Citations: CISA Security Requirements for Restricted Transactions

No citations match the current filters.
OS-1
SNow
Reference: CISA.001
1 - Organizational- and System-Level Requirements
OS-1.A
SNow
Reference: CISA.002
1.A - Organizational Cybersecurity (policies, practices and requirements)
OS-1.A.1
SNow
Reference: CISA.003
1.A.1 - Asset Inventory
OS-1.A.2
SNow
Reference: CISA.004
1.A.2 -Chief Information Security Officer
OS-1.A.3
SNow
Reference: CISA.005
1.A.3 - Vulnerability Management
OS-1.A.4
SNow
Reference: CISA.006
1.A.4 - Vendor / Supplier Agreements
OS-1.A.5
SNow
Reference: CISA.007
1.A.5 - Network Architecture Diagrams
OS-1.A.6
SNow
Reference: CISA.008
1.A.6 - Policy for HW and SW risk
OS-1.A.7
SNow
Reference: CISA.009
1.A.7 - Security Incident Response Plan
OS-1.B
SNow
Reference: CISA.010
1.B - Logical and Physical Access Controls
OS-1.B.1
SNow
Reference: CISA.011
1.B.1 - Secure Login (MFA or complex passwords)
OS-1.B.2
SNow
Reference: CISA.012
1.B.2 - Identify Lifecycle Mgmt Process (movers and leavers)
OS-1.B.3
SNow
Reference: CISA.013
1.B.3 - Log Collection (access & security events)
OS-1.B.4
SNow
Reference: CISA.014
1.B.4 - Network Security (deny by default)
OS-1.B.5
SNow
Reference: CISA.015
1.B.5 - Identity and Access Mgmt (least privilege principle)
OS-1.C
SNow
Reference: CISA.017
1.C - Data Risk Assessment (System Risk Assessment)
DL-2
SNow
Reference: CISA.018
2 - Data-Level Requirements
DL-2.A
SNow
Reference: CISA.019
2.A - Data Minimization and Data Masking Strategies
DL.2.A.1
SNow
Reference: CISA.020
2.A.1 - Data Retention and Deletion Policy
DL.2.A.2
SNow
Reference: CISA.021
2.A.2 - Minimize Linkability (anonymize, pseudonymize, aggregate, de-identify)
DL-2.B
SNow
Reference: CISA.022
2.B - Encryption Techniques
DL-2.B.1
SNow
Reference: CISA.023
2.B.1 - Encrypt Data in Transit and at Rest
DL-2.B.2
SNow
Reference: CISA.024
2.B.2 - Key Management
DL-2.C
SNow
Reference: CISA.025
2.C - Privacy Enhancing Technologies (PET)
DL-2.C.1
SNow
Reference: CISA.026
2.C.1 - Apply PETs (privacy preserving tech, differential privacy)
DL-2.D
SNow
Reference: CISA.028
2.D - Deny All Access (authorized & unauthorized) if unable to mitigate risks
Graph Explorer