美国国家标准与技术研究院 (NIST) 800-53 安全控制广泛适用于联邦信息系统。这些典型系统必须经过正式评估和授权流程,确保根据系统的安全类别和影响级别(低、中或高)和风险确认,为信息和信息系统提供充分的机密性、完整性和可用性保护。
美国国家标准与技术研究院 (NIST) 网络安全框架 (CSF) 已获得全球各个政府和各行各业的支持,将其作为建议所有组织 (无论任何领域或任何规模) 使用的基准。根据 Gartner 的调查,约有 30% 的美国组织在使用 CSF,预计到 2020 年这一比例将达到 50%。自 2016 财年起,联邦机构的“联邦信息安全现代化法案”(FISMA) 指标就一直围绕着 CSF 进行组织,现在,还要求各机构根据“网络安全行政命令”实施 CSF。