コンテンツにスキップ

NIST SP 800 シリーズ

SP 800 シリーズはコンピュータ セキュリティを主題とした技術ガイドラインで、米国連邦政府機関への情報セキュリティ要求 (FISMA) のリファレンスとして広く参照されます。 公式の全件 (220 文書) のうち、Annual Report・廃止予定・極端にニッチなサブ仕様 (PIV テスト ガイド類) を除いた 現行 Final + 重要なコンパニオン を分類別に整理しています。

完全な発行・改訂情報は NIST CSRC SP 800 を参照してください。当ページはキュレーション版であり、常に CSRC が一次情報です。

一般 / 入門

番号タイトル概要
SP 800-12 Rev.1An Introduction to Information SecurityRev.1 (2017)情報セキュリティ入門
SP 800-100Information Security Handbook: A Guide for ManagersUpd1 (2007)管理職向けハンドブック

リスクマネジメント / フレームワーク / 計測

番号タイトル概要
SP 800-18 Rev.1Guide for Developing Security Plans for Federal Information SystemsRev.1 (2006)システム セキュリティ計画 (SSP)
SP 800-30 Rev.1Guide for Conducting Risk AssessmentsRev.1 (2012)リスクアセスメント実施手順
SP 800-37 Rev.2Risk Management Framework for Information Systems and OrganizationsRev.2 (2018)RMF 6 ステップ
SP 800-39Managing Information Security RiskFinal (2011)組織横断のリスク管理
SP 800-53 Rev.5Security and Privacy Controls for Information Systems and OrganizationsRev.5 (2020, Upd1 2023)セキュリティ/プライバシー統制カタログ
SP 800-53A Rev.5Assessing Security and Privacy ControlsRev.5 (2022)SP 800-53 統制の評価手順
SP 800-53BControl Baselines for Information Systems and OrganizationsUpd1 (2023)Low/Moderate/High ベースライン
SP 800-55 Vol.1Measurement Guide for Information Security Vol.1 — Identifying and Selecting MeasuresFinal (2024)計測指標の選定
SP 800-55 Vol.2Measurement Guide for Information Security Vol.2 — Developing a Measurement ProgramFinal (2024)計測プログラム構築
SP 800-160 Vol.1 Rev.1Engineering Trustworthy Secure SystemsRev.1 (2022)システム セキュリティ工学
SP 800-160 Vol.2 Rev.1Developing Cyber-Resilient SystemsRev.1 (2021)サイバー レジリエンス工学
SP 800-221Enterprise Impact of Information and Communications Technology RiskFinal (2023)エンタープライズ ICT リスク
SP 800-221AICT Risk OutcomesFinal (2023)800-221 のアウトカム指標

コンティンジェンシー / 訓練

番号タイトル概要
SP 800-34 Rev.1Contingency Planning Guide for Federal Information SystemsRev.1 (2010)事業継続/復旧計画
SP 800-84Guide to Test, Training, and Exercise Programs for IT Plans and CapabilitiesFinal (2006)テスト/訓練/演習

CUI / FISMA / 連邦規制 / 教育

番号タイトル概要
SP 800-50 Rev.1Building a Cybersecurity and Privacy Learning ProgramRev.1 (2024)セキュリティ教育プログラム
SP 800-59Guideline for Identifying an Information System as a National Security SystemFinal (2003)NSS 識別ガイド
SP 800-60 Vol.1 Rev.1Guide for Mapping Types of Information and Systems to Security CategoriesRev.1 (2008)情報カテゴライゼーション
SP 800-60 Vol.2 Rev.1Mapping (Vol.2 — Appendices)Rev.1 (2008)800-60 Vol.1 の付録
SP 800-66 Rev.2Implementing the HIPAA Security RuleRev.2 (2024)HIPAA セキュリティ規則
SP 800-171 Rev.3Protecting CUI in Nonfederal Systems and OrganizationsRev.3 (2024)CUI 保護要件
SP 800-171A Rev.3Assessing Security Requirements for CUIRev.3 (2024)800-171 評価手順
SP 800-172Enhanced Security Requirements for Protecting CUIFinal (2021)APT 想定 強化要件
SP 800-172AAssessing Enhanced Security Requirements for CUIFinal (2022)800-172 評価手順
SP 800-181 Rev.1Workforce Framework for Cybersecurity (NICE Framework)Rev.1 (2020)NICE 人材フレームワーク

認証 / アイデンティティ (PIV / Digital Identity)

番号タイトル概要
SP 800-63-4Digital Identity GuidelinesRev.4 (2025)デジタル ID 全体方針 (最新)
SP 800-63A-4Identity Proofing and EnrollmentRev.4 (2025)本人確認 / 身元確認
SP 800-63B-4Authentication and Authenticator ManagementRev.4 (2025)認証器・MFA・パスフレーズ要件
SP 800-63C-4Federation and AssertionsRev.4 (2025)フェデレーション / SAML / OIDC
SP 800-73-5 Pt.1PIV Card Application NamespaceRev.5 (2024)PIV カード名前空間
SP 800-73-5 Pt.2Card Command InterfaceRev.5 (2024)PIV コマンド インタフェース
SP 800-73-5 Pt.3Client Application Programming InterfaceRev.5 (2024)PIV クライアント API
SP 800-76-2Biometric Specifications for PIVFinal (2013)PIV 生体認証仕様
SP 800-78-5Cryptographic Algorithms and Key Sizes for PIVRev.5 (2024)PIV 暗号アルゴリズム (最新)
SP 800-116 Rev.1PIV Credentials in Facility AccessRev.1 (2018)物理アクセス時の PIV
SP 800-157Derived PIV CredentialsFinal (2014)派生 PIV 資格情報
SP 800-162Attribute Based Access Control (ABAC)Upd2 (2019)属性ベース アクセス制御
SP 800-205Attribute Considerations for Access Control SystemsFinal (2019)属性選定の考慮点

暗号 / 鍵管理 / 乱数

番号タイトル概要
SP 800-22 Rev.1aStatistical Test Suite for RNGsRev.1a (2010)RNG 統計試験
SP 800-38ABlock Cipher Modes — Methods and TechniquesFinal (2001)ECB/CBC/CFB/OFB/CTR
SP 800-38A Sup.Three Variants of Ciphertext StealingFinal (2010)CTS-1/2/3
SP 800-38BCMAC Mode for AuthenticationFinal (2016)CMAC 仕様
SP 800-38CCCM Mode for Authentication and ConfidentialityFinal (2007)CCM 仕様
SP 800-38DGCM and GMACFinal (2007)GCM / GMAC
SP 800-38EXTS-AES for Storage DevicesFinal (2010)ストレージ向け XTS
SP 800-38FMethods for Key WrappingFinal (2012)鍵ラップ (KW/KWP)
SP 800-38GFormat-Preserving Encryption (FPE)Final (2016)FF1 / FF3-1 (※ FF3 は撤回)
SP 800-56A Rev.3Pair-Wise Key Establishment Using Discrete LogarithmRev.3 (2018)DH/ECDH 鍵交換
SP 800-56B Rev.2Pair-Wise Key Establishment Using Integer FactorizationRev.2 (2019)RSA 鍵交換
SP 800-56C Rev.2Key Derivation in Key-Establishment SchemesRev.2 (2020)鍵交換後の KDF
SP 800-57 Pt.1 Rev.5Key Management — GeneralRev.5 (2020)鍵管理一般
SP 800-57 Pt.2 Rev.1Key Management — Best Practices for OrganizationsRev.1 (2019)組織向け鍵管理
SP 800-57 Pt.3 Rev.1Key Management — Application-Specific GuidanceRev.1 (2015)アプリ別鍵管理
SP 800-89Obtaining Assurances for Digital Signature ApplicationsFinal (2006)署名検証の保証
SP 800-90A Rev.1DRBGRev.1 (2015)決定論的乱数生成
SP 800-90BEntropy Sources Used for Random Bit GenerationFinal (2018)エントロピー源評価
SP 800-90CRBG ConstructionsFinal (2025)RBG 構成 (最新)
SP 800-107 Rev.1Recommendation for Applications Using Approved Hash AlgorithmsRev.1 (2012)承認ハッシュの運用
SP 800-108 Rev.1Key Derivation Using PRFsRev.1 Upd1 (2024)PRF ベース KDF
SP 800-130Framework for Designing CKMSFinal (2013)鍵管理システム設計
SP 800-131A Rev.2Transitioning Cryptographic Algorithms and Key LengthsRev.2 (2019)アルゴリズム移行
SP 800-132Password-Based Key DerivationFinal (2010)PBKDF2
SP 800-133 Rev.2Cryptographic Key GenerationRev.2 (2020)暗号鍵生成
SP 800-135 Rev.1Application-Specific KDFsRev.1 (2011)TLS / IKE 等の KDF
SP 800-152Profile for U.S. Federal CKMSFinal (2015)連邦 CKMS プロファイル
SP 800-175ACryptographic Standards: Directives, Mandates and PoliciesFinal (2016)連邦の暗号規格指針
SP 800-175B Rev.1Cryptographic Standards: MechanismsRev.1 (2020)暗号規格利用指針
SP 800-185SHA-3 Derived Functions: cSHAKE / KMAC / TupleHash / ParallelHashFinal (2016)SHA-3 派生関数
SP 800-186Discrete Logarithm-based Cryptography: Elliptic Curve Domain ParametersFinal (2023)ECC ドメイン (P-256/P-384/Edwards 等)
SP 800-208Stateful Hash-Based Signature SchemesFinal (2020)LMS / XMSS
SP 800-227Recommendations for Key-Encapsulation MechanismsFinal (2025)KEM (PQC 文脈)
SP 800-232Ascon-Based Lightweight Cryptography Standards for Constrained DevicesFinal (2025)軽量暗号 Ascon

CMVP / FIPS 140-3 試験要件

番号タイトル概要
SP 800-140FIPS 140-3 Derived Test Requirements (DTR)Final (2020)DTR
SP 800-140ACMVP Documentation RequirementsFinal (2020)文書要件
SP 800-140B Rev.1CMVP Security Policy RequirementsRev.1 (2023)セキュリティ ポリシー要件
SP 800-140C Rev.2CMVP Approved Security FunctionsRev.2 (2023)承認暗号関数
SP 800-140D Rev.2CMVP Approved SSP Generation/Establishment MethodsRev.2 (2023)SSP 生成/確立
SP 800-140ECMVP Approved Authentication MechanismsFinal (2020)認証機構
SP 800-140FCMVP Approved Non-Invasive Attack Mitigation Test MetricsFinal (2020)非侵襲攻撃対策試験

ログ / インシデント / フォレンジック / 監査

番号タイトル概要
SP 800-61 Rev.3Incident Response Recommendations and Considerations for Cybersecurity Risk ManagementRev.3 (2025)インシデント対応 (最新)
SP 800-83 Rev.1Malware Incident Prevention and Handling for Desktops and LaptopsRev.1 (2013)マルウェア対応
SP 800-86Integrating Forensic Techniques into Incident ResponseFinal (2006)フォレンジック統合
SP 800-88 Rev.2Guidelines for Media SanitizationRev.2 (2025)媒体のセキュア破棄 (最新)
SP 800-92Computer Security Log ManagementFinal (2006)ログ管理
SP 800-94Intrusion Detection and Prevention Systems (IDPS)Final (2007)IDS / IPS
SP 800-101 Rev.1Mobile Device ForensicsRev.1 (2014)モバイル端末フォレンジック
SP 800-137Information Security Continuous Monitoring (ISCM)Final (2011)継続的モニタリング
SP 800-137AAssessing ISCM ProgramsFinal (2020)ISCM プログラム評価
SP 800-150Cyber Threat Information SharingFinal (2016)脅威情報共有
SP 800-184Cybersecurity Event RecoveryFinal (2016)事後復旧

ネットワーク / プロトコル / 通信

番号タイトル概要
SP 800-41 Rev.1Firewalls and Firewall PolicyRev.1 (2009)FW ポリシー
SP 800-44 V2Securing Public Web ServersV2 (2007)Web サーバ
SP 800-45 V2Electronic Mail SecurityV2 (2007)メール セキュリティ
SP 800-46 Rev.2Enterprise Telework, Remote Access, BYOD SecurityRev.2 (2016)リモート アクセス / BYOD
SP 800-47 Rev.1Managing the Security of Information ExchangesRev.1 (2021)システム間情報交換
SP 800-52 Rev.2TLS ImplementationsRev.2 (2019)TLS 実装ガイド
SP 800-77 Rev.1IPsec VPNsRev.1 (2020)IPsec
SP 800-81 Rev.3Secure DNS Deployment GuideRev.3 (2026)DNS / DNSSEC (最新)
SP 800-95Secure Web ServicesFinal (2007)Web サービス
SP 800-113SSL VPNsFinal (2008)SSL VPN
SP 800-114 Rev.1User’s Guide to Telework and BYOD SecurityRev.1 (2016)ユーザ向け BYOD
SP 800-115Information Security Testing and AssessmentFinal (2008)ペネトレ / 脆弱性検査
SP 800-119Secure Deployment of IPv6Final (2010)IPv6
SP 800-177 Rev.1Trustworthy EmailRev.1 (2019)DMARC / DKIM / SPF / STARTTLS
SP 800-189Resilient Interdomain Traffic Exchange (BGP / RPKI)Final (2019)BGP セキュリティ
SP 800-215Guide to a Secure Enterprise Network LandscapeFinal (2022)エンタープライズ ネットワーク

パッチ / 構成管理 / 検証 / SCAP

番号タイトル概要
SP 800-40 Rev.4Enterprise Patch Management PlanningRev.4 (2022)パッチ管理計画
SP 800-51 Rev.1Vulnerability Naming SchemesRev.1 (2011)CVE / CWE / CPE 命名
SP 800-70 Rev.5National Checklist Program for IT ProductsRev.5 (2026)NCP (最新)
SP 800-126 Rev.3SCAP Version 1.3 Technical SpecificationRev.3 (2018)SCAP 1.3
SP 800-128Security-Focused Configuration ManagementUpd1 (2019)SecCM
SP 800-167Application WhitelistingFinal (2015)アプリ許可リスト
SP 800-193Platform Firmware Resiliency GuidelinesFinal (2018)ファームウェア保護 (NIST PFR)

仮想化 / ハイパーバイザ

番号タイトル概要
SP 800-125Security for Full Virtualization TechnologiesFinal (2011)仮想化全般
SP 800-125A Rev.1Server-based Hypervisor PlatformsRev.1 (2018)ハイパーバイザ
SP 800-125BSecure Virtual Network Configuration for VM ProtectionFinal (2016)VM ネットワーク

クラウド / コンテナ / マイクロサービス / サプライチェーン / DevSecOps

番号タイトル概要
SP 800-144Security and Privacy in Public Cloud ComputingFinal (2011)パブリック クラウド
SP 800-145The NIST Definition of Cloud ComputingFinal (2011)クラウドの定義
SP 800-161 Rev.1C-SCRM Practices for Systems and OrganizationsRev.1 Upd1 (2024)サプライチェーン リスク
SP 800-190Application Container Security GuideFinal (2017)コンテナ
SP 800-201NIST Cloud Computing Forensic Reference ArchitectureFinal (2024)クラウド フォレンジック
SP 800-204Security Strategies for Microservices-Based Application SystemsFinal (2019)マイクロサービス
SP 800-204ABuilding Secure Microservices Using Service MeshFinal (2020)サービス メッシュ
SP 800-204BABAC for Microservices using Service MeshFinal (2021)サービス メッシュ ABAC
SP 800-204CDevSecOps for Microservices-based ApplicationFinal (2022)DevSecOps 実装
SP 800-204DSoftware Supply Chain Security in DevSecOps CI/CD PipelinesFinal (2024)SSC × CI/CD
SP 800-207Zero Trust ArchitectureFinal (2020)ZTA
SP 800-207AZTA Model for Access Control in Cloud-Native ApplicationsFinal (2023)クラウドネイティブ ZTA
SP 800-209Security Guidelines for Storage InfrastructureFinal (2020)ストレージ
SP 800-210General Access Control Guidance for Cloud SystemsFinal (2020)クラウド アクセス制御
SP 800-218Secure Software Development Framework (SSDF)Ver.1.1 (2022)セキュア開発
SP 800-218ASSDF for Generative AI and Dual-Use Foundation ModelsFinal (2024)生成 AI 向け SSDF
SP 800-228API Protection for Cloud-Native SystemsFinal (2026)API 保護
SP 800-233Service Mesh Proxy Models for Cloud-Native ApplicationsFinal (2024)プロキシ モデル

モバイル / IoT / OT / 無線 / ストレージ / ファームウェア

番号タイトル概要
SP 800-82 Rev.3Operational Technology (OT) SecurityRev.3 (2023)ICS / OT
SP 800-98Securing Radio Frequency Identification (RFID) SystemsFinal (2007)RFID
SP 800-111Storage Encryption Technologies for End User DevicesFinal (2007)フル ディスク / ファイル暗号化
SP 800-121 Rev.2Bluetooth SecurityRev.2 Upd1 (2022)Bluetooth
SP 800-123General Server SecurityFinal (2008)サーバ汎用
SP 800-124 Rev.2Managing Mobile Devices in the EnterpriseRev.2 (2023)エンタープライズ モバイル
SP 800-147BIOS Protection GuidelinesFinal (2011)BIOS 保護
SP 800-147BBIOS Protection Guidelines for ServersFinal (2014)サーバ BIOS
SP 800-153Securing Wireless Local Area Networks (WLANs)Final (2012)WLAN
SP 800-187LTE SecurityFinal (2017)LTE
SP 800-213IoT Device Cybersecurity Guidance for the Federal GovernmentFinal (2021)連邦向け IoT 指針
SP 800-213AIoT Device Cybersecurity Requirement CatalogFinal (2021)IoT 要件カタログ
SP 800-219 Rev.1Automated Secure Configuration Guidance from mSCP (macOS)Rev.1 (2023)macOS セキュリティ

データ保護 / プライバシー

番号タイトル概要
SP 800-122Protecting the Confidentiality of PIIFinal (2010)PII 保護
SP 800-188De-Identifying Government Data SetsFinal (2023)データ匿名化
SP 800-226Evaluating Differential Privacy GuaranteesFinal (2025)差分プライバシー評価

脆弱性 / 開示

番号タイトル概要
SP 800-216Recommendations for Federal Vulnerability Disclosure GuidelinesFinal (2023)脆弱性開示 (連邦)

凡例とこのページの方針

  • : Final = 確定版 / Rev.N = 改訂第 N 版 / Upd = アップデート / Ver.X = バージョン
  • 表中のリンクはすべて NIST CSRC の正式ページ。古い文書は csrc.nist.gov/publications/detail/... 形式の旧 URL に転送される場合があります
  • このページは公式 220 文書のキュレーション版 です。次は意図的に除外しています:
    • Annual Report 13 件 (SP 800-170 / 176 / 182 / 195 / 203 / 206 / 211 / 214 / 220 / 225 / 229 / 236 等)
    • Draft 中の改訂 (SP 800-63 系の次版、172 Rev.3、92 Rev.1、133 Rev.3、131A Rev.3 等) — 確定後に取り込む
    • 極端にニッチな PIV テスト/識別子サブ仕様 (SP 800-79-2 / 85A-4 / 85B / 87 Rev.2 / 96 / 156 / 163 Rev.1 / 166 等)
    • Withdrawn (廃止)
  • 完全な一覧と廃止文書、Draft 一覧は NIST CSRC SP 800 で確認してください