eu-space-act

Art. 76(5)

Full text: this article's wording is third-party regulatory text. See the official source for the authoritative provision.

Mapped SPARTA techniques (12)

Techniques referencing this article

  • DE-0008Evasion via BootkitST0006
    addresses
    moderate
    direct

    Bootkit risk (primary: Art. 76(4) manufacturing/test phases) requires ISMS-level lifecycle treatment under 76(5).

  • EX-0009Exploit Code FlawsST0004
    addresses
    moderate
    direct

    Code-flaw exploitation (primary mappings: Art. 76(2) resilience + Art. 78(1) vulnerability identification) cascades to 76(5) — the ISMS is the management discipline that maintains vulnerability registers and risk treatment over the support period.

  • EX-0009.01Flight SoftwareST0004
    addresses
    moderate
    direct

    FSW vulnerability identification (primary mapping: Art. 78(1)) is part of the overall ISMS 76(5) requires; vulnerability registers are an ISMS artifact.

  • EX-0009.02Operating SystemST0004
    addresses
    moderate
    direct

    OS-layer vulnerabilities (primary: Art. 78(1)) need ISMS-level tracking and risk treatment per 76(5).

  • EX-0009.03Known Vulnerability (COTS/FOSS)ST0004
    addresses
    moderate
    direct

    Known-vulnerability exposure (primary: Art. 78(1)) is the canonical ISMS-managed risk; CPE/CVE registers and treatment plans live in the ISMS per 76(5).

  • EXF-0008Compromised Developer SiteST0008
    addresses
    moderate
    direct

    Compromised-developer-site exfiltration (primary: Art. 76(4) lifecycle) requires ISMS coverage of the development phase per 76(5)'s integrate-all-sources-of-risk obligation.

  • IA-0001Compromise Supply ChainST0003
    addresses
    moderate
    direct

    Supply-chain compromise (primary: Art. 76(4) lifecycle + Art. 92(1) supply chain) is an ISMS-managed risk class; 76(5) is the management framework that integrates supply-chain risk into overall risk treatment.

  • IA-0005Rendezvous & Proximity OperationsST0003
    addresses
    moderate
    direct

    Rendezvous & proximity operations (primary: Art. 76(2) resilience) are an ISMS-managed risk scenario for proximity-aware missions per 76(5).

  • IA-0010Unauthorized Access During Safe-ModeST0003
    addresses
    moderate
    direct

    Safe-mode unauthorized-access risk (primary: Art. 76(2) resilience) is part of the ISMS-managed contingency-mode risk register per 76(5).

  • ATLO-stage compromise (primary: Art. 76(4) manufacturing/test phases) is an ISMS-managed lifecycle risk per 76(5).

  • PER-0002BackdoorST0005
    addresses
    moderate
    direct

    Backdoor identification and treatment (primary: Art. 78(1)) belongs in the ISMS register as a high-severity operator-side risk per 76(5).

  • REC-0008.03Known VulnerabilitiesST0001
    addresses
    moderate
    direct

    Known-vulnerability reconnaissance (primary: Art. 78(1)) directly engages ISMS vulnerability-register discipline; 76(5)'s ISMS is the management container for the operator's vulnerability landscape.

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.