Identity & access
RBAC / ABACMFALeast privilegePrivileged access
Proposed controls need an owner, scope and evidence before being labelled implemented.
RBAC / ABACMFALeast privilegePrivileged accessmTLSSegmentationFirewallEndpoint identityEncryption in transit / at restKey lifecycleDomain separationTemplate accessMonitoring / SIEMIncident responseBackup / DRChange controlCode reviewSAST / DASTDependency scanningPentest / remediation