{"framework":{"id":"nis2","name":"NIS2 Directive"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-07","control_name":"Unsuccessful Logon Attempts","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-08","control_name":"System Use Notification","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-09","control_name":"Previous Logon Notification","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-10","control_name":"Concurrent Session Control","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-11","control_name":"Device Lock","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-12","control_name":"Session Termination","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-13","control_name":"Supervision and Review — Access Control","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-14","control_name":"Permitted Actions Without Identification or Authentication","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-15","control_name":"Automated Marking","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-16","control_name":"Security and Privacy Attributes","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-18","control_name":"Wireless Access","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-19","control_name":"Access Control for Mobile Devices","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-20","control_name":"Use of External Systems","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-21","control_name":"Information Sharing","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-22","control_name":"Publicly Accessible Content","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-23","control_name":"Data Mining Protection","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AC-25","control_name":"Reference Monitor","family":"AC","mappings":["Art. 21(2)(i)"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["Art. 21(2)(g)"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["Art. 21(2)(g)"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["Art. 21(2)(g)"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["Art. 21(2)(g)"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["Art. 21(2)(f)","Art. 24","Art. 32"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["Art. 21(2)(f)","Art. 32"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["Art. 21(2)(f)"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["Art. 21(2)(g)"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["Art. 21(2)(g)"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["Art. 21(2)(g)"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["Art. 21(2)(i)"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["Art. 21(2)(i)"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["Art. 21(2)(e)"]},{"control_id":"CP-01","control_name":"Policy and Procedures","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-03","control_name":"Contingency Training","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-08","control_name":"Telecommunications Services","family":"CP","mappings":["Art. 21(2)(c)","Art. 21(2)(j)"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["Art. 21(2)(c)"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["Art. 21(2)(j)"]},{"control_id":"IR-01","control_name":"Policy and Procedures","family":"IR","mappings":["Art. 21(2)(b)"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["Art. 21(2)(b)"]}],"pagination":{"page":1,"per_page":50,"total":105,"total_pages":3}}