nerdexam
(ISC)2

CGRC · Question #446

Which of the following assessment methodologies defines a six-step technical security evaluation? Response:

The correct answer is B. FIPS 102. FIPS 102, a guideline for Computer Security Certification and Accreditation, outlines a specific six-step technical security evaluation process.

Assessment/Audit of Security and Privacy Controls

Question

Which of the following assessment methodologies defines a six-step technical security evaluation? Response:

Options

  • AFITSAF
  • BFIPS 102
  • COCTAVE
  • DDITSCAP

How the community answered

(29 responses)
  • A
    3% (1)
  • B
    93% (27)
  • D
    3% (1)

Why each option

FIPS 102, a guideline for Computer Security Certification and Accreditation, outlines a specific six-step technical security evaluation process.

AFITSAF

FITSAF (Federal Information Technology Security Assessment Framework) is a NIST-developed framework but is not specifically known for a 'six-step technical security evaluation' process as described.

BFIPS 102Correct

FIPS 102 (Federal Information Processing Standards Publication 102), titled "Guideline for Computer Security Certification and Accreditation," defines a six-step technical security evaluation process. This document provides a structured approach for assessing the security of information systems within the federal government.

COCTAVE

OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation) is a risk-based security assessment methodology typically involving three phases, not a six-step technical security evaluation as defined by FIPS 102.

DDITSCAP

DITSCAP (Department of Defense Information Technology Security Certification and Accreditation Process) was a DoD specific C&A process, superseded by DIACAP and RMF, and did not specifically define a distinct 'six-step technical security evaluation' as a standalone methodology.

Concept tested: IT Security Assessment Methodologies (historical FIPS)

Source: https://nvlpubs.nist.gov/nistpubs/Legacy/FIPS/fips102.pdf

Topics

#FIPS 102#Security Evaluation Methods#Assessment Frameworks#Technical Assessments

Community Discussion

No community discussion yet for this question.

Full CGRC Practice