SSI-58. INDICADORES DE SEGURANÇA DA INFORMAÇÃO

马上开始. 它是免费的哦
注册 使用您的电邮地址
SSI-58. INDICADORES DE SEGURANÇA DA INFORMAÇÃO 作者: Mind Map: SSI-58. INDICADORES DE SEGURANÇA DA INFORMAÇÃO

1. 58.1. Conceito

1.1. 58.1.1. Indicadores são métricas usadas para medir o desempenho, eficiência e eficácia dos controles de segurança da informação.

1.2. 58.1.2. Permitem tomar decisões baseadas em evidências e alinhar a segurança aos objetivos estratégicos da organização.

2. 58.2. Finalidades dos Indicadores

2.1. 58.2.1. Monitorar o cumprimento de políticas de segurança.

2.2. 58.2.2. Avaliar a eficácia dos controles implementados.

2.3. 58.2.3. Identificar tendências, anomalias e riscos emergentes.

2.4. 58.2.4. Justificar investimentos e priorizar ações corretivas.

3. 58.3. Características de um Bom Indicador

3.1. 58.3.1. Objetivo – baseado em dados concretos e confiáveis.

3.2. 58.3.2. Relevante – alinhado aos riscos e processos críticos da organização.

3.3. 58.3.3. Simples – fácil de interpretar e comunicar.

3.4. 58.3.4. Comparável – permite análise ao longo do tempo.

3.5. 58.3.5. Acessível – obtido com facilidade e frequência adequada.

4. 58.4. Tipos de Indicadores

4.1. 58.4.1. Indicadores de Desempenho (KPIs)

4.1.1. 58.4.1.1. Medem o resultado de um processo ou controle de segurança.

4.1.2. 58.4.1.2. Exemplo: tempo médio de resposta a incidentes.

4.2. 58.4.2. Indicadores de Risco

4.2.1. 58.4.2.1. Avaliam a exposição a ameaças e vulnerabilidades.

4.2.2. 58.4.2.2. Exemplo: número de sistemas críticos sem patch de segurança.

4.3. 58.4.3. Indicadores de Conformidade

4.3.1. 58.4.3.1. Verificam o alinhamento a políticas internas, leis e normas.

4.3.2. 58.4.3.2. Exemplo: percentual de usuários que concluíram o treinamento de segurança.

5. 58.5. Exemplos Práticos

5.1. 58.5.1. Número de incidentes reportados por mês

5.2. 58.5.2. Percentual de atualizações aplicadas no prazo

5.3. 58.5.3. Quantidade de acessos indevidos bloqueados

5.4. 58.5.4. Volume de dados sensíveis trafegando sem criptografia

5.5. 58.5.5. Taxa de detecção de malware por endpoint

6. 58.6. Uso Estratégico

6.1. 58.6.1. Os indicadores devem ser comunicados periodicamente à alta gestão.

6.2. 58.6.2. Ajudam na priorização de recursos e na melhoria contínua do SGSI (Sistema de Gestão de Segurança da Informação).