{"framework":{"id":"fda_cyber","name":"FDA Cybersecurity Guidance"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["SA-1"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["SA-1"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["SA-1","SA-4"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["SA-4","TM-2"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["SA-1","SA-4"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["SA-1"]},{"control_id":"AC-14","control_name":"Permitted Actions Without Identification Or Authentication","family":"AC","mappings":["SA-1"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["SA-1"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["SA-5"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["SA-5"]},{"control_id":"AU-04","control_name":"Audit Storage Capacity","family":"AU","mappings":["SA-5"]},{"control_id":"AU-05","control_name":"Response To Audit Processing Failures","family":"AU","mappings":["SA-5"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["SA-5"]},{"control_id":"AU-08","control_name":"Time Stamps","family":"AU","mappings":["SA-5"]},{"control_id":"AU-09","control_name":"Protection Of Audit Information","family":"AU","mappings":["SA-5"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["SA-5"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["524B-4","SPDF-2"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["CRA-3","VR-2"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["524B-2","524B-4"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["CRA-1","ST-2"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["PU-2","SA-3"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["PU-1","PU-2","SA-3"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["PU-1"]},{"control_id":"CM-05","control_name":"Access Restrictions For Change","family":"CM","mappings":["SA-3"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["PU-2","SPDF-3"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["524B-1","SBOM-1","SBOM-2","SBOM-3","ST-4"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["SA-6"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["SA-6"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["SA-6"]},{"control_id":"CP-11","control_name":"Alternate Communications Protocols","family":"CP","mappings":["SA-6"]},{"control_id":"CP-12","control_name":"Safe Mode","family":"CP","mappings":["SA-6"]},{"control_id":"CP-13","control_name":"Alternative Security Mechanisms","family":"CP","mappings":["SA-6"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["SA-1"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["SA-1"]},{"control_id":"IA-03","control_name":"Device Identification And Authentication","family":"IA","mappings":["SA-1"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["SA-1"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["SA-1"]},{"control_id":"IA-06","control_name":"Authenticator Feedback","family":"IA","mappings":["SA-1"]},{"control_id":"IA-07","control_name":"Cryptographic Module Authentication","family":"IA","mappings":["SA-1"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["SA-1"]},{"control_id":"IA-09","control_name":"Service Identification and Authentication","family":"IA","mappings":["SA-1"]},{"control_id":"IA-11","control_name":"Re-authentication","family":"IA","mappings":["SA-1"]},{"control_id":"IA-12","control_name":"Identity Proofing","family":"IA","mappings":["SA-1"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["INC-1"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["INC-1"]},{"control_id":"IR-03","control_name":"Incident Response Testing And Exercises","family":"IR","mappings":["INC-1"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["INC-1","INC-2","VR-1"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["INC-1","INC-2","VR-1"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["524B-3","CVD-1","CVD-2","INC-1","INC-3"]},{"control_id":"IR-07","control_name":"Incident Response Assistance","family":"IR","mappings":["524B-3","CVD-1","INC-1"]}],"pagination":{"page":1,"per_page":50,"total":111,"total_pages":3}}