CLAUDE CODE MARKETPLACES
SkillsCyberStrikeus/CyberStrikeCP-2(5)_continue-mission-and-business-functions

CP-2(5)_continue-mission-and-business-functions

Plan for the continuance of [organization-defined] mission and business functions with minimal or no loss of operational continuity and sustains that

npx skills add https://github.com/CyberStrikeus/CyberStrike --skill CP-2(5)_continue-mission-and-business-functions
SKILL.md

CP-2(5) Continue Mission and Business Functions

Enhancement of: CP-2

High-Level Description

Family: Contingency Planning (CP) Framework: NIST SP 800-53 Rev 5

Organizations may choose to conduct the contingency planning activities to continue mission and business functions as part of business continuity planning or business impact analyses. Primary processing and/or storage sites defined by organizations as part of contingency planning may change depending on the circumstances associated with the contingency.

What to Check

  • Verify CP-2(5) Continue Mission and Business Functions is documented in SSP
  • Confirm control is operating effectively
  • Review evidence of continuous monitoring for CP-2(5)
  • Verify enhancement builds upon base control CP-2

How to Test

Step 1: Review Documentation

Examine the System Security Plan (SSP) and related artifacts for CP-2(5) implementation details. Verify the organization has documented how this control is satisfied.

Step 2: Validate Implementation

# For cloud environments, use cloud-audit-mcp tools
# For on-premises, review system configurations directly

# Example: Check if account management policies exist
grep -r "account.management\|access.control" /etc/security/ 2>/dev/null

Step 3: Test Operating Effectiveness

Verify the control is actively functioning, not just documented. Check logs, configurations, and operational evidence.

Tools

ToolPurposeUsage
Manual ReviewDocumentation and interview-basedN/A

Remediation Guide

Control Statement

Plan for the continuance of [organization-defined] mission and business functions with minimal or no loss of operational continuity and sustains that continuity until full system restoration at primary processing and/or storage sites.

Implementation Guidance

Organizations may choose to conduct the contingency planning activities to continue mission and business functions as part of business continuity planning or business impact analyses. Primary processing and/or storage sites defined by organizations as part of contingency planning may change depending on the circumstances associated with the contingency.

Risk Assessment

FindingSeverityImpact
CP-2(5) Continue Mission and Business Functions not implementedMediumContingency Planning
CP-2(5) partially implementedLowIncomplete Contingency Planning

CWE Categories

CWE IDTitle
N/ANo direct CWE mapping

References

Checklist

  • Control documented in SSP
  • Implementation evidence collected
  • Operating effectiveness validated
  • Continuous monitoring in place
  • Related controls (none) reviewed