{"framework":{"id":"isae_3402","name":"ISAE 3402"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["Clause 4"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["Clause 7","Clause 8"]},{"control_id":"AC-21","control_name":"Information Sharing","family":"AC","mappings":["Clause 8"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["Clause 4"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["Clause 4"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["Clause 4"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["Clause 10","Clause 4","Clause 6"]},{"control_id":"AU-07","control_name":"Audit Reduction And Report Generation","family":"AU","mappings":["Clause 10"]},{"control_id":"AU-12","control_name":"Audit Record Generation","family":"AU","mappings":["Clause 4"]},{"control_id":"AU-16","control_name":"Cross-Organizational Audit Logging","family":"AU","mappings":["Clause 6"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["Clause 1","Clause 3"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["Clause 10","Clause 2","Clause 3","Clause 5","Clause 6"]},{"control_id":"CA-03","control_name":"Information System Connections","family":"CA","mappings":["Clause 7","Clause 8"]},{"control_id":"CA-04","control_name":"Security Certification","family":"CA","mappings":["Clause 6"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["Clause 10","Clause 2","Clause 5"]},{"control_id":"CA-06","control_name":"Security Accreditation","family":"CA","mappings":["Clause 1","Clause 2","Clause 3"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["Clause 10","Clause 2","Clause 5","Clause 6"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["Clause 6"]},{"control_id":"CM-01","control_name":"Configuration Management Policy And Procedures","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["Clause 4","Clause 9"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-05","control_name":"Access Restrictions For Change","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["Clause 4"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["Clause 9"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["Clause 9"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["Clause 9"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["Clause 4"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["Clause 4"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["Clause 4"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["Clause 4"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["Clause 4"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["Clause 4"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["Clause 4"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["Clause 4"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["Clause 10"]},{"control_id":"IR-07","control_name":"Incident Response Assistance","family":"IR","mappings":["Clause 10"]},{"control_id":"PE-01","control_name":"Physical And Environmental Protection Policy And Procedures","family":"PE","mappings":["Clause 4"]},{"control_id":"PE-02","control_name":"Physical Access Authorizations","family":"PE","mappings":["Clause 4"]},{"control_id":"PE-03","control_name":"Physical Access Control","family":"PE","mappings":["Clause 4"]},{"control_id":"PE-06","control_name":"Monitoring Physical Access","family":"PE","mappings":["Clause 4"]},{"control_id":"PE-09","control_name":"Power Equipment And Power Cabling","family":"PE","mappings":["Clause 4"]},{"control_id":"PE-10","control_name":"Emergency Shutoff","family":"PE","mappings":["Clause 4"]}],"pagination":{"page":1,"per_page":50,"total":96,"total_pages":2}}