Готовы ли вы измерять ИБ?

Готовы ли вы измерять ИБ?
Вечером придумал короткий, но сложный тест (а точнее вопросник) для руководителей по информационной безопасности.

Суть проста - если вам сложно ответить на большинство вопросов (а некоторые специально сделаны с "подвохом"), или не можете дать однозначный ответ, то вам пока еще рано задумываться над вопросом измерения информационной безопасности. Уровень зрелости еще не тот...

Вот вопросы:
  1. За сколько процессов отвечает отдел ИБ? Документированы ли они?
  2. Отдел ИБ работает эффективно или результативно?
  3. Сколько инцидентов ИБ произошло в прошлом году? Сколько утечек информации было предотвращено?
  4. Сколько стоит 1 час времени руководителя отдела ИБ? А сотрудников?
  5. Чем отличается "метрика" от "KPI"?
Комментарии специально по ним не даю. Может как-нибудь в другой раз. Или при личной встрече...

Alt text

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

Andrey Prozorov

Информационная безопасность в России и мире