NIST Special Publication 800-30 Revision 1 -- Information Security, 2012年12月出版,美国NIST有关实施信息安全风险评估的指南。