{"framework":{"id":"mica","name":"MiCA"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["Art.62(7)"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["Art.67(1)","Art.86(1)"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["Art.40(1)","Art.55(1)","Art.62(9)","Art.63(1)","Art.67(1)","Art.97(1)"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["Art.63(1)","Art.68(1)","Art.76(1)"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["Art.36(1)","Art.63(2)","Art.65(1)","Art.86(1)","Art.92(1)"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["Art.36(1)","Art.40(1)","Art.55(1)","Art.63(1)","Art.65(1)","Art.67(1)","Art.86(1)","Art.92(1)","Art.97(1)"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["Art.62(7)"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["Art.62(7)"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["Art.43(1)","Art.62(9)","Art.63(2)","Art.82(1)","Art.94(1)"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["Art.68(1)","Art.69(1)","Art.70(1)","Art.72(1)","Art.86(1)","Art.88(1)","Art.92(1)"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["Art.68(1)"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["Art.62(8)","Art.88(1)","Art.92(1)"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["Art.63(2)","Art.82(1)"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["Art.63(2)","Art.67(1)","Art.82(1)"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["Art.63(2)","Art.67(1)","Art.68(1)","Art.69(1)","Art.70(1)","Art.72(1)","Art.82(1)","Art.86(1)","Art.88(1)","Art.92(1)"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["Art.34(5)","Art.54(1)","Art.62(1)","Art.62(7)","Art.111(1)"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["Art.34(5)","Art.43(1)","Art.94(1)","Art.111(1)"]},{"control_id":"CA-03","control_name":"Information Exchange","family":"CA","mappings":["Art.66(1)","Art.66(3)"]},{"control_id":"CA-06","control_name":"Authorization","family":"CA","mappings":["Art.59(1)"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["Art.34(5)","Art.43(1)","Art.62(1)","Art.94(1)"]},{"control_id":"CM-01","control_name":"Policy and Procedures","family":"CM","mappings":["Art.62(1)","Art.62(7)"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["Art.62(5)"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["Art.62(1)","Art.62(5)"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["Art.62(5)","Art.68(1)"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["Art.40(1)","Art.63(2)","Art.82(1)"]},{"control_id":"CP-01","control_name":"Policy and Procedures","family":"CP","mappings":["Art.62(6)","Art.68(5)"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["Art.47(1)","Art.62(6)","Art.68(5)"]},{"control_id":"CP-03","control_name":"Contingency Training","family":"CP","mappings":["Art.62(6)"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing","family":"CP","mappings":["Art.62(6)","Art.68(5)"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["Art.62(6)","Art.68(5)"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["Art.62(5)","Art.62(6)","Art.68(5)"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["Art.47(1)","Art.62(5)","Art.62(6)","Art.68(5)"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["Art.62(6)","Art.68(5)"]},{"control_id":"IA-01","control_name":"Policy and Procedures","family":"IA","mappings":["Art.62(7)"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["Art.40(1)","Art.55(1)","Art.63(1)","Art.67(1)","Art.72(1)","Art.76(1)"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["Art.63(2)"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["Art.40(1)","Art.55(1)","Art.63(1)","Art.67(1)","Art.76(1)"]},{"control_id":"IR-01","control_name":"Policy and Procedures","family":"IR","mappings":["Art.62(7)","Art.62(8)","Art.64(1)"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["Art.62(8)","Art.64(1)","Art.92(1)"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["Art.62(8)"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["Art.62(8)"]},{"control_id":"IR-07","control_name":"Incident Response Assistance","family":"IR","mappings":["Art.62(8)","Art.64(1)"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["Art.62(8)","Art.64(1)"]},{"control_id":"MP-02","control_name":"Media Access","family":"MP","mappings":["Art.40(1)","Art.55(1)","Art.63(1)","Art.97(1)"]},{"control_id":"MP-04","control_name":"Media Storage","family":"MP","mappings":["Art.40(1)","Art.55(1)","Art.63(1)","Art.97(1)"]},{"control_id":"MP-06","control_name":"Media Sanitization","family":"MP","mappings":["Art.62(9)"]},{"control_id":"PL-01","control_name":"Policy and Procedures","family":"PL","mappings":["Art.34(1)","Art.59(1)","Art.62(7)"]},{"control_id":"PL-02","control_name":"System Security and Privacy Plans","family":"PL","mappings":["Art.34(5)"]},{"control_id":"PM-01","control_name":"Information Security Program Plan","family":"PM","mappings":["Art.34(1)","Art.36(1)","Art.43(1)","Art.54(1)","Art.59(1)","Art.63(2)","Art.64(1)","Art.65(1)","Art.73(1)","Art.83(1)","Art.84(1)","Art.86(1)","Art.92(1)","Art.94(1)","Art.111(1)"]},{"control_id":"PM-02","control_name":"Information Security Program Leadership Role","family":"PM","mappings":["Art.34(1)","Art.54(1)","Art.59(1)"]}],"pagination":{"page":1,"per_page":50,"total":99,"total_pages":2}}