隸屬於美國商務部的國家標準暨技術研究院 (NIST) 負責制定與資訊安全相關的標準與規範。NIST 規劃出版的特別出版品 800-53 (NIST SP 800-53) 旨在依公法 (P.L.) 107-347 的美國聯邦資訊安全管理法 (FISMA) 界定其法定責任。美國聯邦資訊安全管理法屬於聯邦法律,規定美國政府機關須訂立及審查能夠優先落實資訊安全且適用於各機關的實務規範,並據此進行通報;NIST 800-53 則明定了聯邦政府和重要基礎架構所需的安全性和隱私權管理具體規範。
經過獨立第三方的評估之後,Google Cloud 已取得認證信函,確認一部分 Google Cloud 和 Google Workspace 服務的運作方式均符合 NIST 800-53 控管規範。
如需 NIST SP 800-53 適用範圍的完整產品清單,請參閱 Google Cloud FedRAMP 法規遵循資訊卡。