NIST(National Institute of Standards and Technology) 800-53 보안 제어는 연방 보안 시스템에 일반적으로 적용 가능합니다. 이것은 보안 카테고리, 시스템의 영향 수준(낮음, 중간, 높음)과 위험 판단을 바탕으로 정보와 정보 시스템의 기밀성, 완전성 및 가용성을 충분히 보호할 수 있도록 정식 평가 및 승인 절차를 통과해야 하는 시스템을 말합니다.
NIST(National Institute of Standards and Technology) CSF(Cybersecurity Framework)는 분야나 규모와 관계없이 모든 기업이 사용할 수 있는 권장 기준으로서 전 세계적으로 정부와 업계의 지지를 받아왔습니다. Gartner에 따르면 미국 기업의 약 30%가 CSF를 사용하고 있으며 2020년에는 50%에 이를 것으로 예상됩니다. 2016년부터 연방 기관 FISMA(Federal Information Security Modernization Act) 지표가 CSF를 중심으로 구성되었고 이제 정부 기관은 보안 행정 명령에 따라 CSF를 구현해야 합니다.