{"framework":{"id":"lgpd_bcb","name":"LGPD + BCB 4893"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["BCB.Art.2","BCB.Art.3","LGPD.Art.46","LGPD.Art.50"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["BCB.Art.3","BCB.PIX","LGPD.Art.46"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["BCB.Art.3","BCB.OpenFinance","BCB.PIX","LGPD.Art.11","LGPD.Art.46"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["BCB.Art.13","BCB.Art.14","BCB.Art.3","BCB.OpenFinance","BCB.PIX","LGPD.Art.23-26","LGPD.Art.33-36","LGPD.Art.46"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["BCB.Art.3","LGPD.Art.46"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["BCB.Art.3","LGPD.Art.46","LGPD.Art.6"]},{"control_id":"AC-08","control_name":"System Use Notification","family":"AC","mappings":["LGPD.Art.9"]},{"control_id":"AC-16","control_name":"Automated Labeling","family":"AC","mappings":["LGPD.Art.11"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["BCB.PIX","LGPD.Art.33-36"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["BCB.Art.11"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["BCB.Art.2","BCB.Art.4","LGPD.Art.47","LGPD.Art.50"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["BCB.Art.4","LGPD.Art.47","LGPD.Art.50"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["BCB.Art.4","LGPD.Art.47"]},{"control_id":"AT-05","control_name":"Contacts With Security Groups And Associations","family":"AT","mappings":["BCB.Art.4"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["BCB.Art.4","LGPD.Art.50"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["BCB.Art.18","BCB.Art.2","BCB.Art.20","LGPD.Art.42-45","LGPD.Art.46","LGPD.Art.6"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["BCB.Art.20","BCB.Art.6","LGPD.Art.42-45","LGPD.Art.6","LGPD.Art.8"]},{"control_id":"AU-03","control_name":"Content Of Audit Records","family":"AU","mappings":["BCB.Art.20","LGPD.Art.42-45","LGPD.Art.8"]},{"control_id":"AU-04","control_name":"Audit Storage Capacity","family":"AU","mappings":["BCB.Art.20","BCB.Art.9"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["BCB.Art.6","BCB.Art.8","LGPD.Art.48"]},{"control_id":"AU-07","control_name":"Audit Reduction And Report Generation","family":"AU","mappings":["BCB.Art.20"]},{"control_id":"AU-09","control_name":"Protection Of Audit Information","family":"AU","mappings":["BCB.Art.15","BCB.Art.20","BCB.Art.3","BCB.Art.9","LGPD.Art.46"]},{"control_id":"AU-10","control_name":"Non-Repudiation","family":"AU","mappings":["LGPD.Art.42-45"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["BCB.Art.20","BCB.Art.9","LGPD.Art.15-16"]},{"control_id":"AU-16","control_name":"Cross-Organizational Audit Logging","family":"AU","mappings":["BCB.Art.15"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["BCB.Art.2","LGPD.Art.46","LGPD.Art.50"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["BCB.Art.10","BCB.Art.18","BCB.Art.19","LGPD.Art.37-38","LGPD.Art.50"]},{"control_id":"CA-03","control_name":"Information System Connections","family":"CA","mappings":["BCB.Art.11"]},{"control_id":"CA-04","control_name":"Security Certification","family":"CA","mappings":["BCB.Art.10","BCB.Art.19"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["BCB.Art.18","BCB.Art.19","LGPD.Art.50"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["BCB.Art.10","BCB.Art.19","BCB.Art.6","LGPD.Art.50"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["BCB.Art.10"]},{"control_id":"CA-09","control_name":"Internal System Connections","family":"CA","mappings":["BCB.Art.11"]},{"control_id":"CM-01","control_name":"Configuration Management Policy And Procedures","family":"CM","mappings":["BCB.Art.2","LGPD.Art.46"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["LGPD.Art.46"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["BCB.Art.20"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["BCB.Art.13","BCB.Art.14","BCB.Art.20","LGPD.Art.6"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["BCB.Art.20","LGPD.Art.6"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["BCB.Art.2","BCB.Art.3"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["BCB.Art.3"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["BCB.Art.3"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["BCB.Art.3"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["BCB.Art.3"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["BCB.Art.3"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["BCB.Art.2","BCB.Art.3","LGPD.Art.46"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["BCB.Art.3","BCB.OpenFinance","BCB.PIX","LGPD.Art.46"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["BCB.Art.3","BCB.OpenFinance","BCB.PIX","LGPD.Art.46"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["BCB.OpenFinance","BCB.PIX"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["BCB.Art.2","BCB.Art.5","LGPD.Art.48"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["BCB.Art.5"]}],"pagination":{"page":1,"per_page":50,"total":125,"total_pages":3}}