{"framework":{"id":"iec_62443","name":"IEC 62443"},"data":[{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["3-3 SR 1.3"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["3-3 SR 2.1","3-3 SR 4.1"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["3-3 SR 2.1","3-3 SR 5.1"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["3-3 SR 1.3"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["3-3 SR 1.3","3-3 SR 2.1"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["3-3 SR 1.13","3-3 SR 2.6","3-3 SR 4.1"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["3-3 SR 2.8"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["3-3 SR 2.8"]},{"control_id":"AU-04","control_name":"Audit Log Storage Capacity","family":"AU","mappings":["3-3 SR 2.9","3-3 SR 7.2"]},{"control_id":"AU-05","control_name":"Response to Audit Logging Process Failures","family":"AU","mappings":["3-3 SR 2.9"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["3-3 SR 6.1"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["3-3 SR 2.11"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["3-3 SR 6.1"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["3-3 SR 2.8"]},{"control_id":"CA-05","control_name":"Plan of Action and Milestones","family":"CA","mappings":["2-1 4.4"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["3-3 SR 6.2"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["3-3 SR 7.6"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["3-3 SR 3.4","3-3 SR 7.6"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["3-3 SR 7.6"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["3-3 SR 7.6","3-3 SR 7.7"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["3-3 SR 3.1","3-3 SR 3.4"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["3-3 SR 7.2"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["3-3 SR 7.3"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["3-3 SR 7.3"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["3-3 SR 7.3","3-3 SR 7.4"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["3-3 SR 1.1"]},{"control_id":"IA-03","control_name":"Device Identification and Authentication","family":"IA","mappings":["3-3 SR 1.2"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["3-3 SR 1.1","3-3 SR 1.5","3-3 SR 1.7"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-organizational Users)","family":"IA","mappings":["3-3 SR 1.1"]},{"control_id":"IA-09","control_name":"Service Identification and Authentication","family":"IA","mappings":["3-3 SR 1.2"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["3-3 SR 7.4"]},{"control_id":"PL-09","control_name":"Central Management","family":"PL","mappings":["2-1 4.2"]},{"control_id":"PL-10","control_name":"Baseline Selection","family":"PL","mappings":["3-3 SR 7.6"]},{"control_id":"PL-11","control_name":"Baseline Tailoring","family":"PL","mappings":["3-3 SR 7.6"]},{"control_id":"PM-01","control_name":"Information Security Program Plan","family":"PM","mappings":["2-1 4.2"]},{"control_id":"PM-02","control_name":"Information Security Program Leadership Role","family":"PM","mappings":["2-1 4.2"]},{"control_id":"PM-03","control_name":"Information Security and Privacy Resources","family":"PM","mappings":["2-1 4.2"]},{"control_id":"PM-09","control_name":"Risk Management Strategy","family":"PM","mappings":["2-1 4.2","2-1 4.4"]},{"control_id":"RA-01","control_name":"Policy and Procedures","family":"RA","mappings":["2-1 4.3"]},{"control_id":"RA-02","control_name":"Security Categorization","family":"RA","mappings":["2-1 4.3"]},{"control_id":"RA-03","control_name":"Risk Assessment","family":"RA","mappings":["2-1 4.3","2-1 4.4"]},{"control_id":"RA-05","control_name":"Vulnerability Monitoring and Scanning","family":"RA","mappings":["2-1 4.3"]},{"control_id":"RA-07","control_name":"Risk Response","family":"RA","mappings":["2-1 4.3","2-1 4.4"]},{"control_id":"RA-09","control_name":"Criticality Analysis","family":"RA","mappings":["2-1 4.3"]},{"control_id":"SC-05","control_name":"Denial-of-service Protection","family":"SC","mappings":["3-3 SR 7.1","3-3 SR 7.2"]},{"control_id":"SC-06","control_name":"Resource Availability","family":"SC","mappings":["3-3 SR 7.2"]},{"control_id":"SC-07","control_name":"Boundary Protection","family":"SC","mappings":["3-3 SR 5.1","3-3 SR 5.2"]},{"control_id":"SC-08","control_name":"Transmission Confidentiality and Integrity","family":"SC","mappings":["3-3 SR 3.1","3-3 SR 4.1"]},{"control_id":"SC-18","control_name":"Mobile Code","family":"SC","mappings":["3-3 SR 2.4"]},{"control_id":"SC-24","control_name":"Fail in Known State","family":"SC","mappings":["3-3 SR 7.1","3-3 SR 7.4"]}],"pagination":{"page":1,"per_page":50,"total":59,"total_pages":2}}