CGRC · Question #700
Which of the following specifies security requirements for federal information and information systems in 17 security-related areas that represent a broad-based, balanced information security…
The correct answer is B. FIPS 200, Minimum Security Requirements for Federal Information and Information Systems. FIPS 200, titled "Minimum Security Requirements for Federal Information and Information Systems," specifies baseline security requirements across 17 control families for federal systems. This standard is crucial for establishing a balanced information security program.
Question
Which of the following specifies security requirements for federal information and information systems in 17 security-related areas that represent a broad-based, balanced information security program? Response:
Options
- AFederal Information Processing Standard (FIPS) 199, Standards for Security Categorization of
- BFIPS 200, Minimum Security Requirements for Federal Information and Information Systems
- CCommittee on National Security Systems (CNSS) Instruction No. 1253, Security Categorization
- DSection 3541 Title 44 U.S.C. Federal Information Security Management Act of 2002
How the community answered
(54 responses)- A2% (1)
- B91% (49)
- C4% (2)
- D4% (2)
Why each option
FIPS 200, titled "Minimum Security Requirements for Federal Information and Information Systems," specifies baseline security requirements across 17 control families for federal systems. This standard is crucial for establishing a balanced information security program.
FIPS 199 deals with the security categorization of information and information systems (low, moderate, high impact), not the detailed security requirements.
FIPS 200, "Minimum Security Requirements for Federal Information and Information Systems," provides a structured approach to defining minimum security requirements across 17 security-related areas (control families) for federal information and systems. This standard is fundamental in establishing a balanced, risk-based information security program by requiring agencies to meet these baselines through the selection and implementation of appropriate security controls.
CNSS Instruction No. 1253 adapts FIPS 199 and FIPS 200 for national security systems, but FIPS 200 is the primary source for the 17 control families for federal systems.
FISMA (Federal Information Security Management Act) is the law that mandates the security of federal information systems, but FIPS 200 is the standard that specifies the requirements.
Concept tested: FIPS 200 security requirements
Source: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.200.pdf
Topics
Community Discussion
No community discussion yet for this question.