Citations: CISA Security Requirements for Restricted Transactions
No citations match the current filters.
OS-1
SNow
Reference: CISA.001
1 - Organizational- and System-Level Requirements
Authority Document
OS-1.A
SNow
Reference: CISA.002
1.A - Organizational Cybersecurity (policies, practices and requirements)
Authority Document
OS-1.A.1
SNow
Reference: CISA.003
1.A.1 - Asset Inventory
Authority Document
Mapped Processes (2)
OS-1.A.2
SNow
Reference: CISA.004
1.A.2 -Chief Information Security Officer
Authority Document
OS-1.A.3
SNow
Reference: CISA.005
1.A.3 - Vulnerability Management
Authority Document
OS-1.A.4
SNow
Reference: CISA.006
1.A.4 - Vendor / Supplier Agreements
Authority Document
Mapped Processes (1)
OS-1.A.5
SNow
Reference: CISA.007
1.A.5 - Network Architecture Diagrams
Authority Document
Mapped Processes (1)
OS-1.A.6
SNow
Reference: CISA.008
1.A.6 - Policy for HW and SW risk
Authority Document
Mapped Processes (1)
OS-1.A.7
SNow
Reference: CISA.009
1.A.7 - Security Incident Response Plan
Authority Document
Mapped Processes (2)
OS-1.B
SNow
Reference: CISA.010
1.B - Logical and Physical Access Controls
Authority Document
OS-1.B.1
SNow
Reference: CISA.011
1.B.1 - Secure Login (MFA or complex passwords)
Authority Document
Mapped Processes (2)
OS-1.B.2
SNow
Reference: CISA.012
1.B.2 - Identify Lifecycle Mgmt Process (movers and leavers)
Authority Document
Mapped Processes (1)
OS-1.B.3
SNow
Reference: CISA.013
1.B.3 - Log Collection (access & security events)
Authority Document
Mapped Processes (1)
OS-1.B.4
SNow
Reference: CISA.014
1.B.4 - Network Security (deny by default)
Authority Document
OS-1.B.5
SNow
Reference: CISA.015
1.B.5 - Identity and Access Mgmt (least privilege principle)
Authority Document
Mapped Processes (1)
OS-1.C
SNow
Reference: CISA.017
1.C - Data Risk Assessment (System Risk Assessment)
Authority Document
Mapped Processes (2)
DL-2
SNow
Reference: CISA.018
2 - Data-Level Requirements
Authority Document
DL-2.A
SNow
Reference: CISA.019
2.A - Data Minimization and Data Masking Strategies
Authority Document
DL.2.A.1
SNow
Reference: CISA.020
2.A.1 - Data Retention and Deletion Policy
Authority Document
Mapped Processes (2)
DL.2.A.2
SNow
Reference: CISA.021
2.A.2 - Minimize Linkability (anonymize, pseudonymize, aggregate, de-identify)
Authority Document
DL-2.B
SNow
Reference: CISA.022
2.B - Encryption Techniques
Authority Document
DL-2.B.1
SNow
Reference: CISA.023
2.B.1 - Encrypt Data in Transit and at Rest
Authority Document
Mapped Processes (2)
DL-2.B.2
SNow
Reference: CISA.024
2.B.2 - Key Management
Authority Document
DL-2.C
SNow
Reference: CISA.025
2.C - Privacy Enhancing Technologies (PET)
Authority Document
DL-2.C.1
SNow
Reference: CISA.026
2.C.1 - Apply PETs (privacy preserving tech, differential privacy)
Authority Document
DL-2.D
SNow
Reference: CISA.028
2.D - Deny All Access (authorized & unauthorized) if unable to mitigate risks
Authority Document
Mapped Processes (1)