nerdexam
(ISC)2

CGRC · Question #490

What does OCTAVE stand for? Response:

The correct answer is B. Operationally Critical Threat, Asset, and Vulnerability Evaluation. OCTAVE is a comprehensive risk assessment methodology developed by Carnegie Mellon University's CERT Coordination Center, and its acronym stands for Operationally Critical Threat, Asset, and Vulnerability Evaluation.

Security and Privacy Governance, Risk Management, and Compliance Program

Question

What does OCTAVE stand for? Response:

Options

  • AOperationally Computer Threat, Asset, and Vulnerability Evaluation
  • BOperationally Critical Threat, Asset, and Vulnerability Evaluation
  • COperationally Computer Threat, Asset, and Vulnerability Elimination
  • DOperationally Critical Threat, Asset, and Vulnerability Elimination

How the community answered

(26 responses)
  • B
    92% (24)
  • C
    4% (1)
  • D
    4% (1)

Why each option

OCTAVE is a comprehensive risk assessment methodology developed by Carnegie Mellon University's CERT Coordination Center, and its acronym stands for Operationally Critical Threat, Asset, and Vulnerability Evaluation.

AOperationally Computer Threat, Asset, and Vulnerability Evaluation

This option incorrectly uses 'Computer' instead of 'Critical' and does not accurately represent the full acronym.

BOperationally Critical Threat, Asset, and Vulnerability EvaluationCorrect

OCTAVE stands for 'Operationally Critical Threat, Asset, and Vulnerability Evaluation.' It is a suite of self-directed information security risk assessment methodologies designed to help organizations identify and manage information security risks by involving operational staff.

COperationally Computer Threat, Asset, and Vulnerability Elimination

This option incorrectly uses 'Computer' instead of 'Critical' and 'Elimination' instead of 'Evaluation,' which changes the meaning significantly.

DOperationally Critical Threat, Asset, and Vulnerability Elimination

This option incorrectly uses 'Elimination' instead of 'Evaluation,' which is a key component of the OCTAVE methodology's focus.

Concept tested: OCTAVE methodology acronym

Source: https://www.sei.cmu.edu/research-insights/publications/octave-framework/

Topics

#OCTAVE#Risk Management Framework#Acronyms#Information Security

Community Discussion

No community discussion yet for this question.

Full CGRC Practice