Os controles de segurança 800-53 do National Institute of Standards and Technology (NIST) geralmente são aplicáveis a sistemas de informação federais. Normalmente, eles são sistemas que precisam passar por um processo formal de avaliação e autorização para garantir a proteção suficiente da confidencialidade, integridade e disponibilidade das informações e dos sistemas de informações, com base na categoria de segurança e no nível de impacto do sistema (baixo, moderado ou alto), e por uma determinação de risco.
O Cybersecurity Framework (CSF – Estrutura de segurança cibernética) do National Institute of Standards and Technology (NIST – Instituto nacional de padrões e tecnologia) tem sido considerado por governos e setores em todo o mundo como um parâmetro recomendado a ser usado por qualquer empresa, independentemente do setor ou porte. De acordo com o Gartner, o CSF será usado por aproximadamente 30% das empresas norte-americanas e a projeção é de que, até 2020, seu alcance atinja 50%. Desde o ano fiscal de 2016, as métricas da Federal Information Security Modernization Act (FISMA – Lei federal de modernização da segurança da informação) de agências federais foram organizadas de acordo com o CSF e agora é exigido que as agências implementem o CSF conforme a Cybersecurity Executive Order.