All frameworks
nist-80053-rev5version Rev. 5

NIST SP 800-53 Rev. 5

Official source

1,196 controls.

ReferenceFamilyTitle
CA-6(1)Assessment, Authorization, and MonitoringJoint Authorization — Intra-organization
CA-6(2)Assessment, Authorization, and MonitoringJoint Authorization — Inter-organization
CA-7Assessment, Authorization, and MonitoringContinuous Monitoring
CA-7(1)Assessment, Authorization, and MonitoringIndependent Assessment
CA-7(2)Assessment, Authorization, and MonitoringTypes of Assessments
CA-7(3)Assessment, Authorization, and MonitoringTrend Analyses
CA-7(4)Assessment, Authorization, and MonitoringRisk Monitoring
CA-7(5)Assessment, Authorization, and MonitoringConsistency Analysis
CA-7(6)Assessment, Authorization, and MonitoringAutomation Support for Monitoring
CA-8Assessment, Authorization, and MonitoringPenetration Testing
CA-8(1)Assessment, Authorization, and MonitoringIndependent Penetration Testing Agent or Team
CA-8(2)Assessment, Authorization, and MonitoringRed Team Exercises
CA-8(3)Assessment, Authorization, and MonitoringFacility Penetration Testing
CA-9Assessment, Authorization, and MonitoringInternal System Connections
CA-9(1)Assessment, Authorization, and MonitoringCompliance Checks
CM-1Configuration ManagementPolicy and Procedures
CM-10Configuration ManagementSoftware Usage Restrictions
CM-10(1)Configuration ManagementOpen-source Software
CM-11Configuration ManagementUser-installed Software
CM-11(1)Configuration ManagementAlerts for Unauthorized Installations
CM-11(2)Configuration ManagementSoftware Installation with Privileged Status
CM-11(3)Configuration ManagementAutomated Enforcement and Monitoring
CM-12Configuration ManagementInformation Location
CM-12(1)Configuration ManagementAutomated Tools to Support Information Location
CM-13Configuration ManagementData Action Mapping
CM-14Configuration ManagementSigned Components
CM-2Configuration ManagementBaseline Configuration
CM-2(1)Configuration ManagementReviews and Updates
CM-2(2)Configuration ManagementAutomation Support for Accuracy and Currency
CM-2(3)Configuration ManagementRetention of Previous Configurations
CM-2(4)Configuration ManagementUnauthorized Software
CM-2(5)Configuration ManagementAuthorized Software
CM-2(6)Configuration ManagementDevelopment and Test Environments
CM-2(7)Configuration ManagementConfigure Systems and Components for High-risk Areas
CM-3Configuration ManagementConfiguration Change Control
CM-3(1)Configuration ManagementAutomated Documentation, Notification, and Prohibition of Changes
CM-3(2)Configuration ManagementTesting, Validation, and Documentation of Changes
CM-3(3)Configuration ManagementAutomated Change Implementation
CM-3(4)Configuration ManagementSecurity and Privacy Representatives
CM-3(5)Configuration ManagementAutomated Security Response
CM-3(6)Configuration ManagementCryptography Management
CM-3(7)Configuration ManagementReview System Changes
CM-3(8)Configuration ManagementPrevent or Restrict Configuration Changes
CM-4Configuration ManagementImpact Analyses
CM-4(1)Configuration ManagementSeparate Test Environments
CM-4(2)Configuration ManagementVerification of Controls
CM-5Configuration ManagementAccess Restrictions for Change
CM-5(1)Configuration ManagementAutomated Access Enforcement and Audit Records
CM-5(2)Configuration ManagementReview System Changes
CM-5(3)Configuration ManagementSigned Components

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.