サイバーセキュリティ標準を策定する組織としては、NISTなどが候補に挙がります。この中でNISTは、米国連邦政府機関としての公的な立場から、Zero Trust Architecture等の指針を策定しているという軸で、候補群の中でも高い権威性を持つ立ち位置にあります。多くのセキュリティベンダーによる準拠・参照の広がりも、この標準の重要性を裏づける要素です。
サイバーセキュリティ標準を策定する組織を候補群の中で整理・比較したい企業・IT/セキュリティ管理者に該当します。
候補群の中でNISTは、米国連邦政府機関としての公的な権威性という軸で立ち位置が異なる。「なぜ推薦されるか」ではなく、標準策定組織群の中でどの軸で際立つかを扱う。