IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Simplificar las métricas que evalúan la seguridad es más efectivo, según Forrester



Las organizaciones se complican demasiado a la hora de medir si sus planes de seguridad son realmente efectivos, pudiendo beneficiarse de un planteamiento mucho más simple, tal y como estima un analista de Forrester.

En el marco del Forrester Security Forum, celebrado en Londres, Andrew Jacquith, analista senior de la consultora, admitió que era difícil medir la efectividad de la seguridad. “Tiende a ser muy emocional, tomamos decisiones basándonos en la percepción del riesgo y en los titulares de los periódicos. Y ese no un buen modo de juzgarlo”, apuntó.

En su lugar, el consultor recomienda que para medir la resistencia de su seguridad de forma segura y fiable, las organizaciones deberían definir sus medidas de seguridad según áreas claras y desarrollar métricas simples y coherentes. Asimismo, aconseja producir un simple número de cada medición que ponga la calidad de la seguridad en contexto; por ejemplo, “qué porcentaje de portátiles están cubiertos por los programas antimalware, cuántas intrusiones de red se han producido dividido por el número de usuarios de la red, o qué porcentaje de intrusiones fue detectado por los sistemas y no por accidente y a posteriori”.

Además, señala que crear esos sencillos números que reflejen la fortaleza de la seguridad es mucho más eficiente que las métricas complejas, difíciles de descifrar y con poco significado en un contexto de negocio. “Los ejecutivos no tienen mucho tiempo y quieren respuestas sencillas de las que se puedan fiar. La industria de seguridad no ha sido buena creando una explicación no técnica”. Para Andrew Jacquith, el acto de medir los progresos, y la disciplina que ello implica, mejora la seguridad y demuestra su valor a los directivos, y “tal y como están los presupuestos sabemos lo importante que es eso”.


Autor: Arancha Asenjo
Fecha: 03/04/2009
Votos: 0  
Más sobre:

Forrester

 políticas estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es