Siehe das NIST Risk Management Framework (RMF)
Das Risk Management Framework (RMF) bietet einen Prozess, der Aktivitäten zum Risikomanagement in den Bereichen Sicherheit, Datenschutz und Cyber-Lieferkette in den Lebenszyklus der Systementwicklung integriert. Der umfassende und flexible risikobasierte Ansatz zur Auswahl und Spezifikation von Kontrollen berücksichtigt Effektivität, Effizienz und Einschränkungen aufgrund geltender Gesetze, Richtlinien, Durchführungsverordnungen, Richtlinien, Standards oder Vorschriften. Das Management organisatorischer Risiken ist für wirksame Informationssicherheits- und Datenschutzprogramme von größter Bedeutung. Der RMF-Ansatz kann auf neue und ältere Systeme, auf alle Arten von Systemen oder Technologien (z. B. IoT, Steuerungssysteme) und in allen Arten von Organisationen unabhängig von Größe oder Branche angewendet werden.