sexta-feira, 2 de março de 2007

Métricas de Segurança

Quando precisamos avaliar a situação da segurança de TI, é necessário estabelecer métricas bem definidos e aceitas, de modo a termos uma linguagem única. Como referência, existem dois documentos, um do SANS e outro do NIST,  que podem ser muito úteis na elaboração de suas próprias métricas:

NIST - Security Metrics Guide for Information Technology Systems

SANS - A Guide to Security Metrics

Ambos são gratuitos.

Outra fonte de referência é o livro Complete Guide to Security and Privacy Metrics, de Debra S. Herrmann. O livro pode ser adquirido na Amazon ou no site da Auerbach ( www.aurebach-publications.com).

Nenhum comentário: