nerdexam
(ISC)2

CGRC · Question #447

What publication provides a wide range of security controls as a basis for mitigation measures? Response:

The correct answer is A. NIST SP 800-53. NIST Special Publication 800-53 provides a comprehensive catalog of security and privacy controls that serve as a foundational basis for mitigation measures in information systems.

Selection and Approval of Framework, Security, and Privacy Controls

Question

What publication provides a wide range of security controls as a basis for mitigation measures? Response:

Options

  • ANIST SP 800-53
  • BNIST SP 800-60
  • CNIST SP 800-39
  • DNIST SP 800-37

How the community answered

(60 responses)
  • A
    95% (57)
  • B
    2% (1)
  • D
    3% (2)

Why each option

NIST Special Publication 800-53 provides a comprehensive catalog of security and privacy controls that serve as a foundational basis for mitigation measures in information systems.

ANIST SP 800-53Correct

NIST Special Publication 800-53, "Security and Privacy Controls for Information Systems and Organizations," offers an extensive catalog of security and privacy controls. These controls are widely utilized as fundamental building blocks for designing, implementing, and assessing effective mitigation measures in federal information systems and organizations.

BNIST SP 800-60

NIST SP 800-60 focuses on mapping types of information and information systems to security categories, not on providing a catalog of security controls.

CNIST SP 800-39

NIST SP 800-39 provides guidance on managing information security risk across organizational, mission, and system views, rather than a direct catalog of controls.

DNIST SP 800-37

NIST SP 800-37 guides the application of the Risk Management Framework (RMF) process, but it does not provide the specific catalog of security controls itself.

Concept tested: NIST Special Publication content

Source: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5.pdf

Topics

#NIST SP 800-53#Security Controls#Mitigation Measures#Information Security Standards

Community Discussion

No community discussion yet for this question.

Full CGRC Practice