NIST
siglasegurançagovernança e riscocriptografia
Significa: National Institute of Standards and Technology
A agência de padrões dos EUA cujas publicações de criptografia e segurança funcionam como baselines de engenharia globais.
O NIST mantém os padrões FIPS e a série SP 800 que este site cita o tempo todo - SP 800-52r2 para configuração de TLS, SP 800-38A para modos de cifra - e conduziu as competições abertas que selecionaram o AES e o SHA-3. Sua padronização pós-quântica produziu o ML-KEM e o ML-DSA, e seu Cybersecurity Framework (CSF) ancora incontáveis programas de conformidade. Não é regulador: a adoção fora dos sistemas federais dos EUA é voluntária, o que torna sua influência ainda mais notável.
O NIST publica os padrões contra os quais boa parte do trabalho de segurança é medida: os algoritmos criptográficos do FIPS, o catálogo de controles do SP 800-53, e o Cybersecurity Framework que muitas organizações usam como esqueleto do programa. É uma agência dos Estados Unidos, e sua produção é usada internacionalmente porque o trabalho é público, tecnicamente sério e gratuito.
A distinção que vale sustentar é entre o que o NIST padroniza e o que recomenda. Um algoritmo aprovado em FIPS é requisito para sistemas federais americanos e sinal forte em toda parte; uma publicação especial é orientação, e as boas dizem com clareza que evidência as sustenta. Isso importa porque o NIST reverteu sua própria orientação de longa data sobre rotação de senhas com base em evidência, o que é argumento melhor a favor de ler o raciocínio que de tratar qualquer publicação como assunto encerrado.
Também conhecido como: nist, sp 800, fips