02021nas a2200253 4500000000100000000000100001000000100002008004100003260013700044653002300181653005000204653002100254653002900275653001900304653002500323653001900348653005100367653001300418653002300431653001500454100001800469245016600487520111400653 2014 d cмарт 2014 г.bИнститут по информационни и комуникационни технологииaСофия10aизмерване10aинформационна сигурност10aинцидент10aкласификация10aматрица10aмениджмънт10aМетрика10aочак- вана годишна загуба10aриск10aуязвимост10aфирма1 aVeselin Monev00aМетрики за информационна сигурност в предприятията: Класификация, примери и особености3 a

Докладът представя анализ на основни проблеми, свързани с измерването на информационната сигурност в една фирма. Разглеждат се няколко класификации на метрики като се акцентира върху функциите на различните нива от управлението на сигурността. В по-голямата си част работата разглежда положителните и отрицателните страни на по-разпространените метрики за измерване на ИТ сигурността и дава насоките за изработване на собствени. Именно собствените, пригодените към фирмената среда метрики, са тези, които мениджърът по сигурността трябва да създаде и използва за целите на ефективното управление.