All frameworks
nist-80053-rev5version Rev. 5

NIST SP 800-53 Rev. 5

Official source

1,196 controls.

ReferenceFamilyTitle
AT-2(2)Awareness and TrainingInsider Threat
AT-2(3)Awareness and TrainingSocial Engineering and Mining
AT-2(4)Awareness and TrainingSuspicious Communications and Anomalous System Behavior
AT-2(5)Awareness and TrainingAdvanced Persistent Threat
AT-2(6)Awareness and TrainingCyber Threat Environment
AT-3Awareness and TrainingRole-based Training
AT-3(1)Awareness and TrainingEnvironmental Controls
AT-3(2)Awareness and TrainingPhysical Security Controls
AT-3(3)Awareness and TrainingPractical Exercises
AT-3(4)Awareness and TrainingSuspicious Communications and Anomalous System Behavior
AT-3(5)Awareness and TrainingProcessing Personally Identifiable Information
AT-4Awareness and TrainingTraining Records
AT-5Awareness and TrainingContacts with Security Groups and Associations
AT-6Awareness and TrainingTraining Feedback
AU-1Audit and AccountabilityPolicy and Procedures
AU-10Audit and AccountabilityNon-repudiation
AU-10(1)Audit and AccountabilityAssociation of Identities
AU-10(2)Audit and AccountabilityValidate Binding of Information Producer Identity
AU-10(3)Audit and AccountabilityChain of Custody
AU-10(4)Audit and AccountabilityValidate Binding of Information Reviewer Identity
AU-10(5)Audit and AccountabilityDigital Signatures
AU-11Audit and AccountabilityAudit Record Retention
AU-11(1)Audit and AccountabilityLong-term Retrieval Capability
AU-12Audit and AccountabilityAudit Record Generation
AU-12(1)Audit and AccountabilitySystem-wide and Time-correlated Audit Trail
AU-12(2)Audit and AccountabilityStandardized Formats
AU-12(3)Audit and AccountabilityChanges by Authorized Individuals
AU-12(4)Audit and AccountabilityQuery Parameter Audits of Personally Identifiable Information
AU-13Audit and AccountabilityMonitoring for Information Disclosure
AU-13(1)Audit and AccountabilityUse of Automated Tools
AU-13(2)Audit and AccountabilityReview of Monitored Sites
AU-13(3)Audit and AccountabilityUnauthorized Replication of Information
AU-14Audit and AccountabilitySession Audit
AU-14(1)Audit and AccountabilitySystem Start-up
AU-14(2)Audit and AccountabilityCapture and Record Content
AU-14(3)Audit and AccountabilityRemote Viewing and Listening
AU-15Audit and AccountabilityAlternate Audit Logging Capability
AU-16Audit and AccountabilityCross-organizational Audit Logging
AU-16(1)Audit and AccountabilityIdentity Preservation
AU-16(2)Audit and AccountabilitySharing of Audit Information
AU-16(3)Audit and AccountabilityDisassociability
AU-2Audit and AccountabilityEvent Logging
AU-2(1)Audit and AccountabilityCompilation of Audit Records from Multiple Sources
AU-2(2)Audit and AccountabilitySelection of Audit Events by Component
AU-2(3)Audit and AccountabilityReviews and Updates
AU-2(4)Audit and AccountabilityPrivileged Functions
AU-3Audit and AccountabilityContent of Audit Records
AU-3(1)Audit and AccountabilityAdditional Audit Information
AU-3(2)Audit and AccountabilityCentralized Management of Planned Audit Record Content
AU-3(3)Audit and AccountabilityLimit Personally Identifiable Information Elements

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.