nerdexam
(ISC)2

CGRC · Question #276

Which of the following is used in the practice of Information Assurance (IA) to define assurance requirements? Response:

The correct answer is A. Classic information security model. The Classic Information Security Model, encompassing Confidentiality, Integrity, and Availability (CIA triad), is fundamental in Information Assurance for defining core security requirements.

Security and Privacy Governance, Risk Management, and Compliance Program

Question

Which of the following is used in the practice of Information Assurance (IA) to define assurance requirements? Response:

Options

  • AClassic information security model
  • BCommunications Management Plan
  • CFive Pillars model
  • DParkerian Hexad

How the community answered

(51 responses)
  • A
    88% (45)
  • B
    6% (3)
  • C
    2% (1)
  • D
    4% (2)

Why each option

The Classic Information Security Model, encompassing Confidentiality, Integrity, and Availability (CIA triad), is fundamental in Information Assurance for defining core security requirements.

AClassic information security modelCorrect

The Classic Information Security Model, also known as the CIA triad (Confidentiality, Integrity, Availability), provides the foundational framework for defining information assurance requirements. Most security policies, controls, and objectives are built upon ensuring these three core principles are maintained for information and systems.

BCommunications Management Plan

A Communications Management Plan is a project management document for managing stakeholder communications, not a model for defining security assurance requirements.

CFive Pillars model

The Five Pillars model is an Information Assurance model itself, but it extends beyond just "assurance requirements" to encompass other aspects like authentication and non-repudiation, making the classic CIA triad a more direct answer for defining foundational assurance.

DParkerian Hexad

The Parkerian Hexad extends the CIA triad with possession, authenticity, and utility, which is a more comprehensive model, but the "classic" model (CIA triad) is the fundamental one used for basic assurance requirements.

Concept tested: Classic Information Security Model (CIA Triad)

Source: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.199.pdf

Topics

#Information Assurance#Assurance requirements#Information security models#CIA Triad

Community Discussion

No community discussion yet for this question.

Full CGRC Practice