Die CIS Controls wurden ursprünglich im Jahr 2009 vom SANS Institute entwickelt und sind unter dem Namen SANS Critical Controls bekannt. Sie werden nun vom Center for Internet Security (CIS) verwaltet. Die Controls werden in regelmäßigen Abständen von einer weltweiten Gemeinschaft von Experten aktualisiert, die ihre Erfahrungen als CISOs und Sicherheitsexperten einbringen. Die CIS Controls liegen aktuell in Version 8 vor.
Implementierungsgruppen (IGs) sind die empfohlene Vorgehensweise zur Priorisierung der Implementierung der CIS Critical Security Controls. Im Bemühen, Unternehmen jeder Größe zu unterstützen, sind die IGs in drei Gruppen unterteilt. Sie basieren auf dem Risikoprofil und den Ressourcen, die einem Unternehmen zur Umsetzung der CIS Controls zur Verfügung stehen.
Die Armis-Plattform bietet eine breite Palette von Sicherheitskontrollen, die mit dem CIS Critical Security Control Framework übereinstimmen.