---
> [!NOTE] 目次
```table-of-contents
title:
minLevel: 0
maxLevel: 0
includeLinks: true
```
---
> [!NOTE] リスト掲載用文字列
- [NIST SP800-171 Rev.3の中小企業向け入門ガイドを公表 NIST](https://www.newton-consulting.co.jp/itilnavi/flash/id=8671)【ニュートン・コンサルティング株式会社】(2025年9月5日)
---
> [!NOTE] この記事の要約(箇条書き)
- NISTは、NIST SP800-171 Revision 3の中小企業向け入門ガイド「Protecting Controlled Unclassified Information (CUI):NIST Special Publication 800-171, Revision3 Small Business Primer」を公表しました。
- このガイドは、米連邦政府と取引がありCUI(機密情報ではないが管理されるべき情報)を取り扱う中小企業を対象としています。
- CUIの例として仕様書や部品表が挙げられ、サプライチェーン全体のセキュリティ確保が目的です。
- ガイドは、NIST SP800-171の概要と、17のセキュリティ要件ファミリー(アクセス制御、インシデント対応など)について、1分野につき1スライドで解説しています。
- NIST SP800-171に関する「よくある質問トップ5」も掲載されており、CMMCとの関連性についても触れられています。
- NISTは、CMMCの認定機関や認証プロセスには関与していないことを明記しています。
> [!NOTE] 要約おわり
---
NIST SP800-171 Rev.3の中小企業向け入門ガイドを公表 NIST