的 受控非机密信息(崔)程序,该法案于2010年实施.S. 政府机构和军事实体处理需要保护的非机密信息. 它明确并限制了需要保护的信息种类, 加强现有的立法和法规, 并促进授权信息共享.
NIST特别出版物(SP) 800-171,该法案于2017年实施.S. 国防部(DoD)承包商必须遵守的标准 DFARS第252部分.204-7012. 其他行政分支机构也可能要求非联邦实体, 包括承包商, 通过合同共享崔时遵循Nist sp 800-171, 谅解备忘录, 或者获取规则. Nist sp 800-171为所有崔安全需求提供了一套标准化的要求, 为非联邦系统量身定制.
崔计划与Nist sp 800-171之间的主要区别在于崔计划仅为军队和政府建立了标准化的崔框架, 而Nist sp 800-171是后来才实施的, 而且只针对承包商和其他非联邦实体.