All frameworks
nist-80053-rev5version Rev. 5

NIST SP 800-53 Rev. 5

Official source

1,196 controls.

ReferenceFamilyTitle
CM-5(4)Configuration ManagementDual Authorization
CM-5(5)Configuration ManagementPrivilege Limitation for Production and Operation
CM-5(6)Configuration ManagementLimit Library Privileges
CM-5(7)Configuration ManagementAutomatic Implementation of Security Safeguards
CM-6Configuration ManagementConfiguration Settings
CM-6(1)Configuration ManagementAutomated Management, Application, and Verification
CM-6(2)Configuration ManagementRespond to Unauthorized Changes
CM-6(3)Configuration ManagementUnauthorized Change Detection
CM-6(4)Configuration ManagementConformance Demonstration
CM-7Configuration ManagementLeast Functionality
CM-7(1)Configuration ManagementPeriodic Review
CM-7(2)Configuration ManagementPrevent Program Execution
CM-7(3)Configuration ManagementRegistration Compliance
CM-7(4)Configuration ManagementUnauthorized Software — Deny-by-exception
CM-7(5)Configuration ManagementAuthorized Software — Allow-by-exception
CM-7(6)Configuration ManagementConfined Environments with Limited Privileges
CM-7(7)Configuration ManagementCode Execution in Protected Environments
CM-7(8)Configuration ManagementBinary or Machine Executable Code
CM-7(9)Configuration ManagementProhibiting The Use of Unauthorized Hardware
CM-8Configuration ManagementSystem Component Inventory
CM-8(1)Configuration ManagementUpdates During Installation and Removal
CM-8(2)Configuration ManagementAutomated Maintenance
CM-8(3)Configuration ManagementAutomated Unauthorized Component Detection
CM-8(4)Configuration ManagementAccountability Information
CM-8(5)Configuration ManagementNo Duplicate Accounting of Components
CM-8(6)Configuration ManagementAssessed Configurations and Approved Deviations
CM-8(7)Configuration ManagementCentralized Repository
CM-8(8)Configuration ManagementAutomated Location Tracking
CM-8(9)Configuration ManagementAssignment of Components to Systems
CM-9Configuration ManagementConfiguration Management Plan
CM-9(1)Configuration ManagementAssignment of Responsibility
CP-1Contingency PlanningPolicy and Procedures
CP-10Contingency PlanningSystem Recovery and Reconstitution
CP-10(1)Contingency PlanningContingency Plan Testing
CP-10(2)Contingency PlanningTransaction Recovery
CP-10(3)Contingency PlanningCompensating Security Controls
CP-10(4)Contingency PlanningRestore Within Time Period
CP-10(5)Contingency PlanningFailover Capability
CP-10(6)Contingency PlanningComponent Protection
CP-11Contingency PlanningAlternate Communications Protocols
CP-12Contingency PlanningSafe Mode
CP-13Contingency PlanningAlternative Security Mechanisms
CP-2Contingency PlanningContingency Plan
CP-2(1)Contingency PlanningCoordinate with Related Plans
CP-2(2)Contingency PlanningCapacity Planning
CP-2(3)Contingency PlanningResume Mission and Business Functions
CP-2(4)Contingency PlanningResume All Mission and Business Functions
CP-2(5)Contingency PlanningContinue Mission and Business Functions
CP-2(6)Contingency PlanningAlternate Processing and Storage Sites
CP-2(7)Contingency PlanningCoordinate with External Service Providers

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.