{"framework":{"id":"iso_27002_2022","name":"ISO 27002:2022"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["5.1","5.15"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["5.15","5.18","8.2"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["5.15","8.3","8.4"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["5.14","8.3","8.12","8.20","8.23"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["5.3","8.2"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["5.15","5.18","8.2","8.3","8.18"]},{"control_id":"AC-07","control_name":"Unsuccessful Logon Attempts","family":"AC","mappings":["5.15"]},{"control_id":"AC-08","control_name":"System Use Notification","family":"AC","mappings":["5.15"]},{"control_id":"AC-10","control_name":"Concurrent Session Control","family":"AC","mappings":["5.15"]},{"control_id":"AC-11","control_name":"Device Lock","family":"AC","mappings":["5.15","7.7"]},{"control_id":"AC-12","control_name":"Session Termination","family":"AC","mappings":["5.15"]},{"control_id":"AC-14","control_name":"Permitted Actions Without Identification or Authentication","family":"AC","mappings":["5.15"]},{"control_id":"AC-16","control_name":"Security and Privacy Attributes","family":"AC","mappings":["5.12","5.13"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["5.14","5.15","6.7","7.9"]},{"control_id":"AC-19","control_name":"Access Control for Mobile Devices","family":"AC","mappings":["7.9","8.1"]},{"control_id":"AC-20","control_name":"Use of External Systems","family":"AC","mappings":["5.10","5.14","5.23"]},{"control_id":"AC-21","control_name":"Information Sharing","family":"AC","mappings":["5.15"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["5.15","8.3"]},{"control_id":"AC-25","control_name":"Reference Monitor","family":"AC","mappings":["5.18"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["5.1","5.4"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["6.3"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["6.3"]},{"control_id":"AT-04","control_name":"Training Records","family":"AT","mappings":["6.3"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["6.3"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["5.1"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["8.15"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["5.28","8.15"]},{"control_id":"AU-04","control_name":"Audit Log Storage Capacity","family":"AU","mappings":["8.6","8.15"]},{"control_id":"AU-05","control_name":"Response to Audit Logging Process Failures","family":"AU","mappings":["8.15"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["5.28","5.36","8.15","8.16","8.34"]},{"control_id":"AU-07","control_name":"Audit Record Reduction and Report Generation","family":"AU","mappings":["8.15"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["8.15","8.17"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["5.28","5.33","8.15"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["5.28","5.33","8.15"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["8.15"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["5.1"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["5.35","5.36","8.29","8.34"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["5.22","5.35","5.36","8.16"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["8.34"]},{"control_id":"CA-09","control_name":"Internal System Connections","family":"CA","mappings":["8.20"]},{"control_id":"CM-01","control_name":"Policy and Procedures","family":"CM","mappings":["5.1","5.37"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["5.37","8.9","8.31"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["5.37","8.9","8.32"]},{"control_id":"CM-04","control_name":"Impact Analyses","family":"CM","mappings":["5.37","8.9","8.31","8.32"]},{"control_id":"CM-05","control_name":"Access Restrictions for Change","family":"CM","mappings":["5.37","8.4","8.9","8.19","8.32"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["5.37","8.9"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["5.37","8.1","8.9","8.18","8.19"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["5.9","5.37","8.1","8.9"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["5.37","8.9"]},{"control_id":"CM-10","control_name":"Software Usage Restrictions","family":"CM","mappings":["5.37"]}],"pagination":{"page":1,"per_page":50,"total":208,"total_pages":5}}