<?xml version="1.0" encoding="utf-8" standalone="yes"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:xhtml="http://www.w3.org/1999/xhtml"><url><loc>https://www.cisojoe.com/resources/</loc></url><url><loc>https://www.cisojoe.com/resources/start-here/</loc></url><url><loc>https://www.cisojoe.com/resources/start-here/how-to-use-this-knowledge-base/</loc></url><url><loc>https://www.cisojoe.com/resources/start-here/choose-your-cybersecurity-starting-point/</loc></url><url><loc>https://www.cisojoe.com/resources/start-here/cybersecurity-program-quick-start/</loc></url><url><loc>https://www.cisojoe.com/resources/start-here/cybersecurity-knowledge-map/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cios/</loc></url><url><loc>https://www.cisojoe.com/resources/for-compliance-officers/</loc></url><url><loc>https://www.cisojoe.com/resources/for-privacy-officers/</loc></url><url><loc>https://www.cisojoe.com/resources/for-internal-and-external-auditors/</loc></url><url><loc>https://www.cisojoe.com/resources/for-board-members/</loc></url><url><loc>https://www.cisojoe.com/resources/for-executives/</loc></url><url><loc>https://www.cisojoe.com/resources/current-critical-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/what-is-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/information-security-and-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-enterprise-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-operational-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-physical-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-safety/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-fundamentals/cybersecurity-and-fraud/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/confidentiality/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/integrity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/availability/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/authenticity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/non-repudiation/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/least-privilege/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/need-to-know/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/separation-of-duties/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/defence-in-depth/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/zero-trust/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/secure-by-design/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/secure-by-default/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/assume-breach/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/fail-secure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-principles/minimize-attack-surface/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/asset/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/threat/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/threat-actor/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/vulnerability/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/exposure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/exploit/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/likelihood/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/impact/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/inherent-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/residual-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/risk-appetite/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/risk-tolerance/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/risk-acceptance/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/risk-treatment/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/control/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/control-objective/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cyber-risk-fundamentals/compensating-control/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/cyber-threat-actors/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/cybercrime/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/state-sponsored-cyber-activity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/insider-threats/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/hacktivism/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/cyber-espionage/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/cyber-sabotage/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/social-engineering/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/malware/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/ransomware/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/credential-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/supply-chain-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/denial-of-service-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/web-and-application-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/cloud-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/operational-technology-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/threat-fundamentals/ai-enabled-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/administrative-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/technical-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/physical-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/preventive-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/detective-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/corrective-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/deterrent-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/recovery-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/compensating-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/manual-and-automated-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/security-control-fundamentals/common-and-system-specific-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/governance-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/policy/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/standard/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/standard-operating-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/playbook/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/guideline/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/baseline/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/reference-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/control-description/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/system-security-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/risk-register/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/evidence-record/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/documentation-fundamentals/exception-record/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/origins-of-cryptography-and-communications-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/wartime-cryptography-and-signals-intelligence/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/early-computer-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/mainframe-access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/trusted-computing/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/the-emergence-of-network-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/the-early-internet-and-computer-worms/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/the-morris-worm-and-incident-response/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/the-rise-of-computer-emergency-response-teams/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/antivirus-and-the-malware-era/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/firewalls-and-perimeter-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/commercial-internet-and-web-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/public-key-infrastructure-and-internet-trust/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/e-commerce-and-payment-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/identity-and-access-management/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/security-information-and-event-management/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/advanced-persistent-threats/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/cloud-computing-and-shared-responsibility/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/mobile-and-remote-workforce-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/ransomware-and-cybercrime/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/zero-trust/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/software-supply-chain-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/cybersecurity-and-critical-infrastructure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/artificial-intelligence-and-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/cybersecurity-history/post-quantum-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/canadas-wartime-cryptologic-origins/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/establishment-of-canadas-permanent-cryptologic-organization/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/evolution-of-the-communications-security-establishment/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/government-of-canada-information-technology-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/canadian-cybersecurity-strategy-development/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/establishment-of-the-canadian-centre-for-cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/evolution-of-canadian-cyber-threat-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/evolution-of-canadian-baseline-cybersecurity-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/evolution-of-canadian-critical-infrastructure-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/canadian-history/evolution-of-canadian-defence-supplier-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-canadian-it-security-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-itsg-33/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/itsg-33-to-the-itsp-risk-management-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nist-risk-management-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-nist-sp-800-53/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nist-cybersecurity-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nist-cybersecurity-framework/nist-cybersecurity-framework-1-0/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nist-cybersecurity-framework/nist-cybersecurity-framework-1-1/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nist-cybersecurity-framework/nist-csf/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-nice-workforce-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27001/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27001/bs-7799-origins/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27001/iso-iec-27001-2005/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27001/iso-iec-27001-2013/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27001/iso-iec-27001-2022/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-iso-iec-27002/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-cis-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-cis-benchmarks/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-pci-dss/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-soc-reporting-and-trust-services-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-owasp-security-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-isa-iec-62443/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-the-canadian-program-for-cyber-security-certification/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/history-of-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/cybersecurity-framework-evolution-timeline/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/framework-history/framework-edition-and-transition-timeline/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/cybersecurity-ethics/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/authorized-security-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/responsible-vulnerability-research/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/coordinated-vulnerability-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/responsible-use-of-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/privacy-in-security-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/evidence-integrity/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/conflicts-of-interest/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/professional-independence/</loc></url><url><loc>https://www.cisojoe.com/resources/foundations/professional-ethics-and-responsible-security-practice/responsible-use-of-artificial-intelligence-in-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/defining-program-scope-and-business-objectives/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/identifying-stakeholders-and-accountabilities/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/assessing-the-current-state/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/selecting-a-cybersecurity-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/establishing-minimum-security-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/developing-the-cybersecurity-control-library/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/establishing-the-cybersecurity-documentation-hierarchy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/establishing-the-cybersecurity-operating-model/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/establishing-security-governance-forums/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/establishing-program-metrics/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/the-first-30-days/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/the-first-90-days/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/the-first-year-roadmap/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/establishing-a-cybersecurity-program/the-three-year-cybersecurity-strategy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/cybersecurity-governance-models/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/board-and-executive-oversight/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/the-ciso-mandate-and-reporting-structure/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/cybersecurity-steering-committees/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/roles-responsibilities-and-decision-rights/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/security-it-privacy-legal-and-compliance-coordination/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/the-three-lines-model/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/security-accountability-across-business-units/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/security-ownership-across-technology-teams/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/governance-for-subsidiaries-and-international-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/governance-meeting-cadence/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/governance-and-leadership/cybersecurity-decision-and-escalation-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/business-aligned-security-objectives/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/current-state-and-target-state-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/strategic-capability-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/cybersecurity-transformation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/security-architecture-roadmaps/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/cybersecurity-capability-roadmaps/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/balancing-security-usability-and-business-enablement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/managing-technical-debt-and-legacy-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cybersecurity-strategy/strategy-review-and-refresh/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/cyber-risk-management-methodology/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/cyber-risk-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-appetite-tolerance-and-acceptance-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/asset-service-and-business-impact-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/threat-and-risk-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/cyber-risk-scenarios/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/inherent-and-residual-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/qualitative-risk-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/quantitative-risk-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-treatment-and-control-selection/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-ownership-and-acceptance/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-registers-and-escalation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-aggregation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/emerging-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/integrating-cyber-risk-with-enterprise-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/systemic-and-concentration-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/cyber-risk-management/risk-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/policy-standard-procedure-and-guideline-hierarchies/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/policy-development-and-approval/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/standard-development-and-approval/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/procedure-and-sop-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/policy-communication-and-attestation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-ownership-and-accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-design-and-documentation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-implementation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-operation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-retirement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-libraries/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/common-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/control-inheritance/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/exceptions-and-compensating-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/policy-reviews-and-version-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/procedure-reviews-and-version-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policies-and-control-governance/documentation-retention-and-archiving/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/centralized-federated-and-hybrid-security-teams/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/cybersecurity-organizational-structures/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/security-service-catalogues/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/workforce-strategy-and-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/staffing-and-skills-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/security-roles-and-career-paths/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/role-leveling-and-seniority-models/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/managed-security-services-and-outsourcing/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/security-champions/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/workforce-capacity-and-succession-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/on-call-and-after-hours-coverage/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/operating-models-and-workforce/separation-of-operational-duties/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/security-awareness-program-design/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/role-based-security-training/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/executive-and-board-education/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/developer-and-administrator-training/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/privacy-and-data-handling-training/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/incident-response-training/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/phishing-simulations/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/social-engineering-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/employee-reporting-and-positive-reinforcement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/measuring-security-behaviour/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/security-culture-and-training/training-records-and-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/cybersecurity-budget-development/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/business-cases-for-security-investments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/investment-prioritization/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/total-cost-of-ownership/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/security-procurement-and-product-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/security-tool-rationalization/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/managed-service-cost-models/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/funding-and-investment/cyber-insurance-selection-and-coverage-review/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/third-party-risk-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/third-party-inventory-and-risk-tiering/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/supplier-due-diligence/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/security-requirements-in-procurement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/contractual-security-and-privacy-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/reviewing-supplier-assurance-reports/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/supplier-technical-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/software-supply-chain-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/hardware-supply-chain-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/fourth-party-and-concentration-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/ongoing-supplier-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/supplier-incident-coordination/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/supplier-business-continuity/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/third-party-and-supply-chain-risk/supplier-offboarding-and-exit-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/privacy-governance-and-accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/personal-information-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/records-of-processing-activities/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/privacy-impact-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/privacy-by-design/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/consent-and-purpose-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/individual-rights-request-processes/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/privacy-and-security-control-integration/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/privacy-program-integration/privacy-incident-coordination/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/security-project-portfolio-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/security-requirements-in-business-projects/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/security-gates-and-acceptance-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/security-requirements-traceability/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/organizational-change-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/technology-change-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/merger-and-acquisition-due-diligence/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/post-acquisition-security-integration/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/program-delivery-and-change/divestitures-and-separation-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/key-performance-indicators/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/key-risk-indicators/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/key-control-indicators/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/control-coverage-and-effectiveness/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/cybersecurity-maturity-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/executive-and-board-dashboards/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/operational-security-dashboards/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/benchmarking-and-peer-comparisons/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/management-reviews/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/corrective-actions-and-improvement-plans/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/lessons-learned-management/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/metrics-and-continual-improvement/continuous-improvement-cycle/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/defining-the-business-value-of-organizational-certification/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/planning-a-certification-announcement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/explaining-certification-scope-level-issuer-and-validity/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/website-proposal-press-release-and-social-media-messaging/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/certification-marks-badges-and-logo-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/iso-iec-27001-certification-claims-and-iso-logo-restrictions/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/cmmc-assessment-and-certification-status-communications/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/cpcsc-certification-and-self-attestation-communications/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/avoiding-unsupported-security-guarantees/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/certification-marketing/updating-claims-after-expiry-suspension-or-scope-changes/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/communicating-other-security-assurance-results/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/communicating-other-security-assurance-results/certification-attestation-validation-and-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/communicating-other-security-assurance-results/communicating-soc-examination-results/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/communicating-other-security-assurance-results/communicating-security-testing-and-assessment-results/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/communicating-other-security-assurance-results/explaining-assurance-limitations-to-customers/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/training-sales-teams-to-discuss-security-accurately/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/answering-customer-security-questions/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/responding-to-security-requirements-in-rfps/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/preparing-customer-assurance-packages/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/publishing-a-public-security-and-trust-page/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/sharing-evidence-without-exposing-sensitive-information/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/managing-customer-security-reviews-and-follow-up-questions/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/aligning-security-claims-with-contractual-commitments/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/business-enablement-and-customer-trust/supporting-sales-and-procurement/measuring-the-business-impact-of-security-assurance/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/occupation-job-position-and-work-role/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/tasks-knowledge-and-skills/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/competencies-and-proficiency/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/core-and-adjacent-cybersecurity-roles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/technical-and-non-technical-cybersecurity-roles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/cybersecurity-generalists-and-specialists/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/understanding-cybersecurity-work/role-consolidation-in-small-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/framework-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/oversee-and-govern/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/design-and-develop/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/operate-and-maintain/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/protect-and-defend/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/cybersecurity-generalist/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/cybersecurity-adjacent-roles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/canadian-cyber-security-skills-framework/canadian-workforce-framework-implementation/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/nice-framework-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/work-role-categories/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/work-roles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/competency-areas/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/task-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/knowledge-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/skill-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/nice-workforce-framework/mapping-nice-roles-to-canadian-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/cybersecurity-job-families/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/job-levels-and-seniority/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/individual-contributor-career-levels/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/management-career-levels/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/technical-leadership-career-levels/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/job-description-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/role-profile-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/competency-profile-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/minimum-qualification-design/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/experience-requirement-design/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/interview-and-selection-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/job-architecture-and-workforce-design/workforce-capacity-models/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/chief-information-security-officer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/deputy-chief-information-security-officer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/director-of-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/information-system-security-officer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/cybersecurity-program-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/security-operations-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/security-engineering-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/application-security-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/identity-and-access-management-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/cyber-risk-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/third-party-cyber-risk-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/executive-and-leadership-role-profiles/business-continuity-and-cyber-resilience-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cyber-risk-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-governance-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-policy-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-compliance-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-auditor/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/security-control-assessor/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/privacy-officer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/security-awareness-specialist/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-legal-advisor/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/cybersecurity-procurement-specialist/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/governance-risk-privacy-and-assurance-role-profiles/supply-chain-security-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/security-architect/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/network-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/cloud-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/identity-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/privileged-access-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/cryptography-and-pki-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/application-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/devsecops-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/security-testing-and-evaluation-specialist/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/data-security-specialist/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/ot-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/architecture-and-engineering-role-profiles/ai-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/security-operations-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/senior-security-operations-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/cyber-incident-responder/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/threat-hunter/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/cyber-threat-intelligence-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/vulnerability-management-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/penetration-tester/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/digital-forensics-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/malware-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/security-administrator/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/security-operations-and-defence-role-profiles/security-technician/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/board-of-directors-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/chief-executive-officer-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/chief-information-officer-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/chief-technology-officer-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/chief-risk-officer-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/chief-privacy-officer-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/general-counsel-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/internal-audit-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/human-resources-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/procurement-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/enterprise-architecture-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/software-development-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/it-operations-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/network-administration-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/system-administration-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/data-owner-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/system-owner-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/business-owner-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/project-manager-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/cybersecurity-adjacent-role-responsibilities/employee-and-contractor-cybersecurity-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/enterprise-cybersecurity-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/cyber-risk-management-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/risk-acceptance-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/policy-and-standards-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/asset-management-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/identity-and-access-management-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/privileged-access-management-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/vulnerability-and-patch-management-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/security-monitoring-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/incident-response-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/ransomware-response-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/data-breach-response-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/backup-and-recovery-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/disaster-recovery-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/third-party-risk-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/cloud-security-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/application-security-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/software-supply-chain-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/privacy-and-cybersecurity-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/ot-security-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/ai-security-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/cpcsc-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/roles-and-responsibility-matrices/cmmc-raci-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/cybersecurity-foundation-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/cybersecurity-leadership-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/cyber-risk-and-governance-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/security-architecture-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/security-engineering-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/security-operations-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/incident-response-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/threat-intelligence-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/digital-forensics-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/vulnerability-management-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/penetration-testing-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/identity-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/cloud-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/application-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/devsecops-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/data-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/privacy-and-cybersecurity-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/cybersecurity-audit-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/third-party-risk-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/ot-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/competency-matrices/ai-security-competency-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/cybersecurity-career-path-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/entry-level-cybersecurity-pathways/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/cybersecurity-generalist-career-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-analyst-to-senior-security-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-analyst-to-incident-responder/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-analyst-to-threat-hunter/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-analyst-to-threat-intelligence-analyst/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/system-administrator-to-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/network-administrator-to-network-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-engineer-to-security-architect/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/developer-to-application-security-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/developer-to-devsecops-engineer/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/it-auditor-to-cybersecurity-auditor/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/auditor-to-security-control-assessor/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/risk-analyst-to-cyber-risk-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/privacy-professional-to-cybersecurity-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/it-manager-to-cybersecurity-leader/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/technical-specialist-to-ciso/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/governance-professional-to-ciso/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/soc-analyst-to-soc-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/security-engineer-to-security-engineering-manager/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/cybersecurity-career-paths-in-small-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/cybersecurity-career-paths-in-government/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/career-paths/cybersecurity-career-paths-in-critical-infrastructure/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cybersecurity-foundations-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cybersecurity-generalist-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cyber-risk-and-governance-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/security-architecture-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/security-engineering-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/soc-analyst-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/incident-response-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/threat-intelligence-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/digital-forensics-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/vulnerability-management-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/penetration-testing-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/identity-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cloud-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/application-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/devsecops-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/data-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/third-party-risk-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cybersecurity-audit-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/ot-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/ai-security-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cybersecurity-management-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/ciso-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/board-and-executive-cybersecurity-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cpcsc-workforce-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/cmmc-workforce-learning-path/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/college-and-polytechnic-cybersecurity-pathways/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/university-cybersecurity-pathways/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/apprenticeship-and-work-integrated-learning/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/employer-based-cybersecurity-training/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/role-based-continuing-education/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/education-and-training-pathways/maintaining-professional-currency/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/cybersecurity-workforce-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/workforce-demand-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/skills-gap-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/role-coverage-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/staffing-ratios-and-capacity-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/recruiting-cybersecurity-professionals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/interviewing-cybersecurity-candidates/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/technical-skills-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/succession-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/retaining-cybersecurity-talent/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/continuing-professional-development/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/contractor-and-consultant-role-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/managed-security-provider-role-boundaries/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/workforce-management/on-call-and-incident-duty-models/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/security-architecture-principles/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/security-requirements-engineering/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/reference-architectures-and-design-patterns/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/trust-boundaries-and-data-flows/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/attack-path-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/zero-trust-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/defence-in-depth/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/secure-by-design-and-secure-by-default-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/security-architecture-decision-records/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/enterprise-security-architecture/architecture-reviews-and-exceptions/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/hardware-and-software-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/cloud-and-saas-asset-discovery/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/internet-facing-asset-discovery/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/business-service-and-dependency-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/asset-ownership-and-classification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/software-inventory-and-version-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/secure-configuration-baselines/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/configuration-drift-and-change-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/unauthorized-asset-detection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/end-of-life-technology-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/asset-and-configuration-management/secure-disposal-and-media-sanitization/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/identity-governance-and-administration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/identity-proofing/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/joiner-mover-and-leaver-processes/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/authentication-and-federation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/multifactor-authentication-and-passkeys/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/authorization-and-least-privilege/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/role-based-access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/attribute-based-access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/access-reviews-and-recertification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/customer-and-external-identity/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/non-human-identities-and-service-accounts/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/machine-and-workload-identities/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/emergency-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/privileged-account-discovery/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/credential-vaulting-and-rotation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/just-in-time-and-just-enough-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/privileged-session-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/identity-and-access-management/privileged-access-management/emergency-and-break-glass-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/workstation-and-server-hardening/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/endpoint-protection-and-detection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/application-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/operating-system-patching/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/local-administrator-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/host-firewall-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/mobile-device-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/bring-your-own-device-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/remote-workforce-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/endpoint-and-server-security/virtual-desktop-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/network-architecture-and-segmentation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/network-security-zones/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/firewalls-and-traffic-filtering/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/network-access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/secure-remote-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/wireless-network-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/dns-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/network-detection-and-prevention/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/ddos-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/internet-egress-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/management-networks/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/network-security/network-device-administration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/email-authentication-and-domain-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/phishing-and-malicious-attachment-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/business-email-compromise-prevention/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/messaging-and-collaboration-platforms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/external-sharing-and-guest-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/collaboration-application-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/email-and-collaboration-security/browser-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-discovery-and-classification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-ownership-and-handling-rules/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-access-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/encryption-at-rest-and-in-transit/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-loss-prevention/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/database-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/tokenization-masking-and-de-identification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/privacy-enhancing-technologies/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/retention-and-secure-deletion/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-lineage/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/data-security/data-residency-sovereignty-and-cross-border-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/cryptographic-policies-and-approved-algorithms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/encryption-key-lifecycle-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/hardware-security-modules/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/public-key-infrastructure/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/certificate-lifecycle-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/secrets-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/cryptographic-inventory/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/cryptographic-agility/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/post-quantum-cryptography/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/post-quantum-cryptography/cryptographic-asset-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/post-quantum-cryptography/quantum-risk-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/post-quantum-cryptography/post-quantum-migration-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cryptography-and-key-management/post-quantum-cryptography/supplier-and-interoperability-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-shared-responsibility/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-landing-zones-and-guardrails/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-identity-and-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-network-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-workload-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-data-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-security-posture-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-logging-and-detection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-vulnerability-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-secrets-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/multi-cloud-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/cloud-resilience-and-exit-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/amazon-web-services-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/microsoft-azure-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/cloud-security/google-cloud-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/saas-discovery-and-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/saas-configuration-and-access-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/saas-integrations-and-oauth-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/saas-security-posture-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/microsoft-365-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/google-workspace-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/business-application-and-erp-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/crm-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/saas-and-enterprise-platform-security/saas-backup-and-recovery/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/secure-software-development-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/security-requirements-and-threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/secure-coding-and-code-review/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/application-security-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/api-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/web-application-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/mobile-application-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/container-and-kubernetes-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/serverless-application-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/ci-cd-pipeline-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/infrastructure-as-code-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/open-source-dependency-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/software-composition-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/software-bills-of-materials/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/build-integrity-signing-and-provenance/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/artifact-repository-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/secrets-in-development-environments/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/application-and-software-security/secure-release-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-system-inventories-and-risk-classification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/acceptable-use-of-generative-ai/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/sensitive-information-in-ai-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-vendor-and-model-due-diligence/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/prompt-injection-and-data-exfiltration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/model-poisoning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/model-theft-and-extraction/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-agent-permissions-and-tool-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-identity-and-authorization/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/model-and-dataset-supply-chain-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-application-security-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-red-teaming/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-monitoring-and-incident-handling/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/ai-governance-and-human-oversight/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/artificial-intelligence-security/agentic-ai-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-and-it-security-coordination/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/industrial-asset-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-architecture-and-segmentation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/industrial-remote-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-identity-and-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-vulnerability-and-patch-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-monitoring-and-detection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/ot-incident-response/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/safety-and-cybersecurity-integration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/scada-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/industrial-control-system-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/programmable-logic-controller-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/internet-of-things-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/medical-device-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/operational-technology-and-connected-devices/building-automation-and-physical-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/vulnerability-management-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/internal-vulnerability-scanning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/external-vulnerability-scanning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/attack-surface-discovery/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/exposure-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/risk-based-vulnerability-prioritization/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/patch-and-remediation-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/emergency-vulnerability-response/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/remediation-verification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/vulnerability-exceptions-and-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/coordinated-vulnerability-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/vulnerability-disclosure-programs/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/vulnerability-and-exposure-management/security-research-intake/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/security-operations-centre-design/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/managed-detection-and-response/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/security-telemetry-and-log-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/logging-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/siem-architecture-and-use-cases/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/detection-engineering/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/alert-triage-and-investigation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/threat-hunting/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/threat-intelligence-integration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/security-automation-and-orchestration/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/detection-coverage-and-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/security-control-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/security-operations-and-detection/deception-and-honeypot-technologies/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/insider-risk-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/workforce-screening-and-onboarding/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/insider-risk-indicators-and-investigations/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/monitoring-privacy-and-employee-rights/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/privileged-insider-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/insider-risk/departing-employees-and-access-removal/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/facility-access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/visitor-and-contractor-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/data-centre-and-equipment-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/environmental-monitoring-and-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/secure-workspaces-and-remote-locations/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/physical-and-environmental-security/equipment-shipping-and-storage/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/backup-architecture-and-coverage/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/immutable-and-offline-backups/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/backup-access-and-encryption/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/recovery-environment-isolation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/backup-malware-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/backup-integrity-verification/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/restore-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/backup-and-recovery-controls/recovery-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/policy-standard-procedure-sop-playbook-runbook-and-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-naming-standard/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-ownership/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-approval/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-version-control/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-review-frequency/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-exception-handling/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-retirement/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/required-procedure-metadata/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/operational-documentation-governance/procedure-evidence-and-records/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/cybersecurity-program-annual-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/cybersecurity-strategy-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/cybersecurity-steering-committee-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/board-cybersecurity-reporting-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/cybersecurity-metrics-reporting-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/security-exception-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-program-procedures/corrective-action-tracking-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-identification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/threat-and-risk-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-analysis-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-treatment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-acceptance-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-escalation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/cyber-risk-register-maintenance-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cyber-risk-procedures/emerging-cyber-risk-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/security-policy-development-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/security-policy-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/security-standard-development-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/security-control-design-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/control-owner-assignment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/control-testing-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/control-exception-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/compensating-control-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/policy-and-control-procedures/control-retirement-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/new-asset-registration-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/asset-discovery-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/asset-ownership-assignment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/asset-classification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/unauthorized-asset-investigation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/end-of-life-asset-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/secure-asset-disposal-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/asset-management-procedures/media-sanitization-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/user-account-provisioning-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/user-account-modification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/user-account-termination-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/joiner-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/mover-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/leaver-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/privileged-account-provisioning-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/emergency-privileged-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/service-account-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/non-human-identity-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/access-recertification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/mfa-enrollment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/mfa-reset-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/lost-authenticator-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/compromised-credential-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/password-reset-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/identity-and-access-procedures/break-glass-account-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/secure-configuration-baseline-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/configuration-change-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/emergency-change-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/configuration-drift-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/firewall-rule-change-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/network-device-change-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/cloud-configuration-change-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/security-architecture-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/configuration-and-change-procedures/security-architecture-exception-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/vulnerability-scanning-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/vulnerability-triage-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/vulnerability-risk-rating-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/vulnerability-remediation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/patch-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/routine-patch-deployment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/emergency-patch-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/patch-exception-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/remediation-verification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/internet-facing-exposure-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/zero-day-vulnerability-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/vulnerability-and-patch-procedures/vulnerability-disclosure-intake-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/security-log-source-onboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/security-logging-health-check-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/alert-triage-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/alert-escalation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/detection-rule-development-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/detection-rule-testing-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/threat-hunting-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/indicator-of-compromise-handling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/threat-intelligence-intake-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/threat-intelligence-validation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/malicious-domain-blocking-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/malicious-ip-blocking-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/malicious-file-handling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/security-operations-procedures/security-case-closure-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/cyber-incident-declaration-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-severity-classification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-escalation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-commander-activation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-communications-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/evidence-preservation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/chain-of-custody-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/host-isolation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/account-containment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/network-containment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/cloud-containment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/malware-containment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-eradication-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/secure-recovery-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/incident-closure-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/incident-response-procedures/post-incident-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/data-classification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/sensitive-data-handling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/sensitive-data-transfer-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/data-access-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/data-loss-prevention-alert-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/data-retention-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/secure-data-deletion-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/data-breach-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/data-security-procedures/cross-border-data-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/encryption-key-generation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/encryption-key-distribution-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/encryption-key-rotation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/encryption-key-revocation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/encryption-key-destruction-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/certificate-issuance-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/certificate-renewal-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/certificate-revocation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/secrets-rotation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cryptography-procedures/cryptographic-exception-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/endpoint-build-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/server-build-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/endpoint-hardening-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/server-hardening-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/endpoint-isolation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/lost-or-stolen-device-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/local-administrator-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/endpoint-and-server-procedures/endpoint-security-agent-health-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/firewall-rule-request-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/firewall-rule-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/network-segmentation-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/remote-access-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/vpn-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/wireless-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/dns-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/network-security-procedures/ddos-response-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/phishing-report-handling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/malicious-email-investigation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/compromised-mailbox-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/external-email-forwarding-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/guest-access-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/external-sharing-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/email-and-collaboration-procedures/domain-spoofing-response-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/new-cloud-service-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/new-saas-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/cloud-account-provisioning-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/cloud-privileged-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/cloud-logging-onboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/cloud-security-finding-remediation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/cloud-incident-containment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/saas-offboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cloud-and-saas-procedures/saas-oauth-application-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/application-security-requirements-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/threat-modelling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/secure-code-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/sast-finding-triage-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/dast-finding-triage-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/software-composition-analysis-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/open-source-dependency-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/secrets-detection-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/software-bill-of-materials-generation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/security-release-gate-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/production-security-exception-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/application-security-procedures/application-penetration-test-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-security-screening-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-risk-tiering-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-security-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-contract-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-evidence-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-risk-acceptance-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-monitoring-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-incident-notification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/supplier-offboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/third-party-procedures/fourth-party-risk-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/backup-job-monitoring-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/backup-failure-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/backup-integrity-verification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/backup-restore-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/recovery-test-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/disaster-recovery-activation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/clean-recovery-environment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/recovery-validation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/backup-and-recovery-procedures/return-to-service-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/security-screening-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/employee-security-onboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/employee-security-offboarding-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/confidentiality-agreement-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/departing-employee-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/personnel-security-procedures/insider-risk-escalation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/physical-access-provisioning-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/physical-access-revocation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/visitor-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/lost-access-badge-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/secure-area-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/physical-security-procedures/physical-security-incident-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/privacy-impact-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/privacy-incident-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/breach-notification-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/regulatory-breach-reporting-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/individual-notification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/privacy-and-breach-procedures/privacy-complaint-escalation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-use-case-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/generative-ai-access-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-data-handling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-vendor-security-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-security-testing-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-red-team-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-agent-permission-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ai-security-procedures/ai-incident-response-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-asset-discovery-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-remote-access-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-change-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-vulnerability-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-patch-risk-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-security-monitoring-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-incident-isolation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/ot-security-procedures/ot-recovery-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/audit-evidence-collection-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/evidence-validation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/evidence-retention-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/security-control-sampling-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/audit-finding-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/audit-and-evidence-procedures/corrective-action-verification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-applicability-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-scope-determination-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-level-1-self-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-evidence-collection-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-deficiency-remediation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-supplier-flow-down-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cpcsc-procedures/cpcsc-annual-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-applicability-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-scope-determination-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/fci-and-cui-identification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-self-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-evidence-collection-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-poa-and-m-management-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-affirmation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-subcontractor-flow-down-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cmmc-procedures/cmmc-sprs-submission-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/new-employee-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/employee-termination-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/new-system-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/new-application-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/new-cloud-service-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/new-saas-security-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/supplier-security-due-diligence-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/privileged-access-review-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/vulnerability-remediation-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/patch-deployment-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/incident-first-hour-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/ransomware-response-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/data-breach-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/digital-evidence-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/disaster-recovery-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/cybersecurity-audit-readiness-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/cpcsc-readiness-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/cybersecurity-checklists/cmmc-readiness-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/suspicious-login-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/brute-force-attack-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/compromised-user-account-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/compromised-privileged-account-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/malicious-email-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/malware-detection-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/ransomware-detection-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/data-exfiltration-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/suspicious-powershell-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/suspicious-endpoint-behaviour-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/unauthorized-cloud-access-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/cloud-credential-exposure-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/public-storage-exposure-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/ddos-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/dns-compromise-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/web-application-attack-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/api-abuse-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/vulnerable-internet-facing-system-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/lost-device-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/backup-failure-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/technical-runbooks/security-tool-failure-runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/current-regulatory-and-standards-changes/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/laws-regulations-standards-and-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/mandatory-contractual-and-voluntary-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/frameworks-standards-controls-and-benchmarks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/selecting-and-combining-frameworks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/certification-attestation-and-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/control-framework-tailoring/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/current-editions-and-transition-dates/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/accessing-and-licensing-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/understanding-cybersecurity-standards/standards-version-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-baseline-controls-for-small-and-medium-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-security-readiness-goals/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-security-readiness-goals/cyber-security-readiness-goals-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-security-readiness-goals/cross-sector-cyber-security-readiness-goals/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-security-readiness-goals/cyber-security-readiness-goals-implementation/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-security-readiness-goals/cyber-security-readiness-goals-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/can-dgsi-104-baseline-cybersecurity-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-035-lifecycle-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-036-organizational-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-037-system-lifecycle-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-033-controls-and-assurance-activities/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-033-01-medium-impact-organizational-profile/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsp-10-033-02-control-and-assurance-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-risk-management-lifecycle-guidance/itsg-33-and-the-transition-to-the-itsp-lifecycle-series/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/applicability-and-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/specified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/security-requirement-families/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/system-security-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-protecting-specified-information/assessment-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/itsp-10-171-01-assessing-specified-information-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-top-10-it-security-actions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-network-security-zone-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-cryptographic-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-post-quantum-cryptography-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-cloud-security-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/canadian-guidance/cyber-centre-supply-chain-security-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-program-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-program-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-contractual-information-categories/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-assessment-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-control-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-remediation/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-1/cpcsc-level-1-maintenance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-control-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-assessment-model/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-assessment-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-2/cpcsc-level-2-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/cpcsc-level-3-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/cpcsc-level-3-control-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/cpcsc-level-3-assessment-model/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/cpcsc-level-3-assessment-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-level-3/cpcsc-level-3-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-accredited-assessment-ecosystem/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-supplier-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-subcontractor-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-contractual-clauses/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-readiness-roadmap/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-implementation-status-tracker/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc/cpcsc-frequently-asked-questions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-program-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-regulatory-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/federal-contract-information/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/controlled-unclassified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-assessment-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-1/cmmc-level-1-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-1/cmmc-level-1-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-1/cmmc-level-1-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-1/cmmc-level-1-affirmation/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-certification-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-scoring/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-2/cmmc-level-2-affirmation/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-3/cmmc-level-3-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-3/cmmc-level-3-government-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-level-3/cmmc-level-3-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-plans-of-action-and-milestones/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-supplier-performance-risk-system/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-conditional-and-final-status/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-subcontractor-flow-down/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-assessment-ecosystem/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-phase-and-implementation-status-tracker/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/nist-sp-800-171-and-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/nist-sp-800-171a-and-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-readiness-roadmap/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-for-canadian-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cmmc/cmmc-frequently-asked-questions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/cpcsc-and-cmmc-comparison/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/cpcsc-and-cmmc-scope-comparison/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/cpcsc-and-cmmc-control-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/cpcsc-and-cmmc-assessment-comparison/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/cpcsc-and-cmmc-evidence-reuse/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/defence-supply-chain/cpcsc-and-cmmc/dual-cpcsc-and-cmmc-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/framework-structure-and-terminology/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/govern/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/identify/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/protect/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/detect/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/respond/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/recover/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/organizational-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/current-and-target-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/implementation-tiers/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/community-profiles/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/informative-references/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/csf-implementation-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/csf-implementation-and-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-csf/csf-2-0-quick-start-guides/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-37-risk-management-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-30-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/access-control/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/awareness-and-training/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/audit-and-accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/assessment-authorization-and-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/configuration-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/contingency-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/identification-and-authentication/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/incident-response/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/maintenance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/media-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/physical-and-environmental-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/planning/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/program-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/personnel-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/pii-processing-and-transparency/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/system-and-services-acquisition/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/system-and-communications-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/system-and-information-integrity/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53-security-and-privacy-controls/supply-chain-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53a-control-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-53b-control-baselines/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-40-enterprise-patch-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-61-revision-3-incident-response/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-63-digital-identity/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-82-operational-technology-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-86-digital-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-161-cybersecurity-supply-chain-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171-cui-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171-cui-protection/nist-sp-800-171-revision-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171-cui-protection/nist-sp-800-171-system-security-plans/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171-cui-protection/nist-sp-800-171-plans-of-action/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171a-cui-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-171a-cui-assessment/nist-sp-800-171a-revision-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-207-zero-trust-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/sp-800-218-secure-software-development/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/nist-privacy-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/nist-ai-risk-management-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/fips-140-3-cryptographic-module-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nist-risk-and-control-publications/nist-post-quantum-cryptography-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-framework-structure/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-work-role-categories/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-work-roles/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-competency-areas/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-task-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-knowledge-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-skill-statements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/nice-workforce-framework/nice-framework-version-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27000-isms-overview-and-vocabulary/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/isms-scope-and-organizational-context/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/leadership-planning-and-support/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/risk-assessment-and-risk-treatment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/statement-of-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/isms-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/performance-evaluation-and-improvement/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/annex-a-organizational-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/annex-a-people-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/annex-a-physical-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-27001/annex-a-technological-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27002-information-security-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27005-information-security-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27017-cloud-security-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27018-personal-information-in-public-clouds/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-27701-privacy-information-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-22301-business-continuity-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-31000-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/iso/iso-iec-42001-ai-management-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/control-and-safeguard-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/implementation-group-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/implementation-group-2/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/implementation-group-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/cis-controls-implementation-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-controls-v8-1/cis-controls-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-benchmarks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-benchmarks/benchmark-selection-and-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-benchmarks/configuration-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-benchmarks/benchmark-exceptions-and-tailoring/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cis-controls-and-benchmarks/cis-benchmarks/benchmark-version-transitions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/applicability-and-validation-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/cardholder-data-environment-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/pci-dss-requirement-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/e-commerce-and-payment-page-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/service-provider-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/pci-dss-4-0-1/compensating-controls-and-customized-approaches/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/pci-security-standards/payment-software-and-point-of-interaction-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/soc-reporting-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/soc-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/soc-2/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/soc-3/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/availability/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/processing-integrity/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/confidentiality/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/trust-services-criteria/privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/soc-2-description-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/complementary-user-entity-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/soc-and-trust-services-criteria/complementary-subservice-organization-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/csa-cloud-controls-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/csa-consensus-assessments-initiative-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/csa-star/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-top-10/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-application-security-verification-standard/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-software-assurance-maturity-model/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-web-security-testing-guide/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-api-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-mobile-application-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cloud-and-application-security-frameworks/owasp-guidance-for-generative-ai-applications/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/enterprise-att-and-ck/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/mobile-att-and-ck/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/ics-att-and-ck/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/tactics/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/techniques/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/sub-techniques/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/groups-and-software/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-att-and-ck/att-and-ck-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-d3fend/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-d3fend/defensive-techniques/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/mitre-d3fend/att-and-ck-and-d3fend-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/common-vulnerabilities-and-exposures/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/common-weakness-enumeration/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/common-attack-pattern-enumeration-and-classification/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/common-platform-enumeration/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/common-vulnerability-scoring-system/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/structured-threat-information-expression/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/threat-and-vulnerability-knowledge-frameworks/trusted-automated-exchange-of-intelligence-information/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/asset-owner-security-programs/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/service-provider-security-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/system-risk-assessment-and-security-design/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/zones-conduits-and-security-levels/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/isa-iec-62443-industrial-automation-and-control-security/secure-product-development/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/nerc-cip-and-canadian-electricity-reliability-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/industrial-and-governance-frameworks/cobit-enterprise-information-and-technology-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/crosswalk-methodology-and-limitations/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/nist-csf-and-iso-iec-27001/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/nist-csf-and-cis-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/nist-sp-800-53-and-cyber-centre-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/itsg-33-and-itsp-control-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/iso-iec-27001-and-soc-2/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/pci-dss-and-enterprise-security-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/canadian-regulatory-requirements-and-control-frameworks/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/cpcsc-and-itsp-10-171/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/cmmc-and-nist-sp-800-171/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/cpcsc-and-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/mitre-att-and-ck-and-security-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/framework-crosswalks/shared-controls-and-evidence-reuse/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-canadian-cybersecurity-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-nist-publications/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-iso-iec-27001-editions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-cis-controls-editions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-pci-dss-editions/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/superseded-standards-and-historical-editions/superseded-cmmc-models/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/us-law-and-compliance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/jurisdiction-and-organizational-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/public-sector-and-private-sector-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/federally-and-provincially-regulated-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/personal-information-and-sector-specific-data/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/substantially-similar-privacy-laws/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/contractual-and-procurement-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/multi-jurisdictional-compliance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/international-extraterritorial-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/legal-and-regulatory-obligations-register/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/determining-applicable-requirements/applicability-assessment-methodology/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/enactment-commencement-and-implementation-status/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/vital-services-and-designated-operators/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/critical-cyber-system-identification/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/cybersecurity-program-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/supply-chain-and-third-party-risk-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/incident-reporting-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/cybersecurity-directions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/records-reviews-and-regulatory-oversight/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/critical-cyber-systems-protection-act/enforcement-and-penalties/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/telecommunications-act-cybersecurity-provisions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/telecommunications-act-cybersecurity-provisions/telecommunications-security-orders-and-directions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/telecommunications-act-cybersecurity-provisions/supplier-and-equipment-restrictions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-cybersecurity-and-critical-infrastructure-law/telecommunications-act-cybersecurity-provisions/compliance-and-enforcement/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/pipeda-applicability-and-accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/safeguards-and-service-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/breach-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/breach-reporting-and-individual-notification/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/breach-recordkeeping/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/personal-information-protection-and-electronic-documents-act/cross-border-processing-and-transfers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/privacy-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/privacy-act/federal-institution-privacy-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/privacy-act/privacy-assessments-and-safeguards/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/privacy-act/federal-privacy-breach-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/canadas-anti-spam-legislation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/criminal-code-cybercrime-provisions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/ransomware-payments-sanctions-and-terrorist-financing/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/electronic-evidence-and-records/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/legal-privilege-and-cyber-investigations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/federal-privacy-and-related-laws/canadian-artificial-intelligence-governance-tracker/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/protection-of-privacy-act-popa/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/access-to-information-act-atia/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/pipa-private-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/hia-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/alberta/former-foip-act-and-legislative-transition/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/british-columbia/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/british-columbia/fippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/british-columbia/pipa-private-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/british-columbia/e-health-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/manitoba/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/manitoba/fippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/manitoba/phia-personal-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/new-brunswick/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/new-brunswick/rtippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/new-brunswick/phipaa-personal-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/newfoundland-and-labrador/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/newfoundland-and-labrador/atippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/newfoundland-and-labrador/phia-personal-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nova-scotia/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nova-scotia/foipop-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nova-scotia/phia-personal-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nova-scotia/piidpa-international-disclosure-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nova-scotia/municipal-government-act-privacy-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/fippa-provincial-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/mfippa-municipal-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/phipa-personal-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/enhancing-digital-security-and-trust-act-2024/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/ontario/ontario-regulation-51-26-cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/prince-edward-island/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/prince-edward-island/foipp-act-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/prince-edward-island/hia-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/private-sector-privacy-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/public-sector-access-and-privacy-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/law-25-amendments-and-implementation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/act-respecting-health-and-social-services-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/confidentiality-incidents-and-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/quebec/privacy-assessments-and-transfers-outside-quebec/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/saskatchewan/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/saskatchewan/foip-provincial-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/saskatchewan/lafoip-local-authority-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/saskatchewan/hipa-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/northwest-territories/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/northwest-territories/atippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/northwest-territories/hia-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nunavut/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/nunavut/atippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/yukon/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/yukon/atippa-public-sector-privacy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/provincial-and-territorial-requirements/yukon/hipma-health-information/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/governance-and-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/technology-operations-and-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/roles-and-accountabilities/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/technology-and-cyber-strategy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/technology-and-cyber-risk-management-framework/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/technology-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/technology-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/cybersecurity-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/incident-management-and-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-13-technology-and-cyber-risk/b-13-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/third-party-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/third-party-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/third-party-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/technology-and-cyber-risk-in-third-parties/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/third-party-roles-and-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-b-10-third-party-risk/concentration-and-subcontracting-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/operational-risk-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/operational-resilience/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/critical-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/tolerances-for-disruption/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/scenario-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/business-continuity-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/crisis-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/change-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/guideline-e-21-operational-risk-and-resilience/data-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/integrity-and-security-guideline/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/technology-and-cybersecurity-incident-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/intelligence-led-cyber-resilience-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/osfi-requirements/supervisory-reviews-and-regulatory-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/bank-of-canada-retail-payments-supervision/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/bank-of-canada-retail-payments-supervision/retail-payment-activities-act/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/bank-of-canada-retail-payments-supervision/operational-risk-and-incident-response/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/bank-of-canada-retail-payments-supervision/incident-notification-and-regulatory-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/bank-of-canada-retail-payments-supervision/third-party-providers-and-outsourcing/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/quebec-amf-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/quebec-amf-requirements/information-and-communications-technology-risk-guideline/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/quebec-amf-requirements/information-security-incident-management-and-reporting-regulation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/ontario-fsra-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/ontario-fsra-requirements/it-risk-management-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/ontario-fsra-requirements/material-it-incident-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/securities-regulation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/securities-regulation/canadian-securities-administrators-cybersecurity-guidance/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/securities-regulation/cybersecurity-risk-and-incident-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/financial-services-regulation/securities-regulation/ciro-cybersecurity-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/policy-on-government-security/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/directive-on-security-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/directive-on-security-screening/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/information-categorization-and-security-designations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/security-assessment-and-authorization/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/government-cloud-security-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/contract-security-program/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/controlled-goods-program/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-contract-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/determining-the-required-cpcsc-level/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-requirements-in-solicitations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-requirements-in-contracts/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-supplier-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-subcontractor-flow-down/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-information-protection-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-assessment-and-evidence-obligations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-contract-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/government-procurement/cpcsc/cpcsc-implementation-status/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/electricity-reliability-and-provincial-nerc-cip-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/nuclear-cybersecurity-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/energy-and-pipeline-cybersecurity-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/transportation-cybersecurity-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/telecommunications-regulatory-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/health-sector-security-and-privacy-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/sector-specific-regulatory-requirements/public-sector-directives-and-funding-conditions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/international-applicability-and-territorial-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/gdpr-and-international-data-transfers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/nis2-and-canadian-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/dora-and-financial-services-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/eu-cyber-resilience-act-and-connected-products/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-applicability-to-canadian-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/fci-and-cui-for-canadian-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/dfars-cybersecurity-clauses/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-contract-flow-down/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-current-implementation-status/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-assessment-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-evidence-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-defence-contracts-dfars-and-cmmc/cmmc-and-cpcsc-dual-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/us-securities-cybersecurity-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/new-york-financial-services-cybersecurity-regulation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/international-requirements/hipaa-and-canadian-service-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/compliance-calendars-and-obligation-owners/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/regulatory-change-management/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/regulatory-applicability-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/regulatory-control-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/breach-notification-thresholds-and-timelines/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/canadian-cyber-incident-reporting-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/privacy-breach-reporting-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/multi-regulator-incident-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/regulatory-correspondence-and-examinations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/evidence-retention-and-legal-holds/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/regulatory-commitments/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/compliance-operations/non-compliance-and-remediation/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/requirements-currently-in-force/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/enacted-laws-awaiting-commencement/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/proposed-bills/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/draft-regulations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/public-consultations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/transition-periods-and-upcoming-deadlines/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/repealed-and-superseded-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/regulatory-decisions-and-enforcement-actions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/court-decisions-and-cybersecurity-liability/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-compliance/regulatory-status/ai-and-cybersecurity-legislative-developments/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/cybersecurity-audit-universe/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/risk-based-audit-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/audit-charters-and-independence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/audit-scope-and-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/auditor-competence-and-specialist-support/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/combined-assurance-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/annual-cybersecurity-audit-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-program-management/multi-year-cybersecurity-audit-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/preliminary-research-and-walkthroughs/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/process-documentation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/risk-and-control-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/control-design-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/control-implementation-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/operating-effectiveness-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/sampling-and-population-completeness/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/evidence-sufficiency-and-reliability/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/automated-evidence-collection/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/audit-workpapers-and-traceability/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/reperformance/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/inquiry-and-observation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/inspection/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-methodology/data-analytics/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/cybersecurity-evidence-principles/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/evidence-authenticity/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/evidence-completeness/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/evidence-currency/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/evidence-reliability/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/system-generated-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/screenshots-as-audit-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/logs-as-audit-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/configuration-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/ticket-and-workflow-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/policy-and-procedure-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/sampling-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/third-party-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/audit-evidence/evidence-retention/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/governance-and-risk-management-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/identity-and-privileged-access-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/asset-and-configuration-management-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/network-and-endpoint-security-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/cloud-and-saas-security-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/application-and-devsecops-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/vulnerability-management-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/security-operations-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/incident-response-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/backup-and-recovery-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/third-party-risk-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/privacy-and-data-protection-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/ot-security-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/cybersecurity-audit-areas/ai-governance-and-security-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/cybersecurity-governance-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/cyber-risk-management-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/identity-and-access-management-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/privileged-access-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/asset-management-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/vulnerability-management-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/patch-management-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/endpoint-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/network-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/cloud-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/saas-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/application-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/security-operations-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/incident-response-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/backup-and-recovery-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/third-party-risk-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/data-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/ot-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/ai-security-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/cpcsc-readiness-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/standard-audit-work-programs/cmmc-readiness-audit-work-program/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/vulnerability-scanning-and-penetration-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/rules-of-engagement-and-testing-authorization/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/red-team-and-purple-team-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/adversary-simulation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/security-configuration-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/application-and-api-security-testing/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/cloud-security-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/detection-and-response-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/breach-and-attack-simulation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/technical-security-assurance/remediation-retesting/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/organizational-certification-and-attestation-overview/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/certification-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/internal-audit-and-management-review/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/stage-1-and-stage-2-audits/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/surveillance-and-recertification/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/iso-iec-27001-certification/selecting-an-accredited-certification-body/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/type-1-and-type-2-examinations/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/system-descriptions-and-boundaries/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/subservice-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/complementary-user-entity-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/exceptions-qualifications-and-bridge-letters/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/soc-2-examinations/reviewing-a-soc-2-report/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/pci-dss-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/pci-dss-validation/self-assessment-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/pci-dss-validation/reports-on-compliance/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/pci-dss-validation/attestations-of-compliance/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/pci-dss-validation/assessment-roles-and-validation-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/cybersecure-canada-program-status-and-organizational-certification/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/cpcsc-organizational-assessment-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/certification-and-attestation/cmmc-organizational-assessment-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/writing-defensible-audit-findings/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/finding-severity-and-risk-ratings/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/root-cause-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/management-action-plans/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/overdue-findings-and-escalation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/closure-evidence-and-validation/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/repeat-findings/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/findings-and-remediation/risk-acceptance-of-findings/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/audit-reports-and-executive-summaries/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/audit-committee-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/regulatory-assurance-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/continuous-control-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/continuous-auditing/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/assurance-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/assurance-reporting/assurance-limitations-and-reliance/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/banks-and-trust-companies/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/credit-unions-and-caisses-populaires/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/insurers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/pension-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/investment-dealers-and-asset-managers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/payment-service-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/financial-services/fintech-and-digital-asset-businesses/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/federal-departments-and-agencies/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/provincial-and-territorial-governments/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/municipalities-and-regional-governments/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/crown-corporations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/public-safety-and-emergency-services/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/government-contractors/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/government-and-public-services/defence-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/hospitals-and-health-authorities/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/clinics-and-community-care/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/long-term-care/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/pharmacies-and-laboratories/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/digital-health-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/medical-device-manufacturers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/healthcare-and-life-sciences/pharmaceutical-and-biotechnology-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/electricity-generation-transmission-and-distribution/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/oil-and-gas/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/pipelines/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/nuclear-facilities/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/water-and-wastewater/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/telecommunications/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/transportation-and-logistics/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/aviation-rail-and-marine-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/food-and-agriculture/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/manufacturing/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/mining-and-natural-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/critical-infrastructure-and-industry/construction-and-engineering/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/education-and-research/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/education-and-research/school-boards-and-k12-education/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/education-and-research/colleges-and-universities/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/education-and-research/research-institutions/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/education-and-research/research-partnerships-and-sensitive-research/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/software-and-saas-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/managed-service-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/managed-security-service-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/cloud-and-data-centre-operators/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/legal-firms/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/accounting-firms/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/consulting-firms/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/technology-and-professional-services/defence-and-aerospace-suppliers/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/retail-and-e-commerce/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/hospitality-and-tourism/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/small-and-medium-sized-businesses/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/charities-and-nonprofits/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/indigenous-governments-and-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/sector-guides/commerce-and-community-organizations/remote-and-northern-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/suspected-incident-triage/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/the-first-15-minutes-of-an-incident/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/the-first-hour-of-an-incident/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/the-first-24-hours-of-an-incident/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/activating-the-incident-response-team/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/preserving-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/engaging-legal-counsel-and-cyber-insurance/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/immediate-incident-assistance/reporting-to-canadian-authorities/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/canadian-cyber-threat-landscape/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/national-cyber-threat-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/threats-by-sector/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/threats-to-critical-infrastructure/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/state-sponsored-threat-activity/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/cybercrime-and-ransomware/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/insider-threats/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/hacktivism/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/ai-enabled-fraud-and-deepfakes/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/cyber-espionage-and-intellectual-property-theft/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-threat-intelligence/supply-chain-threats/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/intelligence-requirements-and-collection/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/intelligence-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/source-evaluation-and-confidence/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/threat-actor-and-campaign-tracking/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/indicators-of-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/tactics-techniques-and-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/mitre-att-and-ck-mapping/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/stix-and-taxii/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/threat-intelligence-sharing/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-intelligence-operations/intelligence-briefings-for-executives/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/threat-modelling-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/business-threat-scenarios/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/application-threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/cloud-threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/ot-threat-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/threat-actor-modelling/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/attack-trees/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/threat-modelling/attack-paths/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/canadian-cyber-centre-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/critical-vulnerability-alerts/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/actively-exploited-vulnerabilities/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/vendor-security-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/vulnerability-scoring-and-prioritization/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/exposure-assessment-and-mitigation-tracking/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/advisories-and-vulnerabilities/advisory-archive/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/incident-response-policies-and-plans/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/incident-response-team-structure/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/incident-roles-and-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/incident-classification-and-severity/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/escalation-and-decision-authority/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/investigation-and-scoping/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/containment-strategies/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/eradication-and-secure-recovery/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/incident-documentation-and-timelines/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/evidence-handling-and-chain-of-custody/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-management/external-response-providers/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/ransomware-and-data-extortion/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/business-email-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/phishing-and-credential-theft/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/account-takeover-and-identity-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/privileged-account-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/malware-infection/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/data-exfiltration/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/lost-or-stolen-devices/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/cloud-account-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/saas-and-collaboration-platform-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/web-application-and-api-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/ddos-attacks/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/supplier-and-software-supply-chain-incidents/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/insider-data-misuse/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/ot-and-industrial-cyber-incidents/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/ai-system-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/secrets-exposure/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/incident-response-playbooks/source-code-repository-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/digital-forensics-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/forensic-readiness/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/evidence-acquisition/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/disk-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/memory-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/network-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/cloud-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/mobile-device-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/email-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/log-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/malware-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/timeline-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/chain-of-custody/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/digital-forensics/forensic-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/cyber-crisis-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/executive-and-board-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/employee-communications/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/customer-and-partner-communications/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/public-statements-and-media-relations/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/privacy-and-regulatory-notifications/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/law-enforcement-coordination/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/ransomware-decision-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/crisis-management-and-communications/communicating-uncertainty-and-attribution/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/business-impact-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/critical-services-and-dependencies/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/recovery-time-and-recovery-point-objectives/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/maximum-tolerable-downtime/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/tolerances-for-disruption/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/business-continuity-strategies/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/disaster-recovery-plans/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/cyber-recovery-and-clean-environments/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/manual-workarounds-and-alternative-operations/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/third-party-outages-and-concentration-events/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/business-continuity-and-disaster-recovery/recovery-validation-and-return-to-service/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/tabletop-exercise-design/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/executive-crisis-simulations/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/technical-response-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/ransomware-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/supplier-incident-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/recovery-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/cyber-range-exercises/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/exercise-evaluation-and-improvement/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/post-incident-reviews/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/exercises-and-lessons-learned/corrective-action-tracking/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/confirmed-public-incidents/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/incidents-by-sector/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/incidents-by-province-and-territory/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/incidents-by-attack-type/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/incidents-by-threat-actor-type/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/incident-timelines-and-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/public-investigation-findings/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/canadian-cyber-incident-database/canadian-incident-case-studies/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/building-a-technology-specific-vulnerability-watchlist/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/matching-cves-to-products-versions-and-asset-inventories/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/monitoring-software-dependencies-and-software-bills-of-materials/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/combining-vendor-advisories-cve-records-and-exploitation-intelligence/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/cvss-severity-epss-probability-and-known-exploitation/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/business-criticality-and-exposure-based-prioritization/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/vulnerabilities-without-cve-identifiers/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/advisory-corrections-and-changed-assessments/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/unconfirmed-applicability-and-false-positives/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/turning-vulnerability-alerts-into-assigned-actions/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/emergency-notifications-and-routine-patch-digests/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/relevant-cves-and-vulnerability-monitoring/monitoring-remediation-and-verifying-closure/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/financial-services-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/healthcare-and-life-sciences-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/government-and-municipal-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/education-and-research-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/energy-and-utilities-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/telecommunications-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/manufacturing-and-ot-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/transportation-and-logistics-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/retail-and-e-commerce-risk-and-threat-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/technology-and-managed-service-provider-risk-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/defence-and-aerospace-supply-chain-risk-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/small-business-and-nonprofit-risk-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/cross-sector-supplier-and-concentration-risk-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/industry-risk-briefing-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/turning-industry-threat-reports-into-organizational-risk-scenarios/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/translating-sector-warnings-into-control-reviews/</loc></url><url><loc>https://www.cisojoe.com/resources/threats-incidents/industry-risk-and-threat-resource-centre/industry-risk-review-and-escalation-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/latest-canadian-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/legislation-and-regulation/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/privacy-and-data-protection/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/standards-and-framework-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/cpcsc-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/cmmc-updates-affecting-canadian-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/cyber-incidents-and-breaches/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/threat-intelligence-and-vulnerabilities/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/critical-infrastructure-security/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/government-policy-and-procurement/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/audit-and-enforcement/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/ai-and-emerging-technology/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/post-quantum-cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/research-and-innovation/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/cybersecurity-workforce/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-topic/canadian-cybersecurity-industry/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/national-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/alberta-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/british-columbia-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/manitoba-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/new-brunswick-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/newfoundland-and-labrador-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/nova-scotia-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/ontario-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/prince-edward-island-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/quebec-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/saskatchewan-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/northwest-territories-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/nunavut-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-region/yukon-cybersecurity-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/financial-services-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/government-and-public-services-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/healthcare-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/education-and-research-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/critical-infrastructure-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/defence-industry-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/news-by-sector/technology-and-service-provider-news/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/executive-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/regulatory-change-explainers/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/standards-update-explainers/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/framework-version-transition-explainers/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/incident-lessons-and-implications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/threat-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/research-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/expert-interviews/</loc></url><url><loc>https://www.cisojoe.com/resources/news/analysis-and-perspectives/opinion-and-commentary/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/weekly-canadian-cybersecurity-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/monthly-ciso-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/quarterly-compliance-and-audit-update/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/cpcsc-and-defence-supplier-update/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/newsletter-archive/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/news-archive/</loc></url><url><loc>https://www.cisojoe.com/resources/news/newsletters-and-archives/corrections-and-developing-stories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/canadian-cybersecurity-weekly-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/ciso-and-cio-executive-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/industry-risk-and-threat-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/relevant-vulnerability-and-patch-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/canadian-policy-and-regulatory-change-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/standards-and-framework-change-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/cmmc-and-cpcsc-update-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/audit-and-assurance-update-briefing/</loc></url><url><loc>https://www.cisojoe.com/resources/news/professional-briefings/new-resources-and-downloads-digest/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/security-tool-categories/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/preventive-detective-response-and-recovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/agent-based-and-agentless-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/on-premises-and-cloud-delivered-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/open-source-and-commercial-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/tool-integration-and-apis/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/security-tool-data-flows/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/understanding-cybersecurity-tools/security-tool-telemetry/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/security-tool-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/tool-evaluation-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/proof-of-concept-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/technical-product-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/security-and-privacy-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/data-residency-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/tool-integration-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/operational-support-evaluation/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/tool-performance-and-scalability/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/tool-accessibility-and-usability/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-selection-and-evaluation/product-exit-and-replacement-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/it-asset-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/software-inventory-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/cloud-asset-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/saas-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/external-attack-surface-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/cyber-asset-attack-surface-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/asset-and-exposure-tools/network-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/network-vulnerability-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/host-vulnerability-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/web-vulnerability-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/cloud-vulnerability-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/container-vulnerability-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/vulnerability-prioritization-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/patch-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/vulnerability-and-patch-tools/configuration-assessment-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/anti-malware-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/endpoint-protection-platforms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/endpoint-detection-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/extended-detection-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/application-control-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/host-firewall-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/endpoint-security-tools/device-control-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/network-firewalls/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/web-application-firewalls/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/intrusion-detection-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/intrusion-prevention-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/network-detection-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/network-access-control-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/secure-web-gateways/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/dns-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/vpn-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/zero-trust-network-access-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/ddos-protection-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/packet-capture-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/packet-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/network-security-tools/network-flow-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/security-information-and-event-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/security-orchestration-automation-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/security-case-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/detection-engineering-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/log-collection-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/log-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/security-data-pipelines/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/threat-hunting-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/breach-and-attack-simulation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/security-operations-tools/security-control-validation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/threat-intelligence-platforms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/threat-feed-aggregation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/indicator-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/stix-and-taxii-clients/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/att-and-ck-mapping-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/domain-and-ip-reputation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/threat-intelligence-tools/malware-reputation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/incident-triage-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/remote-endpoint-collection-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/endpoint-isolation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/evidence-collection-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/incident-timeline-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/incident-response-tools/secure-incident-communications-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/forensic-imaging-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/disk-forensics-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/memory-forensics-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/network-forensics-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/mobile-forensics-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/log-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/timeline-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/file-metadata-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/malware-analysis-sandboxes/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/digital-forensics-tools/reverse-engineering-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/identity-governance-and-administration-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/authentication-and-mfa-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/federation-and-single-sign-on-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/privileged-access-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/password-vaults/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/secrets-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/machine-identity-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/access-review-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/identity-security-tools/certificate-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-security-posture-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-workload-protection-platforms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-infrastructure-entitlement-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-native-application-protection-platforms/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-access-security-brokers/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-detection-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-configuration-assessment-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cloud-security-tools/cloud-log-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/saas-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/saas-security-tools/saas-security-posture-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/saas-security-tools/oauth-application-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/saas-security-tools/saas-access-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/saas-security-tools/saas-backup-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/static-application-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/dynamic-application-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/interactive-application-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/software-composition-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/source-code-secret-scanning-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/api-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/web-application-testing-proxies/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/fuzz-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/container-image-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/infrastructure-as-code-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/ci-cd-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/software-bill-of-materials-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/code-signing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/application-security-tools/artifact-signing-and-verification-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/network-mapping-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/port-scanning-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/web-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/password-auditing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/wireless-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/attack-simulation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/exploit-validation-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/penetration-testing-tools/reporting-and-evidence-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/data-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/data-classification-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/data-loss-prevention-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/data-security-posture-management-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/database-activity-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/encryption-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/tokenization-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/data-masking-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/data-security-tools/secure-deletion-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/public-key-infrastructure-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/key-management-systems/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/hardware-security-modules/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/certificate-lifecycle-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/cryptographic-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/cryptographic-inventory-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/cryptography-tools/post-quantum-readiness-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/secure-email-gateways/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/email-authentication-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/phishing-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/attachment-sandboxing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/email-and-collaboration-security-tools/collaboration-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/enterprise-backup-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/immutable-backup-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/backup-integrity-verification-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/restore-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/backup-and-recovery-tools/recovery-orchestration-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/passive-ot-asset-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/ot-network-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/ot-detection-and-response-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/ot-vulnerability-assessment-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/iot-asset-discovery-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ot-and-iot-security-tools/industrial-protocol-analysis-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/ai-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/prompt-security-testing-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/ai-model-security-scanners/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/ai-gateway-security-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/ai-agent-permission-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/ai-security-tools/ai-security-monitoring-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/siem-and-log-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/siem-and-xdr/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/edr-and-xdr/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/ids-ips-and-ndr/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/iga-and-pam/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/vpn-and-zero-trust-network-access/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/cspm-cwpp-ciem-and-cnapp/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/casb-and-saas-security-posture-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/sast-dast-iast-and-sca/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/vulnerability-management-and-exposure-management/</loc></url><url><loc>https://www.cisojoe.com/resources/security-controls/professional-tools/tool-category-comparisons/backup-and-cyber-recovery/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/cybersecurity-program-charter/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/cybersecurity-strategy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/cybersecurity-roadmap/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/governance-committee-terms-of-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/roles-and-responsibilities-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/board-cybersecurity-report/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/governance-and-strategy-templates/security-service-catalogue/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/cybersecurity-job-description-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/cybersecurity-role-profile-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/roles-and-responsibilities-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/cybersecurity-raci-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/competency-matrix-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/skills-gap-assessment-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/career-development-plan-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/job-and-workforce-templates/role-based-training-plan-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/standard-operating-procedure-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/security-procedure-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/incident-playbook-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/technical-runbook-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/cybersecurity-checklist-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/procedure-testing-record/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/procedure-and-operations-templates/procedure-review-record/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/cyber-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/cyber-risk-register/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/risk-appetite-statement/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/risk-treatment-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/risk-acceptance-form/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/threat-and-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/risk-management-templates/cyber-risk-scenario/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/information-security-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/acceptable-use-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/access-control-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/data-classification-and-handling-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/cryptography-and-key-management-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/vulnerability-and-patch-management-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/logging-and-monitoring-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/cloud-and-saas-security-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/secure-development-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/generative-ai-acceptable-use-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/third-party-security-policy/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/policy-templates/policy-exception-request/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/supplier-risk-tiering-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/supplier-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/supplier-assessment-report/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/security-contract-schedule/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/supplier-monitoring-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/third-party-risk-templates/supplier-exit-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/regulatory-obligations-register/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/compliance-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/audit-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/risk-and-control-matrix/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/audit-testing-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/evidence-request-list/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/audit-finding-and-action-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/statement-of-applicability/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/audit-and-compliance-templates/control-assessment-report/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/incident-response-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/incident-contact-list/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/incident-record-and-timeline/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/breach-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/incident-notification-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/crisis-communications-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/business-impact-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/business-continuity-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/disaster-recovery-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/tabletop-exercise-package/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/incident-and-resilience-templates/post-incident-review/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cpcsc-scope-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cpcsc-evidence-index/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cpcsc-level-1-assessment-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cpcsc-remediation-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cmmc-scope-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cmmc-evidence-index/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cmmc-assessment-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/template-library/defence-supplier-templates/cmmc-poa-and-m-template/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/cybersecurity-program-readiness-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/framework-selection-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/control-gap-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/cybersecurity-maturity-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/risk-prioritization-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/third-party-risk-screening/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/cybersecurity-budget-planner/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/staffing-and-skills-planner/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/recovery-objective-planner/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/audit-readiness-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/cpcsc-readiness-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/assessment-and-planning-tools/cmmc-readiness-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/glossary-methodology-and-sources/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-cybersecurity-definitions/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/nist-cybersecurity-definitions/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/iso-cybersecurity-terminology/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/conflicting-and-context-dependent-definitions/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/cybersecurity/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/information-security/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/information-assurance/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/cyber-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/threat/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/cyber-threat/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/threat-actor/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/vulnerability/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/exposure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/exploit/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/attack/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/attack-surface/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/attack-vector/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/attack-path/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/security-control/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/safeguard/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/countermeasure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/security-event/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/security-alert/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/cybersecurity-incident/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/privacy-breach/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/data-breach/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/core-security-terms/compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/risk-appetite/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/risk-tolerance/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/inherent-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/residual-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/risk-owner/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/risk-acceptance/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/risk-treatment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/likelihood/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/impact/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/risk-terms/threat-and-risk-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/confidentiality/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/integrity/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/availability/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/authenticity/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/accountability/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/non-repudiation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/personal-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/sensitive-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/classified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/protected-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/specified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/federal-contract-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/information-protection-terms/controlled-unclassified-information/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/identity/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/authentication/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/authorization/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/federation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/multifactor-authentication/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/passkey/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/least-privilege/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/privileged-account/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/service-account/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/identity-terms/non-human-identity/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/indicator-of-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/tactic/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/technique/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/malware/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/ransomware/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/phishing/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/business-email-compromise/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/social-engineering/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/insider-threat/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/advanced-persistent-threat/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/containment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/eradication/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/recovery/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/digital-forensics/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/threat-and-incident-terms/chain-of-custody/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/cve/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/cwe/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/cvss/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/zero-day-vulnerability/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/patch/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/remediation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/compensating-control/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/attack-surface-management/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/vulnerability-terms/exposure-management/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/zero-trust/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/trust-boundary/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/defence-in-depth/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/network-segmentation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/security-zone/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/reference-architecture/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/secure-by-design/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/architecture-terms/secure-by-default/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/policy/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/standard/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/standard-operating-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/playbook/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/runbook/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/guideline/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/baseline/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/system-security-plan/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/operational-documentation-terms/plan-of-action-and-milestones/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/audit/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/certification/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/attestation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/accreditation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/audit-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/finding/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/observation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/exception/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/control-deficiency/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/design-effectiveness/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/audit-and-assurance-terms/operating-effectiveness/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/cloud-service-provider/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/shared-responsibility/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/infrastructure-as-a-service/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/platform-as-a-service/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/software-as-a-service/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/cloud-security-posture-management/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cloud-terms/cloud-native-application-protection-platform/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/secure-software-development-lifecycle/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/software-bill-of-materials/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/sast/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/dast/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/iast/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/software-composition-analysis/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/api-security/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/application-security-terms/devsecops/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/encryption/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/hashing/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/digital-signature/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/public-key-infrastructure/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/cryptographic-key/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/certificate/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/cryptographic-agility/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cryptography-terms/post-quantum-cryptography/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/canadian-centre-for-cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/itsg-33/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/itsp-10-171/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/cyber-security-readiness-goals/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/cpcsc/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/cpcsc-level-1/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/cpcsc-level-2/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/canadian-program-terms/cpcsc-level-3/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-assessment-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-self-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-certification-assessment/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-affirmation/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-conditional-status/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/cmmc-final-status/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/glossary/cmmc-terms/supplier-performance-risk-system/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/acronym-directory/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/englishfrench-cybersecurity-terminology/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/cyber-risk-scenario-library/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/control-implementation-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/control-evidence-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/cybersecurity-metrics-catalogue/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/security-architecture-patterns/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/detection-use-case-library/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/threat-scenario-library/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/research-and-report-library/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/primary-source-library/</loc></url><url><loc>https://www.cisojoe.com/resources/reference-libraries/superseded-document-library/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cybersecurity-program-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/canadian-cybersecurity-compliance-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cybersecurity-auditing-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/board-and-executive-cybersecurity-literacy/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cyber-risk-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/security-architecture-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/security-operations-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/incident-response-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cloud-security-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/application-security-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/ot-security-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/ai-security-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cpcsc-fundamentals/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/cmmc-fundamentals-for-canadian-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/framework-implementation-learning-paths/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/workshops-and-webinars/</loc></url><url><loc>https://www.cisojoe.com/resources/workforce/learning-centre/frequently-asked-questions/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/national-cyber-security-strategy/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/canadian-centre-for-cyber-security/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/communications-security-establishment/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/public-safety-canada/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/public-services-and-procurement-canada/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/national-defence/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/privacy-commissioners-and-ombuds-offices/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/financial-and-sector-regulators/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/law-enforcement-and-cybercrime-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/information-sharing-communities/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/professional-associations/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/standards-and-accreditation-bodies/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/research-centres-and-academic-programs/</loc></url><url><loc>https://www.cisojoe.com/resources/canadian-cybersecurity-ecosystem/grants-funding-and-support-programs/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/regulator-and-reporting-contact-directory/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/organizational-certification-and-accreditation-directory/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/canadian-cybersecurity-events/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/public-consultation-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/regulatory-and-standards-transition-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/cpcsc-implementation-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/cmmc-implementation-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/news/directories-and-calendars/cybersecurity-training-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/essential-subscriptions-for-canadian-cybersecurity-professionals/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/ciso-and-security-leadership-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/cio-and-technology-leadership-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/security-operations-and-incident-response-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/security-engineering-and-architecture-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/recommended-subscriptions-by-role/compliance-privacy-and-audit-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/canadian-centre-for-cyber-security-alerts-and-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/cisa-known-exploited-vulnerabilities-catalogue-and-notifications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/nist-national-vulnerability-database-updates-and-data-sources/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/first-exploit-prediction-scoring-system-data-and-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/official-cybersecurity-alerts-and-vulnerability-sources/national-and-international-cert-advisory-directories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/operating-system-and-endpoint-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/network-firewall-and-vpn-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/cloud-and-saas-security-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/business-application-and-database-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/open-source-project-and-software-dependency-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/ot-industrial-equipment-and-connected-device-advisories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/vendor-and-technology-advisory-subscriptions/product-end-of-life-and-security-support-notifications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/canada-gazette-regulatory-feeds/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/federal-privacy-commissioner-publications-and-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/provincial-and-territorial-privacy-regulator-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/osfi-technology-risk-bulletins/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/financial-and-sector-regulator-publication-directories/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/government-security-policy-and-procurement-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/public-consultation-and-draft-regulation-notifications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/cmmc-program-changes-and-official-announcements/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/canadian-policy-and-regulatory-updates/cpcsc-program-changes-and-official-announcements/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/standards-and-framework-updates/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/standards-and-framework-updates/new-editions-amendments-and-errata/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/standards-and-framework-updates/control-baseline-and-assessment-guidance-changes/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/standards-and-framework-updates/standards-development-and-public-consultation-opportunities/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/standards-and-framework-updates/organizational-certification-transition-notices/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/canadian-cyber-centre-industry-partnerships/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/sector-information-sharing-and-analysis-centres/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/industry-associations-and-security-working-groups/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/canarie-and-canssoc-research-and-education-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/membership-eligibility-and-access-for-canadian-organizations/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/industry-information-sharing-communities/information-sharing-rules-and-redistribution-restrictions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/canadian-cybersecurity-newsletters/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/international-cybersecurity-newsletters/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/ciso-and-board-level-publications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/technical-security-research-publications/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/annual-threat-and-breach-reports/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/industry-specific-risk-reports/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/cybersecurity-podcasts-webinars-and-research-briefings/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/research-and-professional-publications/independent-research-and-vendor-sponsored-research/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/choosing-sources-for-your-industry-and-technology-environment/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/free-paid-and-membership-based-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/email-rss-atom-and-api-delivery-options/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/subscription-setup-and-notification-preferences/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/evaluating-source-authority-accuracy-and-timeliness/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/reducing-duplicate-alerts-and-information-overload/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/subscription-ownership-and-team-distribution/</loc></url><url><loc>https://www.cisojoe.com/resources/news/subscriptions/selecting-and-managing-subscriptions/subscription-review-and-renewal-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/government-security-policy-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/cyber-centre-guidance-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/regulatory-security-and-privacy-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/standards-and-framework-reference-index/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/sector-specific-policy-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/policy-references-by-security-domain/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/policy-to-control-and-policy-to-requirement-mappings/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/mandatory-requirements-recommended-practices-and-sample-wording/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/referencing-publication-versions-and-effective-dates/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/superseded-policies-and-historical-references/</loc></url><url><loc>https://www.cisojoe.com/resources/program-development/policy-references/standards-access-copyright-and-reproduction-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/selecting-the-right-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/initial-supplier-security-screening-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/low-risk-supplier-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/high-risk-supplier-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/cloud-and-saas-provider-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/managed-service-provider-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/software-supplier-and-development-partner-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/ai-provider-and-ai-system-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/ot-and-industrial-supplier-security-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/privacy-and-personal-information-processing-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/business-continuity-and-recovery-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/supplier-and-third-party-questionnaires/supplier-incident-readiness-questionnaire/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/published-industry-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/published-industry-questionnaires/csa-consensus-assessments-initiative-questionnaire-caiq/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/published-industry-questionnaires/shared-assessments-sig-questionnaire-official-access-and-licensing/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/published-industry-questionnaires/sector-specific-questionnaire-reference-directory/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/published-industry-questionnaires/questionnaire-versions-licensing-and-redistribution-rights/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/questionnaire-scoping-and-risk-based-tailoring/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/assigning-questions-to-control-owners/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/requesting-and-validating-supporting-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/evaluating-yes-no-partial-and-not-applicable-responses/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/resolving-incomplete-or-contradictory-answers/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/scoring-responses-and-escalating-findings/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/supplier-clarification-interviews/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-assessment-procedures/tracking-remediation-and-reassessment/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/building-an-approved-security-answer-library/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/mapping-answers-to-policies-controls-and-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/reviewing-answers-with-security-privacy-legal-and-business-owners/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/protecting-confidential-information-in-responses/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/disclosing-gaps-exceptions-and-compensating-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/response-approval-versioning-and-expiry/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/responding-to-customer-questionnaires/reusing-answers-without-misrepresenting-current-controls/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/editable-questionnaire-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/questionnaire-evaluation-workbook/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/evidence-request-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/supplier-clarification-request-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/approved-answer-library-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/security-questionnaires/questionnaire-downloads/questionnaire-findings-and-remediation-register/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/new-ciso-orientation-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/ciso-first-30-60-and-90-days/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/cybersecurity-program-health-check/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/annual-security-planning-guide/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-strategy-and-planning/security-strategy-and-roadmap-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/ciso-mandate-and-decision-rights/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/ciso-cio-privacy-legal-and-audit-responsibilities/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/board-and-executive-engagement/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/security-steering-committee-management/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/communicating-cyber-risk-in-business-terms/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-leadership-and-governance/managing-security-exceptions-and-executive-risk-acceptance/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/security-organization-design/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/cybersecurity-job-description-library/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/security-roles-and-responsibilities-library/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/responsibility-assignment-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/skills-and-capability-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/hiring-interview-guides-and-evaluation-scorecards/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-workforce-resources/staffing-succession-and-coverage-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/security-budget-and-investment-planning/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/security-business-case-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/security-metrics-and-reporting-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/board-dashboard-examples/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/annual-cybersecurity-program-review/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-budget-and-performance-resources/communicating-investment-outcomes-and-residual-risk/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/new-ciso-starter-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/board-reporting-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/cybersecurity-strategy-and-roadmap-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/budget-and-business-case-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/governance-and-responsibility-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/workforce-planning-and-hiring-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/risk-register-and-risk-acceptance-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/annual-planning-and-review-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/executive-incident-response-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/for-cisos/ciso/ciso-download-packs/audit-and-regulatory-examination-preparation-pack/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/writing-a-cybersecurity-standard-operating-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/procedure-ownership-approvals-and-review-cycles/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/procedure-inputs-outputs-and-evidence-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/access-request-and-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/joiner-mover-and-leaver-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/privileged-access-review-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/vulnerability-intake-and-triage-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/emergency-patching-and-change-approval-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/security-exception-and-risk-acceptance-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/supplier-security-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/incident-escalation-and-notification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/digital-evidence-preservation-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/backup-restoration-and-recovery-verification-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/secure-disposal-and-media-sanitization-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/security-questionnaire-response-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/regulatory-and-standards-change-assessment-procedure/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/editable-procedure-and-runbook-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/procedures/procedure-library/procedure-testing-and-walkthrough-checklists/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/official-program-documents-and-requirement-references/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/current-program-status-and-implementation-notices/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/scoping-and-assessment-guide-directory/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/federal-contract-information-and-cui-inventory-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/system-security-plan-preparation-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/assessment-evidence-index/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/remediation-and-conditional-status-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/supplier-requirement-and-contract-clause-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cmmc-resources/assessment-and-affirmation-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/official-program-documents-and-requirement-references/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/current-program-status-and-implementation-notices/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/level-1-scoping-guide-and-self-assessment-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/specified-information-inventory-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/assessment-boundary-and-system-inventory-worksheet/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/policy-and-procedure-preparation-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/assessment-evidence-index/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/supplier-requirement-and-contract-review-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/cpcsc-resources/attestation-and-renewal-calendar/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/cmmc-and-cpcsc-scope-and-requirement-comparison/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/cmmc-recognition-for-cpcsc-level-1/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/cross-border-defence-supplier-readiness-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/shared-evidence-and-program-specific-evidence/</loc></url><url><loc>https://www.cisojoe.com/resources/standards/cmmc-cpcsc/canadian-and-us-defence-supplier-resources/defence-procurement-security-terminology-reference/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/organizational-certification-announcement-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/certification-scope-and-status-statement-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/customer-assurance-summary-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/public-security-and-trust-page-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/sales-team-security-reference-sheet/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/security-rfp-response-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/customer-security-faq-template/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/certification-claims-review-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/certification-mark-and-logo-approval-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/audit-report-disclosure-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/audit-assurance/customer-trust-and-certification-marketing-downloads/certification-expiry-and-marketing-update-checklist/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/all-downloads/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/policies-and-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/procedures-and-runbooks/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/checklists-and-assessment-worksheets/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/questionnaires-and-answer-libraries/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/job-descriptions-and-responsibility-matrices/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/registers-logs-and-evidence-indexes/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/board-reports-and-presentation-templates/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/incident-and-exercise-materials/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/cmmc-and-cpcsc-downloads/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/ciso-resource-packs/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/glossaries-and-quick-reference-guides/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/editable-documents-spreadsheets-and-presentations/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/worked-examples-and-sample-completed-documents/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/english-and-french-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/download-versions-and-change-histories/</loc></url><url><loc>https://www.cisojoe.com/resources/download-centre/resource-licensing-attribution-and-permitted-reuse/</loc></url><url><loc>https://www.cisojoe.com/resources/about/</loc></url><url><loc>https://www.cisojoe.com/resources/about/mission-and-scope/</loc></url><url><loc>https://www.cisojoe.com/resources/about/intended-professional-audience/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-team/</loc></url><url><loc>https://www.cisojoe.com/resources/about/advisory-and-review-contributors/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/research-and-source-selection/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/primary-source-hierarchy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/canadian-source-prioritization/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/technical-and-legal-review/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/distinguishing-law-regulation-standard-guidance-and-interpretation/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/definitions-and-terminology-methodology/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/standards-version-verification/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/regulatory-status-verification/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/publication-dates-and-review-dates/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/content-versioning-and-change-history/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/corrections-and-retractions/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/incident-verification-and-attribution/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/use-of-ai-in-content-production/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/editorial-independence-and-conflicts-of-interest/</loc></url><url><loc>https://www.cisojoe.com/resources/about/editorial-standards/sponsorship-and-advertising-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/topic-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/jurisdiction-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/sector-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/framework-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/role-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/procedure-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/tool-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/content-taxonomy/content-status-taxonomy/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/contributor-guidelines/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/submit-an-article/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/submit-research-or-a-case-study/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/suggest-a-topic/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/submit-a-procedure-or-template/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contribute/report-an-error/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contact/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contact/general-enquiries/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contact/editorial-enquiries/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contact/partnerships-and-sponsorships/</loc></url><url><loc>https://www.cisojoe.com/resources/about/contact/website-security-and-vulnerability-disclosure/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/privacy-notice/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/terms-of-use/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/legal-information-and-professional-advice-disclaimer/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/accessibility-statement/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/copyright-and-content-licensing/</loc></url><url><loc>https://www.cisojoe.com/resources/about/website-policies/cookie-preferences/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/newsletter-sign-up/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/subscription-confirmation/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/newsletter-preferences/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/unsubscribe/</loc></url><url><loc>https://www.cisojoe.com/resources/about/subscriptions/rss-feeds/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/subscription-and-resource-selection-criteria/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/primary-sources-and-editorial-recommendations/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/resource-verification-and-review-dates/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/free-resources-and-external-paid-resources/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/external-registration-and-membership-requirements/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/copyright-and-third-party-redistribution-permissions/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/sponsorship-affiliate-relationships-and-conflicts-of-interest/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/public-information-and-restricted-threat-intelligence/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/resource-corrections-and-broken-link-reporting/</loc></url><url><loc>https://www.cisojoe.com/resources/about/resource-curation-and-publication-standards/template-maintenance-and-withdrawal-of-outdated-downloads/</loc></url><url><loc>https://www.cisojoe.com/ask/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/assessment-questionnaires/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/awareness-training/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/awareness-training/board-member-training/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/change-requests/</loc></url><url><loc>https://www.cisojoe.com/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/awareness-training/contractor-training/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/cyber-threat-reports/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/cybersecurity-manual/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/awareness-training/employee-training/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/evidence-collector/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/awareness-training/executive-training/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/</loc></url><url><loc>https://www.cisojoe.com/grc-world-map/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/penetration-tests/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/phishing-campaigns/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/privacy-impact-assessments/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/self-audits/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/surveys/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/tabletop-exercises/</loc></url><url><loc>https://www.cisojoe.com/grc-tools/threat-and-risk-assessments/</loc></url></urlset>