{"framework":{"id":"nhs_dspt","name":"NHS DSPT"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["NDG-1.1","NDG-4.1"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["NDG-4.1","NDG-4.2"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["NDG-1.1","NDG-4.1"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["NDG-9.2","NDG-9.5"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["NDG-4.1","NDG-4.4"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["NDG-1.1","NDG-4.1","NDG-4.4"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["NDG-4.3"]},{"control_id":"AC-16","control_name":"Automated Labeling","family":"AC","mappings":["NDG-4.4"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["NDG-9.7"]},{"control_id":"AC-19","control_name":"Access Control For Portable And Mobile Devices","family":"AC","mappings":["NDG-9.7"]},{"control_id":"AC-20","control_name":"Use Of External Information Systems","family":"AC","mappings":["NDG-9.7"]},{"control_id":"AC-24","control_name":"Access Control Decisions","family":"AC","mappings":["NDG-4.1","NDG-4.4"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["NDG-1.3","NDG-2.1","NDG-3.1","NDG-3.2"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["NDG-1.3","NDG-2.1","NDG-2.2","NDG-2.3","NDG-3.1"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["NDG-1.3","NDG-2.2","NDG-2.3","NDG-3.1","NDG-3.2"]},{"control_id":"AT-04","control_name":"Security Training Records","family":"AT","mappings":["NDG-2.1","NDG-2.2","NDG-3.1"]},{"control_id":"AT-06","control_name":"Training Feedback","family":"AT","mappings":["NDG-2.2","NDG-3.1","NDG-6.4"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["NDG-5.1"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["NDG-5.1","NDG-7.3"]},{"control_id":"CA-03","control_name":"Information System Connections","family":"CA","mappings":["NDG-10.2","NDG-10.3"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["NDG-5.1","NDG-6.4"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["NDG-5.1","NDG-7.3","NDG-9.9"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["NDG-9.8"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["NDG-8.3"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["NDG-8.2"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["NDG-8.2"]},{"control_id":"CM-05","control_name":"Access Restrictions For Change","family":"CM","mappings":["NDG-4.4"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["NDG-9.9"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["NDG-4.4"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["NDG-5.3","NDG-8.1","NDG-8.3","NDG-9.7"]},{"control_id":"CM-09","control_name":"Configuration Management Plan","family":"CM","mappings":["NDG-8.3"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["NDG-5.3","NDG-8.3"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["NDG-5.3","NDG-5.4"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["NDG-7.1"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["NDG-7.1","NDG-7.2","NDG-7.4"]},{"control_id":"CP-03","control_name":"Contingency Training","family":"CP","mappings":["NDG-7.1"]},{"control_id":"CP-04","control_name":"Contingency Plan Testing And Exercises","family":"CP","mappings":["NDG-7.1","NDG-7.3"]},{"control_id":"CP-06","control_name":"Alternate Storage Site","family":"CP","mappings":["NDG-7.1","NDG-7.2"]},{"control_id":"CP-07","control_name":"Alternate Processing Site","family":"CP","mappings":["NDG-7.1","NDG-7.2"]},{"control_id":"CP-08","control_name":"Telecommunications Services","family":"CP","mappings":["NDG-7.1","NDG-7.2"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["NDG-7.2","NDG-7.3"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["NDG-7.2"]},{"control_id":"CP-11","control_name":"Alternate Communications Protocols","family":"CP","mappings":["NDG-7.4"]},{"control_id":"CP-12","control_name":"Safe Mode","family":"CP","mappings":["NDG-7.4"]},{"control_id":"CP-13","control_name":"Alternative Security Mechanisms","family":"CP","mappings":["NDG-7.4"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["NDG-4.1"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["NDG-4.1","NDG-4.3"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["NDG-4.1","NDG-4.2"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["NDG-4.1","NDG-4.2","NDG-4.3"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["NDG-4.3"]}],"pagination":{"page":1,"per_page":50,"total":135,"total_pages":3}}