{"framework":{"id":"popia","name":"POPIA"},"data":[{"control_id":"AC-01","control_name":"Access Control Policies and Procedures","family":"AC","mappings":["s19"]},{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["s19"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["s19"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["s19","s72"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["s19"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["s10","s19"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["s19"]},{"control_id":"AC-08","control_name":"System Use Notification","family":"AC","mappings":["s18"]},{"control_id":"AC-16","control_name":"Automated Labeling","family":"AC","mappings":["s26-27","s28-33"]},{"control_id":"AU-01","control_name":"Audit And Accountability Policy And Procedures","family":"AU","mappings":["s17","s19","s8"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["s17","s19","s8"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["s19","s22","s73-99"]},{"control_id":"AU-09","control_name":"Protection Of Audit Information","family":"AU","mappings":["s19"]},{"control_id":"AU-11","control_name":"Audit Record Retention","family":"AU","mappings":["s14"]},{"control_id":"CA-01","control_name":"Certification, Accreditation, And Security Assessment Policies And Procedures","family":"CA","mappings":["s19"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["s19"]},{"control_id":"CA-06","control_name":"Security Accreditation","family":"CA","mappings":["s57-59"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["s19"]},{"control_id":"CM-01","control_name":"Configuration Management Policy And Procedures","family":"CM","mappings":["s19"]},{"control_id":"CM-02","control_name":"Baseline Configuration","family":"CM","mappings":["s19"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["s19"]},{"control_id":"CM-06","control_name":"Configuration Settings","family":"CM","mappings":["s19"]},{"control_id":"CM-07","control_name":"Least Functionality","family":"CM","mappings":["s19"]},{"control_id":"CM-08","control_name":"Information System Component Inventory","family":"CM","mappings":["s17"]},{"control_id":"CM-12","control_name":"Information Location","family":"CM","mappings":["s10","s14","s17"]},{"control_id":"CM-13","control_name":"Data Action Mapping","family":"CM","mappings":["s13","s15","s17","s8"]},{"control_id":"CP-01","control_name":"Contingency Planning Policy And Procedures","family":"CP","mappings":["s19"]},{"control_id":"CP-02","control_name":"Contingency Plan","family":"CP","mappings":["s19"]},{"control_id":"CP-09","control_name":"Information System Backup","family":"CP","mappings":["s19"]},{"control_id":"CP-10","control_name":"Information System Recovery And Reconstitution","family":"CP","mappings":["s19"]},{"control_id":"IA-01","control_name":"Identification And Authentication Policy And Procedures","family":"IA","mappings":["s19"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["s19"]},{"control_id":"IA-04","control_name":"Identifier Management","family":"IA","mappings":["s19"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["s19"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["s19","s22"]},{"control_id":"IR-02","control_name":"Incident Response Training","family":"IR","mappings":["s22"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["s19","s22"]},{"control_id":"IR-05","control_name":"Incident Monitoring","family":"IR","mappings":["s22"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["s22","s73-99"]},{"control_id":"IR-07","control_name":"Incident Response Assistance","family":"IR","mappings":["s22"]},{"control_id":"IR-08","control_name":"Incident Response Plan","family":"IR","mappings":["s22"]},{"control_id":"IR-09","control_name":"Information Spillage Response","family":"IR","mappings":["s22"]},{"control_id":"MA-01","control_name":"System Maintenance Policy And Procedures","family":"MA","mappings":["s19"]},{"control_id":"MA-02","control_name":"Controlled Maintenance","family":"MA","mappings":["s19"]},{"control_id":"MP-01","control_name":"Media Protection Policy And Procedures","family":"MP","mappings":["s19"]},{"control_id":"MP-02","control_name":"Media Access","family":"MP","mappings":["s19"]},{"control_id":"MP-04","control_name":"Media Storage","family":"MP","mappings":["s19"]},{"control_id":"MP-06","control_name":"Media Sanitization And Disposal","family":"MP","mappings":["s14","s19"]},{"control_id":"PE-01","control_name":"Physical And Environmental Protection Policy And Procedures","family":"PE","mappings":["s19"]},{"control_id":"PE-02","control_name":"Physical Access Authorizations","family":"PE","mappings":["s19"]}],"pagination":{"page":1,"per_page":50,"total":96,"total_pages":2}}