{"framework":{"id":"tsa_psd","name":"TSA Pipeline SD"},"data":[{"control_id":"AC-02","control_name":"Account Management","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AC-03","control_name":"Access Enforcement","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AC-04","control_name":"Information Flow Enforcement","family":"AC","mappings":["SD-2 Sec A"]},{"control_id":"AC-05","control_name":"Separation Of Duties","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AC-06","control_name":"Least Privilege","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AC-07","control_name":"Unsuccessful Login Attempts","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AC-17","control_name":"Remote Access","family":"AC","mappings":["SD-2 Sec B"]},{"control_id":"AT-01","control_name":"Security Awareness And Training Policy And Procedures","family":"AT","mappings":["SD-2 Sec H"]},{"control_id":"AT-02","control_name":"Security Awareness","family":"AT","mappings":["SD-2 Sec H"]},{"control_id":"AT-03","control_name":"Security Training","family":"AT","mappings":["SD-2 Sec H"]},{"control_id":"AT-04","control_name":"Security Training Records","family":"AT","mappings":["SD-2 Sec H"]},{"control_id":"AU-02","control_name":"Auditable Events","family":"AU","mappings":["SD-2 Sec C"]},{"control_id":"AU-06","control_name":"Audit Monitoring, Analysis, And Reporting","family":"AU","mappings":["SD-2 Sec C"]},{"control_id":"CA-02","control_name":"Security Assessments","family":"CA","mappings":["SD-1 Sec 3","SD-2 Sec G"]},{"control_id":"CA-05","control_name":"Plan Of Action And Milestones","family":"CA","mappings":["SD-1 Sec 4","SD-2 Sec E"]},{"control_id":"CA-07","control_name":"Continuous Monitoring","family":"CA","mappings":["SD-2 Sec C"]},{"control_id":"CA-08","control_name":"Penetration Testing","family":"CA","mappings":["SD-1 Sec 3","SD-2 Sec G"]},{"control_id":"CM-03","control_name":"Configuration Change Control","family":"CM","mappings":["SD-2 Sec D"]},{"control_id":"CM-04","control_name":"Monitoring Configuration Changes","family":"CM","mappings":["SD-2 Sec D"]},{"control_id":"IA-02","control_name":"User Identification And Authentication","family":"IA","mappings":["SD-2 Sec B"]},{"control_id":"IA-05","control_name":"Authenticator Management","family":"IA","mappings":["SD-2 Sec B"]},{"control_id":"IA-08","control_name":"Identification and Authentication (Non-Organizational Users)","family":"IA","mappings":["SD-2 Sec B"]},{"control_id":"IR-01","control_name":"Incident Response Policy And Procedures","family":"IR","mappings":["SD-1 Sec 2"]},{"control_id":"IR-04","control_name":"Incident Handling","family":"IR","mappings":["SD-2 Sec C"]},{"control_id":"IR-06","control_name":"Incident Reporting","family":"IR","mappings":["SD-1 Sec 2"]},{"control_id":"PL-01","control_name":"Security Planning Policy And Procedures","family":"PL","mappings":["SD-2 Sec E"]},{"control_id":"PL-02","control_name":"System Security Plan","family":"PL","mappings":["SD-2 Sec E"]},{"control_id":"PL-08","control_name":"Security and Privacy Architectures","family":"PL","mappings":["SD-2 Sec F"]},{"control_id":"PM-01","control_name":"Information Security Program Plan","family":"PM","mappings":["SD-1 Sec 1","SD-2 Sec E"]},{"control_id":"PM-02","control_name":"Information Security Program Leadership Role","family":"PM","mappings":["SD-1 Sec 1"]},{"control_id":"PM-04","control_name":"Plan of Action and Milestones Process","family":"PM","mappings":["SD-1 Sec 4"]},{"control_id":"PM-09","control_name":"Risk Management Strategy","family":"PM","mappings":["SD-2 Sec E"]},{"control_id":"PM-10","control_name":"Authorization Process","family":"PM","mappings":["SD-1 Sec 1"]},{"control_id":"PM-13","control_name":"Security and Privacy Workforce","family":"PM","mappings":["SD-2 Sec H"]},{"control_id":"PM-15","control_name":"Security and Privacy Groups and Associations","family":"PM","mappings":["SD-1 Sec 2"]},{"control_id":"RA-03","control_name":"Risk Assessment","family":"RA","mappings":["SD-1 Sec 3"]},{"control_id":"RA-05","control_name":"Vulnerability Scanning","family":"RA","mappings":["SD-1 Sec 3","SD-2 Sec D","SD-2 Sec G"]},{"control_id":"RA-07","control_name":"Risk Response","family":"RA","mappings":["SD-1 Sec 4"]},{"control_id":"SA-08","control_name":"Security Engineering Principles","family":"SA","mappings":["SD-2 Sec F"]},{"control_id":"SA-11","control_name":"Developer Security Testing","family":"SA","mappings":["SD-2 Sec G"]},{"control_id":"SA-17","control_name":"Developer Security and Privacy Architecture and Design","family":"SA","mappings":["SD-2 Sec F"]},{"control_id":"SA-22","control_name":"Unsupported System Components","family":"SA","mappings":["SD-2 Sec D"]},{"control_id":"SC-07","control_name":"Boundary Protection","family":"SC","mappings":["SD-2 Sec A","SD-2 Sec F"]},{"control_id":"SC-32","control_name":"System Partitioning","family":"SC","mappings":["SD-2 Sec A","SD-2 Sec F"]},{"control_id":"SC-46","control_name":"Cross Domain Policy Enforcement","family":"SC","mappings":["SD-2 Sec A"]},{"control_id":"SC-48","control_name":"Sensor Relocation","family":"SC","mappings":["SD-2 Sec C"]},{"control_id":"SI-02","control_name":"Flaw Remediation","family":"SI","mappings":["SD-2 Sec D"]},{"control_id":"SI-04","control_name":"Information System Monitoring Tools And Techniques","family":"SI","mappings":["SD-2 Sec C"]}],"pagination":{"page":1,"per_page":50,"total":48,"total_pages":1}}