사전 목록
NIST

미국 국립표준기술연구소

NIST는 미국 상무부 산하 연구기관으로 사이버보안 프레임워크, 위험관리, 인증, 암호기술, 개인정보 공학 등 광범위한 표준과 지침을 개발합니다.

#관련 보호 기관#NIST#표준#사이버보안 프레임워크#암호기술

미국 국립표준기술연구소

National Institute of Standards and Technology는 측정과 기술 표준을 연구하는 미국 연방기관입니다. 사이버보안 영역에서는 Cybersecurity Framework, SP 800 시리즈, 암호 알고리즘 표준, 디지털 신원 지침, 보안 통제 카탈로그를 제공합니다.

NIST 문서는 법률과 계약에서 참조되기도 하며 조직이 위험관리 체계를 설계하는 공통 기준으로 널리 사용됩니다.

핵심 정보

기관 성격표준·측정·기술 연구기관

대표 자료Cybersecurity Framework, SP 800 시리즈, 암호 표준

활용 범위정부·기업·연구기관의 보안 위험관리와 통제 설계

주요 역할과 제공 기능

NIST는 식별, 보호, 탐지, 대응, 복구와 거버넌스 관점의 사이버보안 프레임을 제공합니다. 시스템 위험평가, 접근통제, 로그, 사고대응, 공급망, 클라우드, 인증 수준, 암호 모듈 등 세부 지침도 발행합니다. 공개 초안과 의견수렴을 거쳐 문서를 개정합니다.

언제 이용하는가

조직의 보안 정책을 만들거나 기존 통제를 평가할 때, 인증과 비밀번호 정책을 설계할 때, 암호 알고리즘과 키 길이 선택 기준을 확인할 때 이용합니다. 규제 준수를 준비하는 조직은 해당 규제가 어느 NIST 문서를 인용하는지 확인해야 합니다.

문의·신고 전에 준비할 자료

적용 대상 시스템, 위협 시나리오, 데이터 민감도, 법적 요구, 현재 통제, 허용 가능한 위험, 책임자를 정리합니다. 문서 번호와 개정판, 발행일, 폐기·대체 여부를 기록합니다. 지침을 통제 항목에 연결할 때 구현 증거와 예외 승인 절차를 마련합니다.

관할과 처리 범위

NIST 지침은 조직의 위험과 환경에 맞게 선택·조정하는 기준입니다. 문서 준수 자체가 모든 공격 방지를 보장하지 않습니다. 미국 연방기관 의무와 민간 조직 권고의 적용 강도는 다를 수 있습니다. 최신 개정판과 전환 기간을 확인합니다.

공식 채널 확인 방법

nist.gov와 공식 문서 저장소를 이용합니다. 문서 번호가 같은 요약본에서도 개정판이 다를 수 있으므로 버전과 날짜를 확인합니다. 암호 표준의 폐지 일정과 전환 권고는 최신 발표를 기준으로 적용합니다.

공식 참고자료

미국 NIST — Cybersecurity and Privacy