nerdexam
(ISC)2

CAP · Question #265

Certification and Accreditation (C&A or CnA) is a process for implementing information security. Which of the following is the correct order of C&A phases in a DITSCAP assessment?

The correct answer is D. Definition, Verification, Validation, and Post Accreditation. The DITSCAP (Defense Information Technology Security Certification and Accreditation Process) follows four phases in a specific order: Definition, Verification, Validation, and Post Accreditation.

Security and Privacy Governance, Risk Management, and Compliance Program

Question

Certification and Accreditation (C&A or CnA) is a process for implementing information security. Which of the following is the correct order of C&A phases in a DITSCAP assessment?

Options

  • ADefinition, Validation, Verification, and Post Accreditation
  • BVerification, Definition, Validation, and Post Accreditation
  • CVerification, Validation, Definition, and Post Accreditation
  • DDefinition, Verification, Validation, and Post Accreditation

How the community answered

(36 responses)
  • A
    6% (2)
  • B
    3% (1)
  • C
    3% (1)
  • D
    89% (32)

Why each option

The DITSCAP (Defense Information Technology Security Certification and Accreditation Process) follows four phases in a specific order: Definition, Verification, Validation, and Post Accreditation.

ADefinition, Validation, Verification, and Post Accreditation

This order is incorrect because Validation comes before Verification in this option, reversing the proper sequence of compliance checking and final testing.

BVerification, Definition, Validation, and Post Accreditation

This order is incorrect because Verification cannot occur before Definition, as the SSAA produced in Definition is what Verification checks against.

CVerification, Validation, Definition, and Post Accreditation

This order is incorrect because Verification must precede Validation - full system testing (Validation) comes after development compliance checks (Verification).

DDefinition, Verification, Validation, and Post AccreditationCorrect

DITSCAP defines four sequential phases: Definition (establishing the C&A level of effort and SSAA), Verification (confirming the system complies with the SSAA during development), Validation (confirming the fully integrated system meets its security requirements), and Post Accreditation (maintaining the accreditation through the system's operational life). This order ensures security is built in from the design phase through operations.

Concept tested: DITSCAP certification and accreditation phase order

Source: https://public.cyber.mil/policy-guidance/

Topics

#Certification and Accreditation#DITSCAP#C&A Process Phases

Community Discussion

No community discussion yet for this question.

Full CAP Practice