Dom Bezpieczeństwo Jak można zmierzyć bezpieczeństwo?

Jak można zmierzyć bezpieczeństwo?

Anonim

P:

Jak można zmierzyć bezpieczeństwo IT?

ZA:

Bezpieczeństwo IT jest z natury niematerialnym i trudnym do zmierzenia celem lub usługą. Dokładna ocena korzyści płynących z przepisów bezpieczeństwa lub sprawdzenie, jak działają systemy bezpieczeństwa, może być niezwykle trudne. Jednak w branży bezpieczeństwa pojawiły się najlepsze praktyki pomiaru skuteczności strategii i systemów bezpieczeństwa.

Jednym ze sposobów pomiaru bezpieczeństwa IT jest zestawienie raportów o cyberatakach i zagrożeniach cybernetycznych w czasie. Chronologicznie mapując te zagrożenia i odpowiedzi, firmy mogą zbliżyć się do oceny, jak dobrze działały systemy bezpieczeństwa podczas ich wdrażania. Firmy mogą również przeprowadzać ankiety wśród osób zajmujących kluczowe stanowiska w zakresie bezpieczeństwa, aby zapewnić rodzaj „percepcji ryzyka”, który będzie również wykorzystywany do analizy porównawczej bezpieczeństwa. Niektórzy eksperci zalecają śledzenie zwrotu z inwestycji w bezpieczeństwo, zadając właściwe pytania tym, którzy pracują na pierwszej linii cyberbezpieczeństwa i biorą wszystkie przychodzące dane, aby uzyskać lepszy obraz wyników bezpieczeństwa.

Firmy mogą również promować dokładność i pomiary bezpieczeństwa, dzieląc zabezpieczenia na poszczególne elementy. Na przykład bezpieczeństwo punktów końcowych to specyficzna implementacja praktyk bezpieczeństwa dla punktów końcowych danych, takich jak ekrany smartfonów, tabletów i komputerów PC. Inne aspekty bezpieczeństwa danych obejmują wykorzystanie danych w sieci, gdzie specjaliści mogą wykorzystywać sieciowe punkty kontrolne do ustanawiania wzorców bezpieczeństwa lub mierzyć bezpieczeństwo na inne sposoby.

Dla wielu informatyków pomiar bezpieczeństwa jest procesem „wejściowym, wejściowym”, w którym eksperci ds. Bezpieczeństwa agregują dane o zagrożeniach cybernetycznych, wprowadzają je do bazy danych i generują raporty informacyjne. Tego rodzaju zaawansowane analizy pomagają w ocenie praktyk bezpieczeństwa i pomagają decydentom ludzkim radzić sobie z zarządzaniem zmianami strategii bezpieczeństwa. Ogólnie rzecz biorąc, bezpieczeństwo IT obejmuje „cykl życia bezpieczeństwa” z wieloma krokami i etapami reagowania na zagrożenia, a nie tylko zapewnienie statycznego rodzaju ochrony.

Jak można zmierzyć bezpieczeństwo?