{"framework":{"id":"dnb_good_practice","name":"DNB Good Practice"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["DNB.1.2"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["DNB.8.5","DNB.17.2"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["DNB.12.3","DNB.17.2","DNB.20.1"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["DNB.12.3","DNB.18.4","DNB.18.5"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["DNB.7.1","DNB.17.2"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["DNB.7.1","DNB.17.2"]},{"control_id":"AC-07","control_name":"Unsuccessful Logon Attempts","family":"AC","mappings":["DNB.17.2"]},{"control_id":"AC-16","control_name":"Security and Privacy Attributes","family":"AC","mappings":["DNB.2.2","DNB.6.1","DNB.12.3"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["DNB.18.4"]},{"control_id":"AC-21","control_name":"Information Sharing","family":"AC","mappings":["DNB.18.5"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["DNB.1.2"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["DNB.8.2","DNB.9.1","DNB.9.3"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["DNB.8.2","DNB.9.2"]},{"control_id":"AT-04","control_name":"Training Records","family":"AT","mappings":["DNB.9.2"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["DNB.9.1","DNB.9.3"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["DNB.1.2"]},{"control_id":"AU-04","control_name":"Audit Log Storage Capacity","family":"AU","mappings":["DNB.18.1"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["DNB.16.1"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["DNB.20.1"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["DNB.12.1"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["DNB.1.2"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["DNB.10.4","DNB.16.1","DNB.16.2","DNB.16.3","DNB.16.4","DNB.16.5","DNB.22.1"]},{"control_id":"CA-05","control_name":"Plan of Action and Milestones","family":"CA","mappings":["DNB.4.3","DNB.16.2"]},{"control_id":"CA-06","control_name":"Authorization","family":"CA","mappings":["DNB.16.4","DNB.16.5"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["DNB.14.1","DNB.16.1","DNB.16.2"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["DNB.16.1","DNB.16.5","DNB.22.1"]},{"control_id":"CM-01","control_name":"Policy and Procedures","family":"CM","mappings":["DNB.1.2","DNB.10.1","DNB.13.1"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["DNB.3.2","DNB.10.3","DNB.10.5","DNB.13.1","DNB.13.2"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["DNB.10.1","DNB.10.2","DNB.10.5","DNB.13.2"]},{"control_id":"CM-04","control_name":"Impact Analyses","family":"CM","mappings":["DNB.10.1","DNB.10.2","DNB.10.3","DNB.10.4"]},{"control_id":"CM-05","control_name":"Access Restrictions for Change","family":"CM","mappings":["DNB.7.1","DNB.10.1","DNB.10.5"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["DNB.3.2","DNB.13.1","DNB.19.2","DNB.20.1"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["DNB.3.2","DNB.13.2","DNB.20.1"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["DNB.6.1","DNB.13.1","DNB.13.2","DNB.19.3"]},{"control_id":"CP-01","control_name":"Policy and Procedures","family":"CP","mappings":["DNB.1.2","DNB.11.1"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["DNB.8.3","DNB.11.1","DNB.11.4"]},{"control_id":"CP-03","control_name":"Contingency Training","family":"CP","mappings":["DNB.11.2"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing","family":"CP","mappings":["DNB.11.2"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["DNB.11.3"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["DNB.11.1","DNB.18.1"]},{"control_id":"CP-08","control_name":"Telecommunications Services","family":"CP","mappings":["DNB.11.1","DNB.18.1"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["DNB.11.3","DNB.11.4"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["DNB.11.1","DNB.11.4"]},{"control_id":"IA-01","control_name":"Policy and Procedures","family":"IA","mappings":["DNB.1.2","DNB.17.1"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["DNB.17.1"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["DNB.17.1","DNB.17.2"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["DNB.17.1","DNB.17.2"]},{"control_id":"IA-07","control_name":"Cryptographic Module Authentication","family":"IA","mappings":["DNB.18.3"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-organizational Users)","family":"IA","mappings":["DNB.17.1"]},{"control_id":"IA-12","control_name":"Identity Proofing","family":"IA","mappings":["DNB.17.1"]}],"pagination":{"page":1,"per_page":50,"total":155,"total_pages":4}}