{"framework":{"id":"cra","name":"EU CRA"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["CRA.I.2j"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["CRA.I.2d"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["CRA.Info.8a"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["CRA.I.2d","CRA.I.2l"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["CRA.I.2d","CRA.I.2l"]},{"control_id":"AU-04","control_name":"Audit Storage Capacity","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-05","control_name":"Response To Audit Processing Failures","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["CRA.I.2d","CRA.I.2l"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-09","control_name":"Protection Of Audit Information","family":"AU","mappings":["CRA.I.2f","CRA.I.2l"]},{"control_id":"AU-10","control_name":"Non-Repudiation","family":"AU","mappings":["CRA.I.2f"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"AU-14","control_name":"Session Audit","family":"AU","mappings":["CRA.I.2l"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["CRA.I.2a","CRA.II.3"]},{"control_id":"CA-03","control_name":"Information System Connections","family":"CA","mappings":["CRA.I.2i","CRA.Info.8f"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["CRA.I.2a","CRA.II.3"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["CRA.I.2b","CRA.Info.3"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["CRA.I.2c","CRA.II.2","CRA.II.7","CRA.Info.8b"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["CRA.II.2","CRA.Info.8b"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["CRA.I.2b","CRA.Info.8a"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["CRA.I.2b","CRA.I.2j","CRA.Info.8e"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["CRA.II.1","CRA.Info.3"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["CRA.II.1"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["CRA.I.2h"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["CRA.I.2h"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["CRA.I.2h"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["CRA.I.2h"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["CRA.I.2h"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-03","control_name":"Device Identification And Authentication","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-06","control_name":"Authenticator Feedback","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-11","control_name":"Re-authentication","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IA-12","control_name":"Identity Proofing","family":"IA","mappings":["CRA.I.2d"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["CRA.Art14","CRA.II.6","CRA.Info.2"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["CRA.I.2k"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["CRA.Art14"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["CRA.Art14","CRA.II.4","CRA.II.5"]},{"control_id":"IR-07","control_name":"Incident Response Assistance","family":"IR","mappings":["CRA.II.6"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["CRA.Art14"]}],"pagination":{"page":1,"per_page":50,"total":121,"total_pages":3}}