CAP · Question #265
Certification and Accreditation (C&A or CnA) is a process for implementing information security. Which of the following is the correct order of C&A phases in a DITSCAP assessment?
The correct answer is D. Definition, Verification, Validation, and Post Accreditation. The DITSCAP (Defense Information Technology Security Certification and Accreditation Process) follows four phases in a specific order: Definition, Verification, Validation, and Post Accreditation.
Question
Certification and Accreditation (C&A or CnA) is a process for implementing information security. Which of the following is the correct order of C&A phases in a DITSCAP assessment?
Options
- ADefinition, Validation, Verification, and Post Accreditation
- BVerification, Definition, Validation, and Post Accreditation
- CVerification, Validation, Definition, and Post Accreditation
- DDefinition, Verification, Validation, and Post Accreditation
How the community answered
(36 responses)- A6% (2)
- B3% (1)
- C3% (1)
- D89% (32)
Why each option
The DITSCAP (Defense Information Technology Security Certification and Accreditation Process) follows four phases in a specific order: Definition, Verification, Validation, and Post Accreditation.
This order is incorrect because Validation comes before Verification in this option, reversing the proper sequence of compliance checking and final testing.
This order is incorrect because Verification cannot occur before Definition, as the SSAA produced in Definition is what Verification checks against.
This order is incorrect because Verification must precede Validation - full system testing (Validation) comes after development compliance checks (Verification).
DITSCAP defines four sequential phases: Definition (establishing the C&A level of effort and SSAA), Verification (confirming the system complies with the SSAA during development), Validation (confirming the fully integrated system meets its security requirements), and Post Accreditation (maintaining the accreditation through the system's operational life). This order ensures security is built in from the design phase through operations.
Concept tested: DITSCAP certification and accreditation phase order
Source: https://public.cyber.mil/policy-guidance/
Topics
Community Discussion
No community discussion yet for this question.