{"framework":{"id":"doe_c2m2","name":"DOE C2M2 v2.1"},"data":[{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["ACCESS"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["ACCESS"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["ARCHITECTURE"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["ACCESS"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["ACCESS"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["ACCESS"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["ACCESS"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["WORKFORCE"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["WORKFORCE"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["WORKFORCE"]},{"control_id":"AT-04","control_name":"Security Training Records","family":"AT","mappings":["WORKFORCE"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["SITUATION"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["SITUATION"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["SITUATION"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["SITUATION"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["ASSET"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["ASSET"]},{"control_id":"CM-05","control_name":"Access Restrictions For Change","family":"CM","mappings":["ASSET"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["ASSET"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["ASSET"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["ASSET"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["ASSET"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["RESPONSE"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["RESPONSE"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing And Exercises","family":"CP","mappings":["RESPONSE"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["RESPONSE"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["RESPONSE"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["ACCESS"]},{"control_id":"IA-03","control_name":"Device Identification And Authentication","family":"IA","mappings":["ACCESS"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["ACCESS"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["ACCESS"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["ACCESS"]},{"control_id":"IA-12","control_name":"Identity Proofing","family":"IA","mappings":["ACCESS"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["RESPONSE"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["RESPONSE"]},{"control_id":"IR-03","control_name":"Incident Response Testing And Exercises","family":"IR","mappings":["RESPONSE"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["RESPONSE"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["SITUATION","RESPONSE"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["RESPONSE"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["RESPONSE"]},{"control_id":"PL-01","control_name":"Security Planning Policy And Procedures","family":"PL","mappings":["PROGRAM"]},{"control_id":"PL-02","control_name":"System Security Plan","family":"PL","mappings":["PROGRAM"]},{"control_id":"PL-08","control_name":"Security and Privacy Architectures","family":"PL","mappings":["ARCHITECTURE"]},{"control_id":"PM-01","control_name":"Information Security Program Plan","family":"PM","mappings":["PROGRAM"]},{"control_id":"PM-02","control_name":"Information Security Program Leadership Role","family":"PM","mappings":["PROGRAM"]},{"control_id":"PM-03","control_name":"Information Security and Privacy Resources","family":"PM","mappings":["PROGRAM"]},{"control_id":"PM-04","control_name":"Plan of Action and Milestones Process","family":"PM","mappings":["PROGRAM"]},{"control_id":"PM-05","control_name":"System Inventory","family":"PM","mappings":["ASSET"]},{"control_id":"PM-06","control_name":"Measures of Performance","family":"PM","mappings":["PROGRAM"]},{"control_id":"PM-09","control_name":"Risk Management Strategy","family":"PM","mappings":["RISK","PROGRAM"]}],"pagination":{"page":1,"per_page":50,"total":84,"total_pages":2}}