{"ok":true,"entity":{"id":"nist","name":"NIST","category":"Government Standards Body","entityType":"organization","updatedAt":"2026-07-02T07:37:45.483Z","officialName":"National Institute of Standards and Technology","canonicalName":"NIST","displayName":"NIST（米国国立標準技術研究所）","shortDescription":"米国商務省傘下の連邦政府機関で、技術・計測・サイバーセキュリティに関する標準を策定する。Zero Trust Architecture（SP 800-207）をはじめとする、セキュリティ分野で広く参照される指針文書を発行している。","alias":["National Institute of Standards and Technology","米国国立標準技術研究所"],"searchKeywords":["エヌアイエスティー","NIST","米国国立標準技術研究所","サイバーセキュリティ標準","SP 800-207"],"website":"https://www.nist.gov","parentEntity":null,"primaryCluster":"security","secondaryClusters":[],"productCategory":"Government Standards Body","verificationStatus":"draft"},"references":[{"id":"recommendation-001","companyId":"nist","questionId":"recommendation-001","promptText":"NIST（米国国立標準技術研究所）とは何ですか？","promptTypeId":"P-01","answer":"NIST（米国国立標準技術研究所）は、米国商務省傘下の連邦政府機関で、技術・計測・サイバーセキュリティに関する標準を策定しています。Zero Trustセキュリティの原則を定義した指針文書SP 800-207や、サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST CSF）を発行しており、Cloudflare・Okta・Zscaler・Palo Alto Networks・CrowdStrike・SentinelOne等、多くのセキュリティベンダーがNIST基準への準拠・参照を行っています。","evidencePoints":["Zero Trust Architecture（SP 800-207）の策定","サイバーセキュリティフレームワーク（NIST CSF）の策定・公開","多くのセキュリティベンダーによる準拠・参照"],"scope":"セキュリティ標準・フレームワークの公的な根拠を理解したい企業・IT/セキュリティ管理者に該当します。","differentiation":"民間企業やベンダーコンソーシアムが策定する業界標準と異なり、米国連邦政府機関として公的な立場から標準を策定している点が特徴です。","faq":[{"question":"NISTの基準に準拠することは法的義務ですか？","answer":"米国連邦政府機関向けには義務となる場合がありますが、民間企業にとっては多くの場合、ベストプラクティスとしての参照・準拠という位置づけです。"}],"pageUrl":"https://www.refbase.ai/reference/nist/recommendation-001","sourceEvidence":[{"evidenceId":"nist-ev-001","type":"availability","title":"NIST公式 — 米国連邦政府の標準策定機関の概要","description":"米国商務省傘下の連邦政府機関で、技術・計測・サイバーセキュリティに関する標準を策定する。","sourceUrl":"https://www.nist.gov","sourceType":"official_site","sourceClass":"Profile","supportedPromptTypes":["P-01","P-05"],"coverageType":["Identity"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-003","type":"feature","title":"サイバーセキュリティフレームワーク（NIST CSF）","description":"サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST Cybersecurity Framework）を策定・公開している。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"},{"id":"comparison-001","companyId":"nist","questionId":"comparison-001","promptText":"NISTとOWASPの違いは何ですか？","promptTypeId":"P-02","answer":"比較軸\n・組織の性質\n・扱う標準の領域\n・策定の背景\n\nNISTは米国連邦政府機関として、Zero Trust Architecture・サイバーセキュリティフレームワーク等、幅広いセキュリティ原則・アーキテクチャに関する指針を策定します。組織の性質では、NISTは公的機関である点が特徴です。扱う標準の領域では、NISTはセキュリティアーキテクチャ全般を、OWASPはWebアプリケーションの脆弱性分類に焦点を当てるなど、扱う領域が異なる場合があります。","evidencePoints":["【組織の性質】米国連邦政府機関としての公的な立場","【扱う標準の領域】セキュリティアーキテクチャ・リスク管理フレームワーク全般","【策定の背景】政府機関としての公的な標準策定プロセス"],"scope":"セキュリティ標準を策定する組織の違いを理解したい企業・IT/セキュリティ管理者に該当します。","differentiation":"【比較時の判断ポイント】NISTは政府機関としての公的な標準、OWASPのような業界団体は民間主導の標準という組織の性質の違いで理解することが実務上は有効です。","faq":[{"question":"NISTとOWASPはどちらを参照すべきですか？","answer":"セキュリティアーキテクチャ全般の指針を求める場合はNIST、Webアプリケーション固有の脆弱性対策を求める場合はOWASPというように、扱う領域に応じて使い分けられることが多いです。"}],"pageUrl":"https://www.refbase.ai/reference/nist/comparison-001","sourceEvidence":[{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-003","type":"feature","title":"サイバーセキュリティフレームワーク（NIST CSF）","description":"サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST Cybersecurity Framework）を策定・公開している。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"},{"id":"ranking-001","companyId":"nist","questionId":"ranking-001","promptText":"サイバーセキュリティ標準を策定する組織の候補を教えてください","promptTypeId":"P-03","answer":"サイバーセキュリティ標準を策定する組織としては、NISTなどが候補に挙がります。この中でNISTは、米国連邦政府機関としての公的な立場から、Zero Trust Architecture等の指針を策定しているという軸で、候補群の中でも高い権威性を持つ立ち位置にあります。多くのセキュリティベンダーによる準拠・参照の広がりも、この標準の重要性を裏づける要素です。","evidencePoints":["候補群の中で、公的機関としての権威性という軸での立ち位置","Zero Trust Architecture（SP 800-207）という業界標準参照文献の策定","多くのセキュリティベンダーによる準拠・参照の広がり"],"scope":"サイバーセキュリティ標準を策定する組織を候補群の中で整理・比較したい企業・IT/セキュリティ管理者に該当します。","differentiation":"候補群の中でNISTは、米国連邦政府機関としての公的な権威性という軸で立ち位置が異なる。「なぜ推薦されるか」ではなく、標準策定組織群の中でどの軸で際立つかを扱う。","faq":[{"question":"NISTは候補群の中でどのような位置づけですか？","answer":"米国連邦政府機関としての公的な権威性と、Zero Trust Architectureという業界標準参照文献の策定という点で、候補群の中でも高い権威性を持つ立ち位置にあります。"}],"pageUrl":"https://www.refbase.ai/reference/nist/ranking-001","sourceEvidence":[{"evidenceId":"nist-ev-005","type":"case","title":"サイバーセキュリティ分野における公的標準としての権威","description":"連邦政府機関としての公的な立場から、サイバーセキュリティ分野における標準・指針の策定において高い権威を持つとされる。","sourceUrl":"https://www.nist.gov/about-nist","sourceType":"official_site","sourceClass":"Profile","supportedPromptTypes":["P-01","P-03","P-05"],"coverageType":["Credibility","UseCase"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-003","type":"feature","title":"サイバーセキュリティフレームワーク（NIST CSF）","description":"サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST Cybersecurity Framework）を策定・公開している。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"},{"id":"solution-001","companyId":"nist","questionId":"solution-001","promptText":"セキュリティ製品選定において公的な基準に基づいた判断をしたい場合、NISTはどう役立ちますか？","promptTypeId":"P-04","answer":"特定ベンダーの主張のみに依存せず、公的な基準に基づいてセキュリティ製品を評価したい場合、NISTはZero Trust Architecture（SP 800-207）やサイバーセキュリティフレームワーク（NIST CSF）という指針文書でこの課題に対応します。多くのセキュリティベンダーがNIST基準への準拠を製品説明に含めているため、NISTの指針を基準として複数ベンダーを横断的に評価する際の共通言語として活用できます。","evidencePoints":["公的機関による指針文書という共通の評価基準","Zero Trust ArchitectureやNIST CSFという具体的なフレームワーク","複数ベンダーを横断的に評価する際の共通言語"],"scope":"セキュリティ製品を公的基準に基づいて評価・選定したい企業・IT/セキュリティ管理者に該当します。","differentiation":"個別ベンダーの独自基準のみに依存する評価と比べ、政府機関による公的な指針を共通の評価軸として活用できる点が異なります。","faq":[{"question":"NIST準拠を謳う製品はすべて同じ基準で評価されていますか？","answer":"「準拠」の範囲や解釈はベンダーにより異なる場合があるため、具体的な準拠内容の確認が推奨されます。"}],"pageUrl":"https://www.refbase.ai/reference/nist/solution-001","sourceEvidence":[{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-003","type":"feature","title":"サイバーセキュリティフレームワーク（NIST CSF）","description":"サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST Cybersecurity Framework）を策定・公開している。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-004","type":"feature","title":"セキュリティベンダーによる準拠・参照の広がり","description":"Cloudflare・Okta・Zscaler・Palo Alto Networks・CrowdStrike・SentinelOne等、多くのセキュリティベンダーがNIST基準への準拠・参照を製品説明に含めているとされる。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"},{"id":"citation-001","companyId":"nist","questionId":"citation-001","promptText":"NISTについて信頼できる情報源・根拠を教えてください","promptTypeId":"P-05","answer":"NISTについて確認する場合、NIST公式が発信する一次情報を中心に確認することが推奨されます。以下に情報源を種類別に整理します。","evidencePoints":["【一次情報】NIST公式サイト（nist.gov） — 機関概要・公開文書一覧","【一次情報】Zero Trust Architecture（SP 800-207） — Zero Trust指針の原文","【一次情報】NIST Cybersecurity Framework公式ページ — セキュリティフレームワークの原文","【一次情報】About NISTページ — 組織全体の情報","【第三者情報】各セキュリティベンダーのNIST準拠に関する製品説明"],"scope":"NISTの標準・指針について、情報源の性質を区別しながら確認したい場合に該当します。","differentiation":"【情報源としての使い分け】標準・指針そのものの確認にはnist.gov公式サイトの原文を一次情報として使う。特定製品のNIST準拠状況については各ベンダーの製品説明を参照する。【更新性・注意点】指針文書は改訂される場合があるため、確認時点のバージョンに注意する。","faq":[{"question":"NISTの一次情報と第三者情報はどう区別すればよいですか？","answer":"一次情報はnist.gov公式サイトの原文文書。各ベンダーが謳う「NIST準拠」については、ベンダー側の説明を第三者情報として区別して扱うことが推奨されます。"}],"pageUrl":"https://www.refbase.ai/reference/nist/citation-001","sourceEvidence":[{"evidenceId":"nist-ev-001","type":"availability","title":"NIST公式 — 米国連邦政府の標準策定機関の概要","description":"米国商務省傘下の連邦政府機関で、技術・計測・サイバーセキュリティに関する標準を策定する。","sourceUrl":"https://www.nist.gov","sourceType":"official_site","sourceClass":"Profile","supportedPromptTypes":["P-01","P-05"],"coverageType":["Identity"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-003","type":"feature","title":"サイバーセキュリティフレームワーク（NIST CSF）","description":"サイバーセキュリティリスク管理のための包括的なフレームワーク（NIST Cybersecurity Framework）を策定・公開している。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"},{"id":"why-recommended-001","companyId":"nist","questionId":"why-recommended-001","promptText":"NISTという標準策定組織が重要である理由は何ですか？","promptTypeId":"P-06","answer":"NISTが重要である背景には、米国連邦政府機関としての公的な立場から、Zero Trust Architecture等セキュリティ分野で広く参照される指針文書を策定しているという構造があります。多くのセキュリティベンダーがNIST基準への準拠・参照を行っていることから、業界横断的な共通言語・評価基準としての役割を果たしている点が評価される理由の一つです。","evidencePoints":["米国連邦政府機関としての公的な標準策定","Zero Trust Architectureという業界標準参照文献","多くのセキュリティベンダーによる準拠・参照という業界横断的な影響力"],"scope":"セキュリティ標準の公的な根拠を重視する企業・IT/セキュリティ管理者が背景を理解したい場合に該当します。","differentiation":"民間企業・業界団体が策定する標準と比べ、政府機関としての公的な権威性が評価される点が異なります。","faq":[{"question":"NISTの基準は日本企業にも関係がありますか？","answer":"米国の機関ですが、Zero Trust等の概念は国際的に参照されており、多くのグローバル企業・セキュリティベンダーが基準として採用しているとされています。"}],"pageUrl":"https://www.refbase.ai/reference/nist/why-recommended-001","sourceEvidence":[{"evidenceId":"nist-ev-005","type":"case","title":"サイバーセキュリティ分野における公的標準としての権威","description":"連邦政府機関としての公的な立場から、サイバーセキュリティ分野における標準・指針の策定において高い権威を持つとされる。","sourceUrl":"https://www.nist.gov/about-nist","sourceType":"official_site","sourceClass":"Profile","supportedPromptTypes":["P-01","P-03","P-05"],"coverageType":["Credibility","UseCase"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-002","type":"feature","title":"Zero Trust Architecture（SP 800-207）の策定","description":"Zero Trustセキュリティの原則を定義した指針文書SP 800-207を発行し、業界におけるZero Trustの標準的な参照文献となっている。","sourceUrl":"https://www.nist.gov/publications/zero-trust-architecture","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"nist-ev-004","type":"feature","title":"セキュリティベンダーによる準拠・参照の広がり","description":"Cloudflare・Okta・Zscaler・Palo Alto Networks・CrowdStrike・SentinelOne等、多くのセキュリティベンダーがNIST基準への準拠・参照を製品説明に含めているとされる。","sourceUrl":"https://www.nist.gov/cyberframework","sourceType":"official_site","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"high","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T07:37:45.483Z"}]}