NIST(National Institute of Standards and Technology:米国国立標準技術研究所)は、科学技術分野における計測と標準に関する研究を行う米国商務省に属する政府機関です。
NIST内には、情報技術に関する研究を行っているITL(Information Technology Laboratory)があります。
ITLは情報技術に関して6つの分野(Security, Information Access, Mathematics and Computational Science, Software Testing, Networking Research, Statistical Engineering)の研究を行っており、そのITLの中でコンピュータセキュリティに関して研究を行い各種文書を発行しているのがCSD(Computer Security Division)と呼ばれる部門になります。
FIPSやSP800シリーズなどの文書も、CSDが発行しています。
リスクアセスメントの実施の手引き
Guide for Conducting Risk Assessments
2013年
2月
SP 800-34
(2002年06月)
ITシステムのための緊急時対応計画ガイド
Contingency Planning Guide for Information Technology Systems
2005年
11月
SP 800-35
(2003年10月)
ITセキュリティサービスガイド
Guide to Information Technology Security Services
2005年
8月
SP 800-37 rev.1
(2010年02月)
連邦政府情報システムに対するリスクマネジメントフレームワーク適用ガイド: セキュリティライフサイクルによるアプローチ
Guide for Applying the Risk Management Framework to Federal Information Systems: A Security Life Cycle Approach
2011年
3月
SP 800-40 ver.2
(2005年11月)
パッチおよび脆弱性管理プログラムの策定
Creating a Patch and Vulnerability Management Program
2007年
12月
SP 800-45 rev.2
(2007年02月)
電子メールのセキュリティに関するガイドライン
Guidelines on Electronic Mail Security
2010年
1月
SP 800-50
(2003年10月)
ITセキュリティの意識向上およびトレーニングプログラムの構築
Building an Information Technology Security Awareness and Training Program
2005年
8月
SP 800-52 rev.1
(2014年4月)
トランスポート層セキュリティ(TLS)実装の選択、設定、および使用のためのガイドライン
Guidelines for the Selection, Configuration, and Use of Transport Layer Security (TLS) Implementations
2017年
1月
SP 800-53 rev.4 (改訂第4版) (2013年4月)
連邦政府情報システムおよび連邦組織のためのセキュリティ管理策とプライバシー管理策 Recommended Security Controls for Federal Information Systems
2017年 1月
SP 800-55 rev.1
(2008年07月)
情報セキュリティパフォーマンス測定ガイド
Performance Measurement Guide for Information Security
2009年
9月
SP 800-57 Part 1 Rev.4
(2016年1月)
Recommendation for Key Management
Part 1: General
鍵管理における推奨事項
第一部:一般事項
2016年
11月
SP 800-57 Part 3 Rev.1
(2015年1月)
Recommendation for Key Management
Part 3: Application-Specific Key Management Guidance
鍵管理における推奨事項
第三部:アプリケーション特有の鍵管理ガイダンス
2016年
11月
SP 800-60
Volume I
(2004年06月)
第I巻:情報および情報システムのタイプとセキュリティ分類のマッピングガイド
Guide for Mapping Types of Information and Information Systems to Security Categories
2006年
8月
SP 800-60
Volume II
(簡易監修版)
(2004年06月)
第II巻:情報および情報システムのタイプとセキュリティ分類のマッピングガイド 付録
Appendixes to Guide for Mapping Types of Information and Information Systems to Security Categories
システム開発ライフサイクルにおけるセキュリティの考慮事項
Security Considerations in the System Development Life Cycle
2009年
9月
SP 800-70
(2005年05月)
IT 製品のためのセキュリティ設定チェックリストプログラム – チェックリスト利用者と開発者のための手引き
Security Configuration Checklists Program for IT Products – Guidance for Checklists Users and Developers
2007年
3月
SP 800-73 rev.1
(2005年04月)
個人識別情報の検証インタフェース
Interfaces for Personal Identity Verification
2006年
10月
SP 800-76-1
(2007年01月)
個人識別情報の検証における生体認証データ仕様(改訂版)
Biometric Data Specification for Personal Identity Verification(rev.1)
2009年
10月
SP 800-81
(2006年05月)
セキュアなドメインネームシステム(DNS)の配備ガイド
Secure Domain Name System (DNS) Deployment Guide