{"framework":{"id":"hkma_tme1","name":"HKMA TM-E-1"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["TME1.2.5","TME1.8.1"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["TME1.8.1","TME1.8.2"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["TME1.10.3","TME1.11.2","TME1.8.1"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["TME1.10.1","TME1.10.3"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["TME1.8.1","TME1.8.2"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["TME1.8.1","TME1.8.2"]},{"control_id":"AC-10","control_name":"Concurrent Session Control","family":"AC","mappings":["TME1.8.4"]},{"control_id":"AC-11","control_name":"Session Lock","family":"AC","mappings":["TME1.8.4"]},{"control_id":"AC-12","control_name":"Session Termination","family":"AC","mappings":["TME1.8.4"]},{"control_id":"AC-13","control_name":"Supervision And Review -- Access Control ","family":"AC","mappings":["TME1.8.1","TME1.8.2"]},{"control_id":"AC-15","control_name":"Automated Marking","family":"AC","mappings":["TME1.7.2"]},{"control_id":"AC-16","control_name":"Automated Labeling","family":"AC","mappings":["TME1.7.2"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["TME1.10.1","TME1.8.5"]},{"control_id":"AC-18","control_name":"Wireless Access Restrictions","family":"AC","mappings":["TME1.8.5"]},{"control_id":"AC-19","control_name":"Access Control For Portable And Mobile Devices","family":"AC","mappings":["TME1.10.2","TME1.8.5"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["TME1.12.4","TME1.8.5"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["TME1.8.1"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["TME1.2.5"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["TME1.2.5","TME1.2.6"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["TME1.10.3","TME1.11.2","TME1.4.2","TME1.5.2","TME1.8.2"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["TME1.5.2","TME1.8.2"]},{"control_id":"AU-04","control_name":"Audit Storage Capacity","family":"AU","mappings":["TME1.5.2","TME1.5.3"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["TME1.2.6","TME1.5.2","TME1.7.5"]},{"control_id":"AU-10","control_name":"Non-Repudiation","family":"AU","mappings":["TME1.10.3","TME1.11.2","TME1.9.3"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["TME1.4.2","TME1.5.2","TME1.8.2"]},{"control_id":"AU-14","control_name":"Session Audit","family":"AU","mappings":["TME1.8.2"]},{"control_id":"AU-16","control_name":"Cross-Organizational Audit Logging","family":"AU","mappings":["TME1.12.3"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["TME1.2.5"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["TME1.2.6","TME1.3.3","TME1.7.4"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["TME1.2.6"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["TME1.12.3","TME1.2.6","TME1.5.2"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["TME1.7.4"]},{"control_id":"CM-01","control_name":"Configuration Management Policy And Procedures","family":"CM","mappings":["TME1.2.5","TME1.4.1"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["TME1.4.1","TME1.4.3"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["TME1.3.3","TME1.4.1","TME1.4.2","TME1.4.3"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["TME1.3.2","TME1.3.3","TME1.4.1","TME1.4.3"]},{"control_id":"CM-05","control_name":"Access Restrictions For Change","family":"CM","mappings":["TME1.3.3","TME1.4.1","TME1.4.2"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["TME1.4.1"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["TME1.4.1"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["TME1.12.4","TME1.7.2"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["TME1.12.4"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["TME1.3.2","TME1.4.1","TME1.4.3"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["TME1.2.5","TME1.6.1"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["TME1.6.1","TME1.6.2"]},{"control_id":"CP-03","control_name":"Contingency Training","family":"CP","mappings":["TME1.6.1","TME1.6.3"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing And Exercises","family":"CP","mappings":["TME1.6.3"]},{"control_id":"CP-05","control_name":"Contingency Plan Update","family":"CP","mappings":["TME1.6.3"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["TME1.6.2","TME1.6.4"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["TME1.6.2","TME1.6.4"]},{"control_id":"CP-08","control_name":"Telecommunications Services","family":"CP","mappings":["TME1.6.2","TME1.6.4"]}],"pagination":{"page":1,"per_page":50,"total":185,"total_pages":4}}