Please enable JavaScript.
Coggle requires JavaScript to display documents.
Métrica - Não consigo gerir aquilo que não consigo medir (1. Métricas…
Métrica
-
Não consigo gerir aquilo que não consigo medir
1. Métricas Efetivas
Critérios - São
SMART
S - Específica -
O que?
M - Mensurável -
Quanto?
Alcançável -
Como será medida?
R - Relevante -
Qual a utilidade?
Temporal -
Em que momento ela é válida, quando, em que momento foi feita, de quanto em quanto tempo deve ser medida
Referências
Center of Information Security (CIS)
Information Security Metrics
- Como medir operações de Segurança
ISO/IEC 27004-2009 -
Gestão de Segurança da Informação - Medição
2.
Métricas de Implementação
: Acompanhamento de projetos e demais iniciativas
Key Goal Indicator (KGI)
-
Estratégico, avalia o resultado final
Key Performance Indicators (KPI)
-
Indicador chave de Desempenho - Avaliado constantemente
3. Métricas de Alinhamento
:
Quanto a estratégia de segurança da informação está alinhada com os objetivos do negócio?
% de atividades executadas pelo plano de segurança que estão alinhadas com o negócio
Exemplo dado:
ISO e seus benefícios
4. Métricas da Gestão de Riscos
:
É preciso definir as expectativas e objetivos da gestão de riscos para determinar se o programa está avançando na direção correta
-
Objetivo:*
Administrar os riscos de forma eficiente*
A quantidade de incidentes conhecidos comparado com riscos identificados
% de
A
nálise de
I
mpacto de
N
egócio versus o total de sistemas sensíveis ou críticos