
CISA Cross-Sector Cybersecurity Performance Goals (CPG)
Wspólny zestaw zabezpieczeń opracowany przez CISA, które powinny wdrożyć wszystkie podmioty infrastruktury krytycznej (CI), aby znacząco zmniejszyć prawdopodobieństwo wystąpienia i skutki znanych zagrożeń i ryzyk cybernetycznych.

NIST Cybersecurity Framework (CSF 2.0)
Dobrowolny zestaw wytycznych i najlepszych praktyk opracowany przez National Institute of Standards and Technology (NIST). Zapewnia organizacjom elastyczne, ukierunkowane na rezultaty podejście do zarządzania ryzykiem cybernetycznym i ryzykiem związanym z łańcuchem dostaw oraz ich ograniczania.

Wymogi sektorowe
Obejmują one rygorystyczne, obowiązkowe standardy, takie jak North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) dla systemu elektroenergetycznego oraz dyrektywy bezpieczeństwa Transportation Security Administration (TSA) dla właścicieli i operatorów rurociągów.