國家標準技術研究所 (NIST) 800-53 安全管制廣泛適用於聯邦資訊系統。這些系統通常須通過正式評估和授權流程,確保資訊與資訊系統的機密性、完整性和可用性受到足夠的保護,採用的依據包括系統的安全類別和影響級別 (低、中或高),以及風險判斷。
全球各國的政府和各種產業支援任何部門或規模的所有組織使用國家標準技術研究所 (NIST) 網路安全管理架構 (CSF) 做為建議的基準。根據 Gartner 的報告,約有百分之 30 的美國組織使用 CSF,預計在 2020 年達到百分之 50。美國聯邦機構的聯邦資訊安全管理法 (FISMA) 指標從 2016 會計年度開始依據 CSF 進行組織,現在依據網路安全行政命令,聯邦機構必須採用 CSF。