CAP · Question #273
Which of the following assessment methodologies defines a six-step technical security evaluation?
The correct answer is D. FIPS 102. FIPS 102 (Federal Information Processing Standard 102), titled 'Guideline for Computer Security Certification and Accreditation,' defines a six-step technical security evaluation methodology. OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation) is a…
Question
Which of the following assessment methodologies defines a six-step technical security evaluation?
Options
- AOCTAVE
- BFITSAF
- CDITSCAP
- DFIPS 102
How the community answered
(27 responses)- A4% (1)
- B7% (2)
- C4% (1)
- D85% (23)
Explanation
FIPS 102 (Federal Information Processing Standard 102), titled 'Guideline for Computer Security Certification and Accreditation,' defines a six-step technical security evaluation methodology. OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation) is a risk-based strategic assessment framework, not a six-step technical evaluation. FITSAF (Federal IT Security Assessment Framework) uses a five-level maturity model. DITSCAP (DoD IT Security Certification and Accreditation Process) follows a four-phase process. Only FIPS 102 specifically prescribes the six-step technical security evaluation.
Topics
Community Discussion
No community discussion yet for this question.