nerdexam
(ISC)2

CGRC · Question #359

Which of the following provides instructions for annual FISMA reporting and emphasizes monitoring the security state of information systems on an ongoing bases with a frequency sufficient to make ongo

The correct answer is B. OMB memorandum M-11-33, FY 2011. The question asks for the specific directive that guides annual FISMA reporting and promotes continuous monitoring for risk-based decisions.

Security and Privacy Governance, Risk Management, and Compliance Program

Question

Which of the following provides instructions for annual FISMA reporting and emphasizes monitoring the security state of information systems on an ongoing bases with a frequency sufficient to make ongoing, risk-based decisions? Response:

Options

  • AClinger-Cohen Act
  • BOMB memorandum M-11-33, FY 2011
  • COMB Circular A-130, Appendix III, 1997
  • DFISMA, 2002

How the community answered

(14 responses)
  • A
    7% (1)
  • B
    93% (13)

Why each option

The question asks for the specific directive that guides annual FISMA reporting and promotes continuous monitoring for risk-based decisions.

AClinger-Cohen Act
BOMB memorandum M-11-33, FY 2011Correct

OMB Memorandum M-11-33, issued in FY 2011, provided key instructions for annual FISMA reporting and significantly emphasized moving from static, periodic assessments to ongoing monitoring of information systems' security state. This memorandum explicitly promoted continuous diagnostics and mitigation to enable agencies to make ongoing, risk-based security decisions, aligning perfectly with the question's description of continuous monitoring.

COMB Circular A-130, Appendix III, 1997
DFISMA, 2002

Concept tested: FISMA reporting and continuous monitoring guidance

Source: https://www.whitehouse.gov/omb/memoranda/2011/m-11-33/

Topics

#FISMA Reporting#Ongoing Monitoring#OMB Memoranda#Risk-Based Decisions

Community Discussion

No community discussion yet for this question.

Full CGRC Practice