
CISA Sektorübergreifende Cybersicherheitsleistungsziele (CPGs)
Ein gemeinsamer Satz an Schutzmaßnahmen, entwickelt von CISA und für alle KRITIS-Einheiten zur Implementierung empfohlen, um die Wahrscheinlichkeit und die Auswirkungen bekannter Cybersicherheitsrisiken und -bedrohungen wirksam zu reduzieren.

NIST Cybersecurity Framework (CSF 2.0)
Ein freiwilliger Satz an Leitlinien und bewährten Praktiken, entwickelt vom National Institute of Standards and Technology (NIST). Er bietet Organisationen einen flexiblen, ergebnisorientierten Ansatz zur Verwaltung und Reduzierung von Cybersicherheits- und Lieferkettenrisiken.

Sektorspezifische Vorgaben
Dazu gehören strenge, verpflichtende Standards wie der North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) für das Großstromsystem sowie Sicherheitsrichtlinien der Transportation Security Administration (TSA) für Pipeline-Eigentümer und -betreiber.