Métricas de Segurança
Quando precisamos avaliar a situação da segurança de TI, é necessário estabelecer métricas bem definidos e aceitas, de modo a termos uma linguagem única. Como referência, existem dois documentos, um do SANS e outro do NIST, que podem ser muito úteis na elaboração de suas próprias métricas:
NIST - Security Metrics Guide for Information Technology Systems
SANS - A Guide to Security Metrics
Ambos são gratuitos.
Outra fonte de referência é o livro Complete Guide to Security and Privacy Metrics, de Debra S. Herrmann. O livro pode ser adquirido na Amazon ou no site da Auerbach ( www.aurebach-publications.com).
Nenhum comentário:
Postar um comentário