2
nist-sp-800-171-rev2-2021 · 3.12.2
nist-sp-800-171-rev3-2024 · 3.12.2
nist-sp-800-218-secure-software · RV.1.3 +1
nist-sp-800-53-rev5 · CA-5 +2
nist-sp-800-66-hipaa · node150 +2
norea-dora-in-control-framework-v3 · 6.1
nydfs-500-with-2023-11-amendments · 500.5.c
operational-technology-cybersecurity · 2-3-1-3 +1
part-is · IS.D.OR.200-b +2
post-quantum-cryptography-pqc-migration · 3
prestataire-d-audit-de-s-curit · node187 +2
prestataires-de-d-tection-des-incidents · IV.4.3.2.c +2
pssi-tat · EXP-POL-COR +2
pssie-du-b-nin-anssi-b · PDT-01
r-f-rentiel-d-audit-de · node187 +2
r-f-rentiel-des-exigences-de · 3.13.3 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · OPSEC.2.1 +2
r-gles-oiv-secteur-activit-s · node5 +2
r-gles-oiv-secteur-transport-a · 1 +2
rbi-master-direction-2023-india · 8(b) i +2
recommandations-pour-les-architectures · R65 +1
recommandations-relatives-l · R42 +2
recommandations-relatives-l-2 · R6
recommandations-sur-la-s-curisation-des · R29 (-) +2
secnumcloud-v3-2-annexe-2 · node6
secure-controls-framework-scf · VPM-05.3 +2
soc2 · CC4.2.3 +2
swiss-ict-minimum-standard · ID.BE-3 +2
t-c-cbddo-bilgi-ve-leti · 3.1.3.6 +2
tisax-vda-isa-v5-1-and · node17 +1
vehicle-cyber-security-audit-vcsa-v1 · 1.1.b-must +1
MUSS
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.6.1
Überprüfung der erreichten Verbesserung
adobe-common-controls-framework-ccf-v5 · VM-06
aircyber · 6.7
algemene-beveiligingseisen-voor · 3.1.2 +2
ans-programme-care-domaine-2-continuit · d2.o1.d +2
anssi-hygiene-guide · 38.R +2
anssi-outil-d-auto-valuation-de · 11.7 +2
anssi-r-f-rentiel-cyber-france · 2.C.1 +2
anssi-recommandations-de-configuration-d · R66
anssi-recommandations-de-s-curit · R36 +1
anssi-recommandations-de-s-curit-pour · R24 +2
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 8.32.01 +2
bsi-c5 · DEV-05 +1
bsi-kompendium · DER.4.A16.4 +2
bsi-ms-cloud · NCD.2.5.01.c.ii +2
cadre-conformit-cyber-france-3cf-v1 · node349 +2
cadre-conformit-cyber-france-3cf-v2 · node506 +2
cadre-conformit-cyber-france-3cf-v3 · 5 +2
cahier-des-charges-label-ebios-rm · EXI_M5_06-6 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2
cer-directive-critical-entities · 13.1.f
checklist-de-dossier-d-homologation · 5 +1
checklist-des-exigences-de-la-loi · 1.3 +2
cisco-cloud-controls-framework-ccf-v3 · CCF 30 +1
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · CM.L2-3.4.4 +1
cra · 8.2.4.3 +2
directive-nationale-de-la-s-curit · CONTINU-PLAN +2
dora · node307 +2
e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2
ecb-cyber-resilience-oversight · 2.6.2-33 +2
enisa-5g-security-controls-matrix · SO16-003
ens-esquema-nacional-de-seguridad · op.exp.5.5 +2
essential-cybersecurity-controls-ecc · 2-11-1
eu-ai-act · node719 +2
eudi-arf-eu-digital-identity-wallet · EW-DM-12-026
european-sustainability-reporting · MDR-T.79.a +2
fbi-cjis · node1089 +2
federal-trade-commission-ftc-standards · § 314.4.d.2.i +2
finma-circular-2023-01-operational-risks · 91 +2
framework-nazionale-cybersecurity-v2 · DE.DP-3 +2
framework-nazionale-per-la-cybersecurity · PR.PS-02.4 +2
gdpr · 32.1.d +2
gsa-fedramp-rev5 · CA-8 +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29 +1
igi-1300-ii-901-liste-des · ORG-APP-DOCS +2
india-s-digital-personal-data-protection · 10(2)(c) +1
international-traffic-in-arms · 8
iso-22301-2019-outline-business · 9.1 +2
iso-27001-2013-for-legacy-and · 9.1 +2
iso27001 · 10.1 +2
itil-4-management-practices · ITIL4-SVC-17 +2
itsp-10-171-protecting-specified · 03.03.04.B +2
korea-isa-isms-p · node155 +2
lithuanian-nis2-cybersecurity-law · 49 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.b.5 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.c.5 +2
ncsc-cyber-essentials · node248
nis-1-transposition-fr · node176 +2
nis2 · 21.1.sp2
nis2-ir · 7.2.b +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · RS.IM-2 +1
nist-privacy-framework · CT.DM-P9 +1
nist-sp-800-171-rev2-2021 · 3.4.4
nist-sp-800-171-rev3-2024 · 3.4.4
nist-sp-800-218-secure-software · PW.8.2 +1
nist-sp-800-53-rev5 · CM-3(2) +2
nist-sp-800-66-hipaa · node124 +2
norea-dora-in-control-framework-v3 · 19.2 +1
nydfs-500-with-2023-11-amendments · 500.9.b +2
operational-technology-cybersecurity · 2-10-1-4 +2
owasp-application-security-verification · V1.1.4
part-is · IS.D.OR.200-b +2
pci-dss-4 · 11.4.4 +2
post-quantum-cryptography-pqc-migration · 1
prestataire-d-audit-de-s-curit · node181 +2
prestataires-de-d-tection-des-incidents · IV.2.1.p +2
prudential-standard-cps-230-operational · 30
prudential-standard-cps-234-information · 31 +1
pssi-tat · ORG-APP-DOCS +2
pssie-du-b-nin-anssi-b · ADM-03 +1
r-f-rentiel-d-audit-de · node181 +2
r-f-rentiel-des-exigences-de · 3.14.4 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · BCM.3.4 +2
r-gles-oiv-secteur-activit-s · node98 +2
r-gles-oiv-secteur-transport-a · 3 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-pour-les-architectures · R16
recommandations-relatives-l · R44
recommandations-sur-la-s-curisation-des · R81
secure-controls-framework-scf · CHG-02.2 +2
soc2 · CC8.1.7 +2
swift-customer-security-controls · 7.3A
swiss-ict-minimum-standard · PR.IP-10 +2
t-c-cbddo-bilgi-ve-leti · 4.6.1.6 +2
tisax-vda-isa-v5-1-and · node17 +2
uk-defence-standard-05-138-issue · 2403 +1
vehicle-cyber-security-audit-vcsa-v1 · 5.3.a-should +2
vendor-due-diligence-simple-baseline · BAK.04 +2
zero-trust-for-operational-technology-zt · 4.6.1.OT
MUSS
normal-SdT
VRB.6.2
Bewertung der erreichten Verbesserung
SOLLTE
normal-SdT
ID
Title
Requirement
Level
Sub-controls
VRB.7.1
Behandlung von Compliance-Verstößen
adobe-common-controls-framework-ccf-v5 · RM-02 +2
algemene-beveiligingseisen-voor · 4.15.12 +2
anssi-hygiene-guide · 41.R +2
anssi-outil-d-auto-valuation-de · 5.3 +1
anssi-r-f-rentiel-cyber-france · 20.2 +2
anssi-recommandations-de-s-curit-pour · R11 +2
anssi-recommandations-pour-la-protection · R62- +2
baseline-informatiebeveiliging-overheid · 8.08.02 +2
bsi-c5 · DEV-05 +2
bsi-kompendium · DER.4.A16.4 +2
bsi-ms-cloud · NCD.2.3.02.a.ii +2
cadre-conformit-cyber-france-3cf-v1 · node95 +2
cadre-conformit-cyber-france-3cf-v2 · node553 +2
cadre-conformit-cyber-france-3cf-v3 · 2 +2
cahier-des-charges-label-ebios-rm · EXI_M3_09 +2
ccb-cyberfundamentals-framework · IMPORTANT_DE.DP-5.1 +2
ccb-cyberfundamentals-framework-2025 · IMPORTANT_DE.DP-5.1 +2
cer-directive-critical-entities · 12.1
checklist-de-dossier-d-homologation · 4
checklist-des-exigences-de-la-loi · 4.2 +1
cisa-cybersecurity-performance-goals-cpg · 1.E
cisco-cloud-controls-framework-ccf-v3 · CCF 134 +2
clausier-de-s-curit-num-rique · O-12.5.16 +2
cmmc-v2 · RA.L2-3.11.1 +2
cra · node179 +1
directive-nationale-de-la-s-curit · DEV-PROC-CHANG +2
dora · 5.2.i.iii +2
e-its-estonia-s-national-cyber · OPS.1.1.3.M13 +2
ecb-cyber-resilience-oversight · 2.6.2-2 +2
enisa-5g-security-controls-matrix · SO16-003 +2
ens-esquema-nacional-de-seguridad · op.exp.4.2 +2
essential-cybersecurity-controls-ecc · 1-5-4
eu-ai-act · 6.3.b +2
european-sustainability-reporting · MDR-T.79.a +2
fbi-cjis · RA-1-c +2
federal-trade-commission-ftc-standards · § 314.4.c +2
finma-circular-2023-01-operational-risks · 32 +2
framework-nazionale-cybersecurity-v2 · RS.MI-3 +2
framework-nazionale-per-la-cybersecurity · ID.IM-01 +2
google-saif-framework · 2.2
gsa-fedramp-rev5 · RA-3 +2
guide-de-s-curit-des-donn · 1.2 +2
guides-des-m-canismes-cryptographiques · RecommandationIntegSym
hds-hdh · node29
igi-1300-ii-901-liste-des · INT-REX-AR +2
international-traffic-in-arms · 1 +2
iso-22301-2019-outline-business · 9.3.3 +2
iso-27001-2013-for-legacy-and · 6.1.1 +2
iso-42001-2023-outline-artificial · 8.2
iso27001 · 8.3 +2
itil-4-management-practices · ITIL4-SVC-04 +2
itsp-10-171-protecting-specified · 03.12.02.A.1 +2
korea-isa-isms-p · node136 +2
lithuanian-nis2-cybersecurity-law · 8 +2
misure-minime-di-sicurezza-ict-per · ABSC 4.7.2 +2
ncsc-cyber-assessment-framework-caf-v3 · A2.a.8 +2
ncsc-cyber-assessment-framework-caf-v4 · A2.a.8 +2
nis-1-transposition-fr · node58 +2
nis2 · 21.1.sp2
nis2-ir · 2.1.2.f +2
nist-ai-risk-management-framework · MEASURE 3.1 +2
nist-cyber-security-framework-csf-v1 · RS.MI-3 +2
nist-privacy-framework · ID.RA-P5 +1
nist-sp-800-171-rev2-2021 · 3.11.3 +1
nist-sp-800-171-rev3-2024 · 3.11.3 +1
nist-sp-800-218-secure-software · RV.2.1
nist-sp-800-53-rev5 · RA-3 +2
nist-sp-800-66-hipaa · node133 +2
norea-dora-in-control-framework-v3 · 3.2 +2
nydfs-500-with-2023-11-amendments · 500.3.m +2
operational-technology-cybersecurity · 2-9-1-1 +1
owasp-application-security-verification · V1.1.2
part-is · IS.D.OR.205-d +2
pci-dss-4 · 12.3.2 +1
prestataire-d-audit-de-s-curit · node181 +2
prestataires-de-d-tection-des-incidents · IV.5.1.h +2
prudential-standard-cps-230-operational · 17
prudential-standard-cps-234-information · 31
pssi-tat · INT-REX-AR +2
pssie-du-b-nin-anssi-b · ADM-03 +2
r-f-rentiel-d-audit-de · node181 +2
r-f-rentiel-des-exigences-de · 3.2.2 +2
r-f-rentiel-has-certification-des · 1 +2
r-f-rentiel-national-de-s · PDP.1.6 +2
r-gles-oiv-secteur-activit-s · node25 +2
r-gles-oiv-secteur-transport-a · 6 +2
rbi-master-direction-2023-india · 13(a) ii +2
recommandations-relatives-l · R44 +1
recommandations-relatives-l-2 · R15 (-) +1
recommandations-sur-la-s-curisation-des · R6 +2
secure-controls-framework-scf · RSK-04 +2
soc2 · CC4.1.6 +2
swift-customer-security-controls · 7.4A
swiss-ict-minimum-standard · RS.MI-3 +2
t-c-cbddo-bilgi-ve-leti · 3.5.3.7 +2
tisax-vda-isa-v5-1-and · node17 +2
uk-defence-standard-05-138-issue · 1202
vehicle-cyber-security-audit-vcsa-v1 · 3.1.d-should +2
SOLLTE
normal-SdT