Готовы ли вы измерять ИБ?

Готовы ли вы измерять ИБ?
Вечером придумал короткий, но сложный тест (а точнее вопросник) для руководителей по информационной безопасности.

Суть проста - если вам сложно ответить на большинство вопросов (а некоторые специально сделаны с "подвохом"), или не можете дать однозначный ответ, то вам пока еще рано задумываться над вопросом измерения информационной безопасности. Уровень зрелости еще не тот...

Вот вопросы:
  1. За сколько процессов отвечает отдел ИБ? Документированы ли они?
  2. Отдел ИБ работает эффективно или результативно?
  3. Сколько инцидентов ИБ произошло в прошлом году? Сколько утечек информации было предотвращено?
  4. Сколько стоит 1 час времени руководителя отдела ИБ? А сотрудников?
  5. Чем отличается "метрика" от "KPI"?
Комментарии специально по ним не даю. Может как-нибудь в другой раз. Или при личной встрече...

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Бэкап знаний создан успешно!

Храним важное в надежном месте

Синхронизируйтесь — подпишитесь

Andrey Prozorov

Информационная безопасность в России и мире