Die Sicherheitskontrollen 800-53 des National Institute of Standards and Technology (NIST) sind im Allgemeinen auf Federal Information Systems anwendbar. Dabei handelt es sich üblicherweise um Systeme, die einen formellen Bewertungs- und Autorisierungsprozess durchlaufen müssen, um einen ausreichenden Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen und Informationssystemen basierend auf der Sicherheitskategorie und -stufe des Systems (niedrig, mittel oder hoch) sowie einer Risikobestimmung zu versichern.
Das Cybersecurity Framework (CSF) des National Institute of Standards and Technology (NIST) wird von Regierungen und Unternehmen weltweit als empfohlene Richtlinie für Organisationen jeder Branche und Größe unterstützt. Gemäß Gartner gilt das CSF bereits etwa 30 Prozent der Unternehmen und Organisationen in den USA als Richtlinie, wobei die Akzeptanz bis zum Jahr 2020 auf 50 Prozent steigen soll. Seit dem Geschäftsjahr 2016 wird das CSF durch bundesbehördliche Metriken des Federal Information Security Modernization Act (FISMA) gestützt, und unter einem neuen Erlass zur Cybersicherheit sind US-amerikanische Behörden bereits zur Implementierung des CSF verpflichtet.
Um Videos auf dieser Seite ansehen zu können, ist Adobe Flash Player oder ein anderer, moderner Browser ist erforderlich.