Механизмы контроля безопасности 800-53 Национального института стандартов и технологий (NIST), как правило, применяются к федеральным информационным системам. Обычно это системы, подвергающиеся формальной оценке и авторизации с целью обеспечить надежную защиту и гарантировать конфиденциальность, целостность и доступность информации и информационных систем с учетом категорий безопасности и уровня риска системы (низкий. средний или высокий), а также определений рисков.
Правительства и корпорации по всему миру поддерживают применение платформы кибербезопасности (CSF), разработанной Национальным институтом стандартов и технологий (NIST), в качестве рекомендованных основных принципов для любой организации, независимо от сферы деятельности или размера. Согласно исследованиям Gartner, около 30 % американских компаний используют CSF, а к 2020 году этот показатель должен достичь 50 %. С 2016 финансового года показатели Федерального закона США о модернизации систем информационной безопасности (FISMA) определяются в контексте CSF, и теперь организации обязаны внедрять CSF в соответствии с Распоряжением о применении систем кибербезопасности.