De International Organisation for Standardization (ISO) is een NGO uit Genève die enkele van de bekendste normen ter wereld heeft gepubliceerd. Deze normen staan erom bekend dat ze best practices uit de industrie consolideren in duidelijke, consistente en gemakkelijk te begrijpen kaders. ISO heeft ongeveer 22.000 normen gepubliceerd, waaronder ISO 27001, hun norm voor het ontwikkelen van informatiebeveiligingsbeheersystemen (ISMS). ISO 27001 schetst een zeer specifieke reeks strategieën en checklists voor het creëren van sterke beveiligingsmaatregelen in een organisatie
Het National Institute for Standards in Technology (NIST) is een niet-regelgevende instantie die is ondergebracht bij het Amerikaanse ministerie van Handel. NIST heeft een aantal normen gepubliceerd met betrekking tot cyberbeveiliging, waaronder documentatie met betrekking tot FedRAMP (de regelgeving van de Amerikaanse federale overheid met betrekking tot beveiliging in cloudcomputingomgevingen), NIST-wachtwoordrichtlijnen en het populaire Cybersecurity Framework (CSF). NIST CSF is een van de populairste en meest gerespecteerde normen voor het ontwerpen en implementeren van beveiligingssystemen. Samen met ISO 27001 biedt NIST CSF zeer duidelijke richtlijnen en checklists voor het ontwerpen van sterke cyberbeveiligingssystemen in een breed scala aan industrieën. Als u overweegt om NIST- of ISO-compliance na te streven, is de overlap tussen de twee behoorlijk significant.
De Payment Card Industry Data Security Standard (PCI DSS) werd in 2006 ontwikkeld door vijf grote creditcardmaatschappijen (American Express, Discover, JCB International, MasterCard en Visa Inc.) om een centrale standaard te creëren voor het verzamelen, verzenden en opslaan van kaartbetalingsinformatie en gevoelige gegevens van gebruikers. De PCI DSS is specifiek gericht op het beschermen van creditcardgegevens, net als HIPAA met PHI. Beveiligingsmaatregelen richten zich op het gedrag van leveranciers, fysieke hulpmiddelen zoals kaartlezers, het versleutelen van kaartgegevens en gegevensopslaglimieten.