[LACNIC/Seguridad] Métricas de Seguridad.

mc_systemsecurity en fibertel.com.ar mc_systemsecurity en fibertel.com.ar
Sab Mar 1 21:18:21 BRT 2008


Hola a todos!

Estoy realizando una comparación entre diferentes métricas y normas de seguridad informática (sans, microsoft, etc) y los resultados que las mismas nos pueden dar, el tipo de información que brindan,etc- 
Por lo que he visto en algúnos casos nos dan un valor que después llevado a una tabla indica un nivel de seguridad, alto, medio o bajo riesgo.
Que se puede indicar que programa de métricas utilizar, objetivos, estrategias de recolección, métricas a reportar, etc y de acuerdo a lo que hayamos medido comparamos con un valor de referencia y sabemos cómo estamos. Pero no indica cómo aumentar el valor de la métrica gral de la organización teniendo en cuenta la mejor relacion costo-beneficio, ni en que orden realizar las inversiones manteniendo siempre esa relación entre otras cosas. 
Espero que me puedan aportar algo mas.
Muchas gracias.
Saludos.
Martin
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/seguridad/attachments/20080301/b7f5eae2/attachment.html>


Más información sobre la lista de distribución Seguridad