{"framework":{"id":"pra_ss1_23","name":"PRA SS1/23"},"data":[{"control_id":"AC-01","control_name":"Policy and Procedures","family":"AC","mappings":["P-IT.1"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["P2.4","P-IT.1"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["P3.3","P3.6","P-IT.1"]},{"control_id":"AC-05","control_name":"Separation of Duties","family":"AC","mappings":["P2.2","P2.4","P4.1","P-IT.1"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["P2.4","P3.3","P3.6","P4.4","P-IT.1"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["P-IT.1"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["P-IT.1"]},{"control_id":"AT-01","control_name":"Policy and Procedures","family":"AT","mappings":["P2.3"]},{"control_id":"AT-02","control_name":"Literacy Training and Awareness","family":"AT","mappings":["P2.3","P3.6"]},{"control_id":"AT-03","control_name":"Role-based Training","family":"AT","mappings":["P2.3","P3.6"]},{"control_id":"AU-01","control_name":"Policy and Procedures","family":"AU","mappings":["P-IT.2"]},{"control_id":"AU-02","control_name":"Event Logging","family":"AU","mappings":["P3.2","P3.4","P4.3","P4.4","P-IT.2"]},{"control_id":"AU-03","control_name":"Content of Audit Records","family":"AU","mappings":["P3.2","P4.3","P4.4","P-IT.2"]},{"control_id":"AU-05","control_name":"Response to Audit Logging Process Failures","family":"AU","mappings":["P5.3"]},{"control_id":"AU-06","control_name":"Audit Record Review, Analysis, and Reporting","family":"AU","mappings":["P3.4","P3.6","P4.5","P5.2","P-IT.2"]},{"control_id":"AU-07","control_name":"Audit Record Reduction and Report Generation","family":"AU","mappings":["P-IT.2"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["P-IT.2"]},{"control_id":"AU-09","control_name":"Protection of Audit Information","family":"AU","mappings":["P-IT.2"]},{"control_id":"AU-10","control_name":"Non-repudiation","family":"AU","mappings":["P3.2","P4.4","P-IT.2"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["P5.5","P-IT.2"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["P3.3","P3.4","P-IT.2"]},{"control_id":"AU-14","control_name":"Session Audit","family":"AU","mappings":["P-IT.2"]},{"control_id":"CA-01","control_name":"Policy and Procedures","family":"CA","mappings":["P2.2","P4.1"]},{"control_id":"CA-02","control_name":"Control Assessments","family":"CA","mappings":["P2.2","P4.1","P4.2"]},{"control_id":"CA-05","control_name":"Plan of Action and Milestones","family":"CA","mappings":["P4.5","P5.1"]},{"control_id":"CA-06","control_name":"Authorization","family":"CA","mappings":["P2.2","P3.4"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["P4.1","P5.2"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["P4.2","P5.4"]},{"control_id":"CM-01","control_name":"Policy and Procedures","family":"CM","mappings":["P3.1"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["P3.3","P-IT.3"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["P3.3","P3.4","P4.4","P5.5"]},{"control_id":"CM-04","control_name":"Impact Analyses","family":"CM","mappings":["P3.3","P3.4"]},{"control_id":"CM-05","control_name":"Access Restrictions for Change","family":"CM","mappings":["P3.3","P3.4"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["P3.3","P-IT.3"]},{"control_id":"CM-08","control_name":"System Component Inventory","family":"CM","mappings":["P1.1","P1.3","P5.5","P-IT.3"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["P3.3","P3.4"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["P1.1","P3.2"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["P1.1","P3.2"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["P-IT.3"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing","family":"CP","mappings":["P5.4"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["P-IT.3"]},{"control_id":"CP-09","control_name":"System Backup","family":"CP","mappings":["P-IT.3"]},{"control_id":"CP-10","control_name":"System Recovery and Reconstitution","family":"CP","mappings":["P-IT.3"]},{"control_id":"IA-02","control_name":"Identification and Authentication (Organizational Users)","family":"IA","mappings":["P-IT.1"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["P-IT.1"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["P-IT.1"]},{"control_id":"IR-01","control_name":"Policy and Procedures","family":"IR","mappings":["P5.3"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["P5.3"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["P5.3"]},{"control_id":"MP-06","control_name":"Media Sanitization","family":"MP","mappings":["P5.5"]}],"pagination":{"page":1,"per_page":50,"total":102,"total_pages":3}}