Il y a souvent trop de systèmes disjoints impliqués dans la production de métriques particulières

D’après mon expérience, il n’y a pas trop d’organisations de sécurité qui pensent avoir atteint le summum de l’efficacité. Au contraire, la plupart des organisations de sécurité se rendent compte que, quels que soient les progrès qu’elles ont réalisés pour améliorer la maturité et l’efficacité, il reste encore du travail à faire. Ce désir constant d’amélioration est sain et contribue à garantir qu’une équipe de sécurité ne commence pas à prendre du retard au détriment de la sécurité de son organisation.

Il existe de nombreux angles à prendre pour améliorer l’efficacité. Dans le passé, mes articles sur le thème des métriques semblent avoir piqué l’attention des lecteurs. Je vois cela comme une preuve de l’intérêt que le public de SecurityWeek porte à ce sujet. En tant que tel, il semble approprié de proposer sept façons d’améliorer l’efficacité de votre programme de mesures de sécurité:

1. Document: Même si cela ne semble pas être le cas, la documentation peut grandement aider à améliorer l’efficacité des mesures. Outre les avantages évidents, la documentation de la source de chaque mesure, les données requises pour le calculer, les étapes de son calcul, sa fréquence et le public cible de la mesure présentent un autre avantage. Prendre le temps de rassembler, comprendre et noter les paramètres ci-dessus permet à l’organisation de la sécurité de les étudier. Dans certains cas, des inefficacités autour de chaque métrique peuvent se présenter pendant le processus de documentation. Dans d’autres cas, il peut devenir clair qu’il y a trop de travail manuel impliqué dans le rapport de mesures spécifiques. Dans d’autres cas encore, il peut devenir évident qu’il y a trop de systèmes disjoints impliqués dans la production de métriques particulières. Ce ne sont là que quelques-uns des avantages qui découlent de la documentation du processus de mesure.

2. Consolider les données: L’une des parties les plus chronophages de la production …

Voir la source de cette publication