説明/参照:
Explanation:
プログラム管理管理は、技術的ではなく、管理クラスの管理下にあります。
プログラム管理の管理は、連邦情報セキュリティ管理法(FISMA)によって推進されています。FISMAへの準拠を確実にするための制御を提供します。これらのコントロールは、他のコントロールを補完します。それらはそれらを置き換えません。
不正解:
B、C、D:これらのコントロールは技術的なクラスのコントロールに分類されます。
コントロールのテクニカルクラスには、4つのファミリが含まれます。これらのファミリには、75を超える個別のコントロールが含まれます。
以下は、テクニカルクラスの各ファミリーのリストです。
アクセス制御(AC):この一連の制御は、組織が効果的なアクセス制御を実装するのに役立ちます。

それらは、ユーザーが自分の仕事を実行するために必要な権利と許可を持っていることを保証します。これには、最小特権や職務の分離などの原則が含まれます。
監査と説明責任(AU):この一連の統制は、組織が効果的な監査を実施するのに役立ちます

プログラム。何を監査するかを決定する方法の詳細を提供します。監査ログを保護する方法の詳細を提供します。また、否認防止のための監査ログの使用に関する情報も含まれています。
識別と認証(IA):これらのコントロールは、識別と

ユーザーを認証します。各ユーザーは一意に識別される必要があります。つまり、各ユーザーは1つのアカウントを持っています。このアカウントは1人のユーザーのみが使用します。同様に、デバイス識別子はネットワーク上のデバイスを一意に識別します。
システムおよび通信保護(SC):SCファミリーは、以下をカバーするコントロールの大規模なグループです。

システムと通信チャネルを保護する多くの側面。サービス拒否保護と境界保護制御が含まれています。送信の整合性と機密性の制御も含まれています。