CISA
ABD'nin kritik altyapı siber güvenliğinden sorumlu kurumu; yayımladığı ICS tavsiyeleri ve KEV kataloğu sektörde referans alınır.
CISA (Cybersecurity and Infrastructure Security Agency), ABD'nin kritik altyapı siber güvenliğinden sorumlu kurumudur. Güvenlik sektörünü doğrudan ilgilendiren iki yayını vardır. Birincisi ICS tavsiyeleri: kamera, kayıt cihazı, erişim kontrol paneli ve endüstriyel kontrol sistemlerinde bulunan açıkları, etkilenen sürümleri ve alınacak önlemleri tek tek yayımlar. İkincisi KEV kataloğu: sahada fiilen sömürüldüğü doğrulanmış açıkların listesi.
Bu yayınlar ABD kurumları için bağlayıcı olsa da dünyanın her yerinde ölçüt olarak kullanılır, çünkü ürünler aynı ürünlerdir. Bir kamera markası hakkında CISA tavsiyesi çıktığında, o modeli kullanan herkesin firmware sürümünü kontrol etmesi gerekir. KEV listesindeki bir açık ise "teorik risk" olmaktan çıkmıştır; yama önceliğini belirlerken CVSS puanından daha keskin bir ölçüttür. Kurum ayrıca üreticiyle iletişim kuramadığında bunu tavsiyede açıkça belirtir; bu da satın alma kararında dikkate değer bir bilgidir.