CGRC · Question #446
Which of the following assessment methodologies defines a six-step technical security evaluation? Response:
The correct answer is B. FIPS 102. FIPS 102, a guideline for Computer Security Certification and Accreditation, outlines a specific six-step technical security evaluation process.
Question
Which of the following assessment methodologies defines a six-step technical security evaluation? Response:
Options
- AFITSAF
- BFIPS 102
- COCTAVE
- DDITSCAP
How the community answered
(29 responses)- A3% (1)
- B93% (27)
- D3% (1)
Why each option
FIPS 102, a guideline for Computer Security Certification and Accreditation, outlines a specific six-step technical security evaluation process.
FITSAF (Federal Information Technology Security Assessment Framework) is a NIST-developed framework but is not specifically known for a 'six-step technical security evaluation' process as described.
FIPS 102 (Federal Information Processing Standards Publication 102), titled "Guideline for Computer Security Certification and Accreditation," defines a six-step technical security evaluation process. This document provides a structured approach for assessing the security of information systems within the federal government.
OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation) is a risk-based security assessment methodology typically involving three phases, not a six-step technical security evaluation as defined by FIPS 102.
DITSCAP (Department of Defense Information Technology Security Certification and Accreditation Process) was a DoD specific C&A process, superseded by DIACAP and RMF, and did not specifically define a distinct 'six-step technical security evaluation' as a standalone methodology.
Concept tested: IT Security Assessment Methodologies (historical FIPS)
Source: https://nvlpubs.nist.gov/nistpubs/Legacy/FIPS/fips102.pdf
Topics
Community Discussion
No community discussion yet for this question.