Они закрыты, что очевидно, потому что это требования для военного сектора (у нас же требования для ГТ тоже прикрыты), а не на все колхозы, обрабатывающие ПДн покупателей. Требования включаются в контракты поставщикам, есть те же проверки на закладки и т.д. Есть отдельные стандарты для поставщиков услуг (DFARS) - с ними вот можно ознакомиться