{"framework":{"id":"pci_dss_v4","name":"PCI DSS v4.0.1"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["7.1","12.1"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["2.2.1","2.2.2","7.2","8.2","8.6"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["1.2.8","3.4","7.2","7.3"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["1.2","1.3"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["7.2"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["3.4","7.1","7.2","8.6"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["2.2.7"]},{"control_id":"AC-18","control_name":"Wireless Access","family":"AC","mappings":["11.2"]},{"control_id":"AC-19","control_name":"Access Control for Mobile Devices","family":"AC","mappings":["1.5"]},{"control_id":"AC-20","control_name":"Use of External Systems","family":"AC","mappings":["1.5","12.2"]},{"control_id":"AC-25","control_name":"Reference Monitor","family":"AC","mappings":["7.3"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["12.1","12.6"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["5.4","12.6"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["6.2.1","12.6"]},{"control_id":"AT-04","control_name":"Training Records","family":"AT","mappings":["12.6"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["10.1","12.1"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["10.2"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["10.2"]},{"control_id":"AU-05","control_name":"Response to Audit Logging Process Failures","family":"AU","mappings":["10.7"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["10.4","11.5"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["10.6"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["10.3"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["10.5"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["10.2"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["11.1","12.1"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["12.4","12.5"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["12.4"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["11.4"]},{"control_id":"CA-09","control_name":"Internal System Connections","family":"CA","mappings":["1.2","1.3","11.3"]},{"control_id":"CM-01","control_name":"Policy and Procedures","family":"CM","mappings":["1.1","2.1","12.1"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["1.2","1.2.1","2.1","2.2"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["1.2.8","6.5","11.6"]},{"control_id":"CM-04","control_name":"Impact Analyses","family":"CM","mappings":["6.5"]},{"control_id":"CM-05","control_name":"Access Restrictions for Change","family":"CM","mappings":["6.5"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["1.2","1.2.1","1.2.8","2.1","2.2","2.2.1","2.2.2"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["1.2.5","2.2","2.2.5"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["11.2","12.5"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["3.1","3.2","3.5","12.5"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["3.3","4.1","4.2"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["6.2","11.5","11.6"]},{"control_id":"CP-01","control_name":"Policy and Procedures","family":"CP","mappings":["12.1"]},{"control_id":"IA-01","control_name":"Policy and Procedures","family":"IA","mappings":["8.1","12.1"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["8.1","8.3","8.4","8.5"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["8.2"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["2.2.1","2.2.2","8.2","8.3","8.3.6","8.3.9","8.6"]},{"control_id":"IR-01","control_name":"Policy and Procedures","family":"IR","mappings":["12.1","12.10"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["12.10"]},{"control_id":"IR-03","control_name":"Incident Response Testing","family":"IR","mappings":["12.10"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["10.7","11.5","12.10"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["12.10"]}],"pagination":{"page":1,"per_page":50,"total":125,"total_pages":3}}