All frameworks
nist-80053-rev5version Rev. 5

NIST SP 800-53 Rev. 5

Official source

1,196 controls.

ReferenceFamilyTitle
SA-17(6)System and Services AcquisitionStructure for Testing
SA-17(7)System and Services AcquisitionStructure for Least Privilege
SA-17(8)System and Services AcquisitionOrchestration
SA-17(9)System and Services AcquisitionDesign Diversity
SA-18System and Services AcquisitionTamper Resistance and Detection
SA-18(1)System and Services AcquisitionMultiple Phases of System Development Life Cycle
SA-18(2)System and Services AcquisitionInspection of Systems or Components
SA-19System and Services AcquisitionComponent Authenticity
SA-19(1)System and Services AcquisitionAnti-counterfeit Training
SA-19(2)System and Services AcquisitionConfiguration Control for Component Service and Repair
SA-19(3)System and Services AcquisitionComponent Disposal
SA-19(4)System and Services AcquisitionAnti-counterfeit Scanning
SA-2System and Services AcquisitionAllocation of Resources
SA-20System and Services AcquisitionCustomized Development of Critical Components
SA-21System and Services AcquisitionDeveloper Screening
SA-21(1)System and Services AcquisitionValidation of Screening
SA-22System and Services AcquisitionUnsupported System Components
SA-22(1)System and Services AcquisitionAlternative Sources for Continued Support
SA-23System and Services AcquisitionSpecialization
SA-24System and Services AcquisitionDesign For Cyber Resiliency
SA-3System and Services AcquisitionSystem Development Life Cycle
SA-3(1)System and Services AcquisitionManage Preproduction Environment
SA-3(2)System and Services AcquisitionUse of Live or Operational Data
SA-3(3)System and Services AcquisitionTechnology Refresh
SA-4System and Services AcquisitionAcquisition Process
SA-4(1)System and Services AcquisitionFunctional Properties of Controls
SA-4(10)System and Services AcquisitionUse of Approved PIV Products
SA-4(11)System and Services AcquisitionSystem of Records
SA-4(12)System and Services AcquisitionData Ownership
SA-4(2)System and Services AcquisitionDesign and Implementation Information for Controls
SA-4(3)System and Services AcquisitionDevelopment Methods, Techniques, and Practices
SA-4(4)System and Services AcquisitionAssignment of Components to Systems
SA-4(5)System and Services AcquisitionSystem, Component, and Service Configurations
SA-4(6)System and Services AcquisitionUse of Information Assurance Products
SA-4(7)System and Services AcquisitionNIAP-approved Protection Profiles
SA-4(8)System and Services AcquisitionContinuous Monitoring Plan for Controls
SA-4(9)System and Services AcquisitionFunctions, Ports, Protocols, and Services in Use
SA-5System and Services AcquisitionSystem Documentation
SA-5(1)System and Services AcquisitionFunctional Properties of Security Controls
SA-5(2)System and Services AcquisitionSecurity-relevant External System Interfaces
SA-5(3)System and Services AcquisitionHigh-level Design
SA-5(4)System and Services AcquisitionLow-level Design
SA-5(5)System and Services AcquisitionSource Code
SA-6System and Services AcquisitionSoftware Usage Restrictions
SA-7System and Services AcquisitionUser-installed Software
SA-8System and Services AcquisitionSecurity and Privacy Engineering Principles
SA-8(1)System and Services AcquisitionClear Abstractions
SA-8(10)System and Services AcquisitionHierarchical Trust
SA-8(11)System and Services AcquisitionInverse Modification Threshold
SA-8(12)System and Services AcquisitionHierarchical Protection

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.