미국 상무부 산하 기관인 미국 국립 표준 기술 연구소(NIST)는 정보 보안에 적용되는 표준 및 가이드라인을 제정합니다. NIST의 특별 간행물 800-171은 비연방 정보 시스템 및 조직에서 통제 대상 비기밀 정보(CUI)의 비밀유지에 중점을 두고 이 목적을 달성하기 위한 보안 요구사항을 정의합니다. NIST 800-171의 보안 통제는 NIST 800-53과 직접 일치합니다. 이러한 대응 관계는 간행물 NIST.SP.800-171의 D-2 페이지에서 제공됩니다.
아래 Google Cloud 서비스는 독립적인 제3자 평가를 거쳐 FedRAMP 범위에서 NIST 800-53 통제 규정을 준수하고 있다고 확인되었으며, 여기에는 NIST 800-171에 기술된 모든 필수 통제가 포함됩니다.