{"framework":{"id":"iaea_nss","name":"IAEA NSS 17-T"},"data":[{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["Sec 5.2","Sec 5.3"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["Sec 5.1","Sec 5.6"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AC-07","control_name":"Unsuccessful Logon Attempts","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AC-20","control_name":"Use of External Systems","family":"AC","mappings":["Sec 5.3"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["Sec 9"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["Sec 9"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["Sec 9"]},{"control_id":"AT-04","control_name":"Training Records","family":"AT","mappings":["Sec 9"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["Sec 5.5"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["Sec 5.5"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["Sec 5.5"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["Sec 5.5"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["Sec 11"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["Sec 11"]},{"control_id":"CA-05","control_name":"Plan of Action and Milestones","family":"CA","mappings":["Sec 11"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["Sec 5.5","Sec 11"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["Sec 11"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["Sec 5.4"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["Sec 5.4"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["Sec 5.4"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["Sec 5.4"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["Sec 5.4"]},{"control_id":"CP-01","control_name":"Policy and Procedures","family":"CP","mappings":["Sec 8"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["Sec 8"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing","family":"CP","mappings":["Sec 8"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["Sec 8"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["Sec 8"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["Sec 8"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["Sec 5.2"]},{"control_id":"IA-03","control_name":"Device Identification and Authentication","family":"IA","mappings":["Sec 5.2"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["Sec 5.2"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["Sec 5.2"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-organizational Users)","family":"IA","mappings":["Sec 5.2"]},{"control_id":"IR-01","control_name":"Policy and Procedures","family":"IR","mappings":["Sec 7"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["Sec 7"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["Sec 7"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["Sec 7"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["Sec 7"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["Sec 7"]},{"control_id":"PE-01","control_name":"Policy and Procedures","family":"PE","mappings":["Sec 10"]},{"control_id":"PE-02","control_name":"Physical Access Authorizations","family":"PE","mappings":["Sec 10"]},{"control_id":"PE-03","control_name":"Physical Access Control","family":"PE","mappings":["Sec 10"]},{"control_id":"PE-06","control_name":"Monitoring Physical Access","family":"PE","mappings":["Sec 10"]},{"control_id":"PE-08","control_name":"Visitor Access Records","family":"PE","mappings":["Sec 10"]},{"control_id":"PL-01","control_name":"Policy and Procedures","family":"PL","mappings":["Sec 3"]},{"control_id":"PL-02","control_name":"System Security and Privacy Plans","family":"PL","mappings":["Sec 3"]}],"pagination":{"page":1,"per_page":50,"total":92,"total_pages":2}}