Controls library

Controls library

Your control catalogue — each control maps to regulatory requirements, carries evidence, and mitigates one or more risks.

6
Controls
in catalogue
5
Active
operating
1
Review due
overdue testing
2
Needs attention
effectiveness gap

Effectiveness overview

6 controls assessed
Design effectiveness
5of 6 effective
5 effective1 ineffective
Operating effectiveness
4of 6 effective
4 effective2 ineffective
Overall effectiveness
4of 6 effective
4 effective2 ineffective
Effective only when design and operating are both effective
Controls6
ControlCategoryOwnerFrequencyFrameworksEffectivenessStatus
Backup restoration testing
C-031
ResilienceSLSophie LindqvistSemi-annual
DORAISO 27001
EffectiveActive
Privileged access review
C-001
Access controlJWJames WhitfieldQuarterly
ISO 27001NISTDORA
EffectiveActive
ICT incident classification & reporting
C-014
Incident managementITInès TremblayPer event
DORAFCA
EffectiveActive
Critical third-party register review
C-022
Third-party riskMAMarcus AllenAnnual
DORAPRAFCA
Needs workActive
Customer due diligence — high risk
C-045
Financial crimeTBTom BrennanPer onboarding
FCA
EffectiveActive
Data subject request handling
C-067
Data protectionITInès TremblayPer request
GDPR
Not testedReview due