{"framework":{"id":"fda_21_cfr_11","name":"FDA 21 CFR Part 11"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["§11.10(d)"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["§11.10(d)","§11.10(g)","§11.100(a)","§11.200(a)(2)","§11.300(a)","§11.300(b)","§11.300(c)"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["§11.10(d)","§11.10(g)"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["§11.10(d)","§11.10(g)"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["§11.10(d)","§11.10(g)"]},{"control_id":"AC-07","control_name":"Unsuccessful Logon Attempts","family":"AC","mappings":["§11.10(d)","§11.200(a)(1)(ii)"]},{"control_id":"AC-11","control_name":"Device Lock","family":"AC","mappings":["§11.10(d)","§11.200(a)(1)(i)","§11.200(a)(1)(ii)"]},{"control_id":"AC-12","control_name":"Session Termination","family":"AC","mappings":["§11.10(d)","§11.200(a)(1)(i)"]},{"control_id":"AC-16","control_name":"Security and Privacy Attributes","family":"AC","mappings":["§11.10(g)"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["§11.30","§11.300(d)"]},{"control_id":"AC-19","control_name":"Access Control for Mobile Devices","family":"AC","mappings":["§11.10(h)"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["§11.10(g)"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["§11.10(i)"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["§11.10(i)"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["§11.10(i)"]},{"control_id":"AT-04","control_name":"Training Records","family":"AT","mappings":["§11.10(i)"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["§11.10(e)","§11.50"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["§11.10(e)","§11.50"]},{"control_id":"AU-04","control_name":"Audit Log Storage Capacity","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-05","control_name":"Response to Audit Logging Process Failures","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-07","control_name":"Audit Record Reduction and Report Generation","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["§11.10(e)"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["§11.10(b)","§11.10(e)"]},{"control_id":"AU-10","control_name":"Non-repudiation","family":"AU","mappings":["§11.10(e)","§11.30","§11.50","§11.70"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["§11.10(b)","§11.10(c)","§11.10(e)"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["§11.10(e)","§11.50"]},{"control_id":"AU-14","control_name":"Session Audit","family":"AU","mappings":["§11.10(e)"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["§11.10(a)","§11.300(e)"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["§11.10(a)"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["§11.300(e)"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["§11.10(f)"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["§11.10(k)"]},{"control_id":"CM-04","control_name":"Impact Analyses","family":"CM","mappings":["§11.10(a)"]},{"control_id":"CM-05","control_name":"Access Restrictions for Change","family":"CM","mappings":["§11.10(k)"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["§11.10(f)"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["§11.10(f)"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["§11.10(h)"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["§11.10(k)"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["§11.10(c)"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["§11.10(b)","§11.10(c)"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["§11.10(c)"]},{"control_id":"IA-01","control_name":"Policy and Procedures","family":"IA","mappings":["§11.10(d)"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["§11.10(d)","§11.100(a)","§11.200(a)(1)","§11.200(a)(1)(ii)","§11.200(a)(2)","§11.200(a)(3)"]},{"control_id":"IA-03","control_name":"Device Identification and Authentication","family":"IA","mappings":["§11.10(h)"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["§11.10(d)","§11.100(a)","§11.100(b)","§11.200(a)(2)","§11.300(a)","§11.300(c)"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["§11.10(d)","§11.100(a)","§11.100(b)","§11.200(a)(1)","§11.200(a)(1)(ii)","§11.200(a)(2)","§11.300(a)","§11.300(b)","§11.300(c)","§11.300(e)"]},{"control_id":"IA-06","control_name":"Authentication Feedback","family":"IA","mappings":["§11.200(a)(1)","§11.300(d)"]},{"control_id":"IA-07","control_name":"Cryptographic Module Authentication","family":"IA","mappings":["§11.200(a)(1)"]}],"pagination":{"page":1,"per_page":50,"total":92,"total_pages":2}}