{"framework":{"id":"dora","name":"EU DORA"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["Art.5(1)","Art.6(1)","Art.9(4)(c)"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["Art.9(4)(c)","Art.9(4)(d)"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["Art.9(4)(a)"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["Art.9(4)(c)","Art.9(4)(d)"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["Art.9(4)(c)","Art.9(4)(d)"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-08","control_name":"System Use Notification","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-09","control_name":"Previous Logon Notification","family":"AC","mappings":["Art.10(1)"]},{"control_id":"AC-10","control_name":"Concurrent Session Control","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-11","control_name":"Session Lock","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-12","control_name":"Session Termination","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-14","control_name":"Permitted Actions Without Identification Or Authentication","family":"AC","mappings":["Art.9(4)(c)"]},{"control_id":"AC-15","control_name":"Automated Marking","family":"AC","mappings":["Art.8(1)"]},{"control_id":"AC-16","control_name":"Automated Labeling","family":"AC","mappings":["Art.8(1)","Art.8(4)"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["Art.9(4)(a)","Art.9(4)(c)"]},{"control_id":"AC-18","control_name":"Wireless Access Restrictions","family":"AC","mappings":["Art.9(4)(a)"]},{"control_id":"AC-19","control_name":"Access Control For Portable And Mobile Devices","family":"AC","mappings":["Art.9(4)(a)","Art.9(4)(c)"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["Art.28(1)(a)","Art.28(5)"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["Art.13(6)","Art.5(4)"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["Art.13(6)","Art.5(4)"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["Art.13(6)","Art.5(4)"]},{"control_id":"AT-04","control_name":"Security Training Records","family":"AT","mappings":["Art.13(6)"]},{"control_id":"AT-05","control_name":"Contacts With Security Groups And Associations","family":"AT","mappings":["Art.13(6)","Art.45(1)"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["Art.13(6)","Art.5(4)"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["Art.6(5)","Art.6(8)"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["Art.10(1)","Art.10(2)"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-04","control_name":"Audit Storage Capacity","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-05","control_name":"Response To Audit Processing Failures","family":"AU","mappings":["Art.10(1)","Art.10(2)"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["Art.10(1)","Art.10(2)"]},{"control_id":"AU-07","control_name":"Audit Reduction And Report Generation","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-09","control_name":"Protection Of Audit Information","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-10","control_name":"Non-Repudiation","family":"AU","mappings":["Art.10(1)"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["Art.10(1)","Art.19(4)"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["Art.10(1)"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["Art.24(1)","Art.5(1)","Art.6(1)"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["Art.24(1)","Art.24(2)","Art.25(1)","Art.6(4)"]},{"control_id":"CA-03","control_name":"Information System Connections","family":"CA","mappings":["Art.9(4)(a)"]},{"control_id":"CA-04","control_name":"Security Certification","family":"CA","mappings":["Art.24(1)","Art.25(1)"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["Art.6(4)"]},{"control_id":"CA-06","control_name":"Security Accreditation","family":"CA","mappings":["Art.5(2)","Art.6(1)"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["Art.10(1)","Art.10(2)","Art.24(1)","Art.6(4)"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["Art.24(1)","Art.25(1)","Art.26"]},{"control_id":"CA-09","control_name":"Internal System Connections","family":"CA","mappings":["Art.6(4)"]},{"control_id":"CM-01","control_name":"Configuration Management Policy And Procedures","family":"CM","mappings":["Art.7(1)","Art.9(1)"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["Art.7(1)","Art.9(1)"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["Art.9(4)(e)"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["Art.25(1)","Art.9(4)(e)"]}],"pagination":{"page":1,"per_page":50,"total":200,"total_pages":4}}