米国国立標準技術研究所(NIST)が提唱した、NIST SP 800-171は、セキュリティについての標準的な要件をまとめた文書となっています。その正式なタイトルは、「Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations」即ち、「非連邦政府システムと組織における非機密管理情報の保全」です。この規範は、米国防総省をはじめとする政府の非機密管理情報を扱うすべての契約業者に対して遵守が求められており、政府との契約を行うためにはこの基準を満たすことが必須となっています。
現在、2023年におけるNISTでは、この文書の改訂作業、Revision 3へのアップデートに取り組んでいます。