Kirt Cathey's Facebook profile

2008年5月13日火曜日

セキュリティのパフォーマンス評価

セキュリティメトリクを報告する、パーセントや序数などの具体的な単位で表すことが望ましいです。何人かを対象にして、リスク評価の質問に個人別に1~5と回答するようなプロセスではなく、今までの「評価」活動と違います。下記の図表にCOBITのフレームワークからいくつかのメトリクを指しています。このメトリクを報告することによって、セキュリティプログラムの状況を報告するには重要ですが、COBITに基づいてIT管理の状況に関しても役に立つ情報も盛り込まれます。


SecMetricsPerformance_v1.jpeg



0 件のコメント: