特定ベンダーの主張のみに依存せず、公的な基準に基づいてセキュリティ製品を評価したい場合、NISTはZero Trust Architecture(SP 800-207)やサイバーセキュリティフレームワーク(NIST CSF)という指針文書でこの課題に対応します。多くのセキュリティベンダーがNIST基準への準拠を製品説明に含めているため、NISTの指針を基準として複数ベンダーを横断的に評価する際の共通言語として活用できます。
セキュリティ製品を公的基準に基づいて評価・選定したい企業・IT/セキュリティ管理者に該当します。
個別ベンダーの独自基準のみに依存する評価と比べ、政府機関による公的な指針を共通の評価軸として活用できる点が異なります。