{"framework":{"id":"nerc_cip","name":"NERC CIP"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["CIP-003-9"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["CIP-004-7","CIP-007-6"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["CIP-007-6","CIP-011-3"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["CIP-005-7"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["CIP-005-7"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["CIP-005-7"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["CIP-003-9","CIP-004-7"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["CIP-004-7"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["CIP-004-7"]},{"control_id":"AT-04","control_name":"Security Training Records","family":"AT","mappings":["CIP-004-7"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["CIP-007-6"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["CIP-007-6","CIP-015-1"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["CIP-015-1"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["CIP-010-4"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["CIP-010-4"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["CIP-010-4"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["CIP-010-4"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["CIP-010-4"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["CIP-005-7","CIP-007-6"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["CIP-010-4"]},{"control_id":"CM-14","control_name":"Signed Components","family":"CM","mappings":["CIP-013-2"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["CIP-009-6"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["CIP-009-6"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing And Exercises","family":"CP","mappings":["CIP-009-6"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["CIP-009-6"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["CIP-009-6"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["CIP-005-7"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["CIP-007-6"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["CIP-005-7"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["CIP-008-6"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["CIP-008-6"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["CIP-008-6","CIP-009-6","CIP-015-1"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["CIP-008-6"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["CIP-008-6"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["CIP-008-6"]},{"control_id":"MP-01","control_name":"Media Protection Policy And Procedures","family":"MP","mappings":["CIP-011-3"]},{"control_id":"MP-02","control_name":"Media Access","family":"MP","mappings":["CIP-011-3"]},{"control_id":"MP-04","control_name":"Media Storage","family":"MP","mappings":["CIP-011-3"]},{"control_id":"MP-06","control_name":"Media Sanitization And Disposal","family":"MP","mappings":["CIP-011-3"]},{"control_id":"PE-01","control_name":"Physical And Environmental Protection Policy And Procedures","family":"PE","mappings":["CIP-006-6","CIP-014-3"]},{"control_id":"PE-02","control_name":"Physical Access Authorizations","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PE-03","control_name":"Physical Access Control","family":"PE","mappings":["CIP-006-6","CIP-014-3"]},{"control_id":"PE-04","control_name":"Access Control For Transmission Medium","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PE-05","control_name":"Access Control For Display Medium","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PE-06","control_name":"Monitoring Physical Access","family":"PE","mappings":["CIP-006-6","CIP-014-3"]},{"control_id":"PE-08","control_name":"Access Records","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PE-16","control_name":"Delivery And Removal","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PE-18","control_name":"Location Of Information System Components","family":"PE","mappings":["CIP-006-6"]},{"control_id":"PL-01","control_name":"Security Planning Policy And Procedures","family":"PL","mappings":["CIP-003-9"]},{"control_id":"PL-02","control_name":"System Security Plan","family":"PL","mappings":["CIP-003-9"]}],"pagination":{"page":1,"per_page":50,"total":86,"total_pages":2}}