nerdexam
(ISC)2

CGRC · Question #363

Which of the following emphasizes the importance of continuous monitoring by requiring agencies to conduct control assessments at a frequency appropriate to risk but no less than annually? Response:

The correct answer is B. FISMA, 2002. This question identifies the legislation that mandates continuous monitoring and annual control assessments for federal agencies.

Security and Privacy Governance, Risk Management, and Compliance Program

Question

Which of the following emphasizes the importance of continuous monitoring by requiring agencies to conduct control assessments at a frequency appropriate to risk but no less than annually? Response:

Options

  • AOMB memorandum M-11-33, FY 2011
  • BFISMA, 2002
  • CClinger-Cohen Act
  • DOMB Circular A-130, Appendix III, 1997

How the community answered

(25 responses)
  • A
    8% (2)
  • B
    88% (22)
  • C
    4% (1)

Why each option

This question identifies the legislation that mandates continuous monitoring and annual control assessments for federal agencies.

AOMB memorandum M-11-33, FY 2011

OMB Memorandum M-11-33 focused on transitioning to a Continuous Monitoring strategy, but FISMA itself established the underlying requirement.

BFISMA, 2002Correct

The Federal Information Security Management Act (FISMA) of 2002 mandates that federal agencies develop, document, and implement agency-wide information security programs, including continuous monitoring and control assessments at a frequency appropriate to risk, but no less than annually. This requirement solidified the importance of ongoing security oversight.

CClinger-Cohen Act

The Clinger-Cohen Act (1996) primarily focused on improving the way federal agencies acquire, use, and manage information technology, preceding the specific security mandates of FISMA.

DOMB Circular A-130, Appendix III, 1997

OMB Circular A-130, Appendix III (1997) provided initial guidance for federal information security but was superseded and enhanced by FISMA's more prescriptive requirements for continuous monitoring.

Concept tested: FISMA continuous monitoring requirements

Source: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-37r2.pdf

Topics

#FISMA#Continuous Monitoring#Control Assessments#Federal Regulations

Community Discussion

No community discussion yet for this question.

Full CGRC Practice