FITSI Manager Federal IT Security Institute Exam QUESTIONS WITH COMPLETE VERIFIED SOLUTIONS 2024/2025 Primary NIST RMF Documents 800-30, 800 -37, 800 -39, 800 -53, 800 -53A RMF Tier 1 Risks (Organizational) Strategic, Governance, Methodologies, Risk Tolerance RMF Tier 2 Risks (Mission/Business Perspective) Enterprise Architecture, Defining Core Missions, Subordinate Organization limits RMF Tier 3 Risks (Information System) Security Controls CISO Chief Information Security Officer CCE Common Configurat ion Enumeration CPE Common Platform Enumeration CWE Common Weakness Enumeration CVSS Common Vulnerability Scoring System XCCDF Extensible Configuration Checklist Description Format OVAL Open Vulnerability Assessment Language OCIL Open Checklist Interactive Language NVD National Vulnerability Database CVE Common Vulnerabilities and Exposures E-Authentication Levels Level 1: no identity proofing requirement Level 2: single factor remote authentication Level 3: multi -factor remote authentication Level 4: multi -factor remote authentication; hard crypto tokens FISMA FISMA 2002 - Federal Information Security Management Act; FISMA 2014 - Federal Information Security Modernization Act CNSS Committee on National Security Systems: Guides assess, approves and over sees mitigating action of national security systems NISTIR NIST Interagency/Internal Report - Irregularly published on special topics, transitory or limited interest items Information System Boundaries - Establish scope of protection for systems - Establis hed in coordination w/ security categorization process, before developing security plans CCA Clinger Cohen Act of 1996 aka Information Technology Management Reform Act - CIOs for all agencies - CPIC/Capital Planning Investment Controls for IT $ - OMB OMB o versight of IT $ - Enterprise Architecture SP 800 -37 Rev 2 NIST SP 800 Rev 2 Risk Management Framework for Information Systems and Organizations - Common information security framework - Shift from A&A to Risk Management Framework PPD-21 PPD-21 - Critical Infrastructure Security & Resilience - Supersedes HSPD -7 HSPD -20 HSPD -20 - Sets national continuity policy for USG - Continuity of Operations - Continuity of Government HSPD -12
Preview 2 out of 12 pages
Exam (elaborations)
FITSI Manager Federal IT Security Institute Exam QUESTIONS WITH COMPLETE VERIFIED SOLUTIONS 2024/2025
Preview 2 out of 12 pages
QUESTIONS AND ANSWERS
Content preview
Document information
- Uploaded on
- May 30, 2024
- Number of pages
- 12
- Written in
- 2023/2024
- Type
- Exam (elaborations)
- Contains
- Questions & answers
$10.99
Wrong document? Swap it for free
Within 14 days of purchase and before downloading, you can choose a different document. You can simply spend the amount again.
Written by students who passed
Immediately available after payment
Read online or as PDF
Available in package deal
Package deal
FITSP EXAMINATION BUNDLE SET