CAP · Question #315
Which of the following is used in the practice of Information Assurance (IA) to define assurance requirements?
The correct answer is A. Classic information security model. The classic information security model, representing the CIA triad of Confidentiality, Integrity, and Availability, is the foundational framework used in Information Assurance to define assurance requirements.
Question
Which of the following is used in the practice of Information Assurance (IA) to define assurance requirements?
Options
- AClassic information security model
- BCommunications Management Plan
- CFive Pillars model
- DParkerian Hexad
How the community answered
(44 responses)- A91% (40)
- B2% (1)
- C5% (2)
- D2% (1)
Why each option
The classic information security model, representing the CIA triad of Confidentiality, Integrity, and Availability, is the foundational framework used in Information Assurance to define assurance requirements.
The classic information security model - the CIA triad - provides the core framework that Information Assurance practitioners use to define assurance requirements for protecting information systems. Each pillar (Confidentiality, Integrity, Availability) maps to specific security controls and assurance criteria that must be addressed in IA evaluations. This model is the foundational reference point for developing security policies, conducting risk assessments, and establishing security requirements in IA practice.
The Communications Management Plan is a project management artifact describing communication strategies among stakeholders and has no role in defining Information Assurance assurance requirements.
The Five Pillars model (Availability, Integrity, Authentication, Confidentiality, Nonrepudiation) is an extended IA framework but is not the primary model cited for defining assurance requirements in standard IA practice.
The Parkerian Hexad adds possession, authenticity, and utility to the CIA triad but is not the standard model used to formally define IA assurance requirements in recognized frameworks.
Concept tested: Classic CIA model as IA assurance requirements framework
Source: https://csrc.nist.gov/glossary/term/information_assurance
Topics
Community Discussion
No community discussion yet for this question.