CGRC · Question #363
Which of the following emphasizes the importance of continuous monitoring by requiring agencies to conduct control assessments at a frequency appropriate to risk but no less than annually? Response:
The correct answer is B. FISMA, 2002. This question identifies the legislation that mandates continuous monitoring and annual control assessments for federal agencies.
Question
Which of the following emphasizes the importance of continuous monitoring by requiring agencies to conduct control assessments at a frequency appropriate to risk but no less than annually? Response:
Options
- AOMB memorandum M-11-33, FY 2011
- BFISMA, 2002
- CClinger-Cohen Act
- DOMB Circular A-130, Appendix III, 1997
How the community answered
(25 responses)- A8% (2)
- B88% (22)
- C4% (1)
Why each option
This question identifies the legislation that mandates continuous monitoring and annual control assessments for federal agencies.
OMB Memorandum M-11-33 focused on transitioning to a Continuous Monitoring strategy, but FISMA itself established the underlying requirement.
The Federal Information Security Management Act (FISMA) of 2002 mandates that federal agencies develop, document, and implement agency-wide information security programs, including continuous monitoring and control assessments at a frequency appropriate to risk, but no less than annually. This requirement solidified the importance of ongoing security oversight.
The Clinger-Cohen Act (1996) primarily focused on improving the way federal agencies acquire, use, and manage information technology, preceding the specific security mandates of FISMA.
OMB Circular A-130, Appendix III (1997) provided initial guidance for federal information security but was superseded and enhanced by FISMA's more prescriptive requirements for continuous monitoring.
Concept tested: FISMA continuous monitoring requirements
Source: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-37r2.pdf
Topics
Community Discussion
No community discussion yet for this question.