{"id":2706,"date":"2019-10-30T15:01:03","date_gmt":"2019-10-30T18:01:03","guid":{"rendered":"https:\/\/centric.com.br\/?p=2706"},"modified":"2019-10-30T15:01:03","modified_gmt":"2019-10-30T18:01:03","slug":"como-gerar-metricas-de-seguranca-para-a-sua-empresa","status":"publish","type":"post","link":"https:\/\/centric.com.br\/blog\/como-gerar-metricas-de-seguranca-para-a-sua-empresa\/","title":{"rendered":"Como gerar m\u00e9tricas de seguran\u00e7a para a sua empresa?"},"content":{"rendered":"\n

As m\u00e9tricas indicam o grau de seguran\u00e7a em rela\u00e7\u00e3o a um ponto de refer\u00eancia. Confira sete crit\u00e9rios que s\u00e3o fundamentais para a cria\u00e7\u00e3o de m\u00e9tricas de seguran\u00e7a eficazes. <\/p>\n\n\n\n

Um dos objetivos fundamentais da medi\u00e7\u00e3o e monitoriza\u00e7\u00e3o est\u00e1 relacionado ao apoio \u00e0 tomada de decis\u00f5es<\/strong>. Deste ponto de vista, \u00e9 fundamental poder responder a perguntas como: voc\u00ea pode definir o grau de seguran\u00e7a de sua empresa? Qual n\u00edvel de seguran\u00e7a seria suficiente? Que impacto a falta de seguran\u00e7a pode ter sobre a produtividade? Sem d\u00favida, teremos de contar com uma ferramenta que nos permita esclarecer este tipo de quest\u00f5es.<\/p>\n\n\n\n

Ao longo deste texto, focamos em uma abordagem para o uso de m\u00e9tricas de seguran\u00e7a de forma eficaz.<\/p>\n\n\n\n

Entendendo o que \u00e9 uma m\u00e9trica<\/strong><\/h3>\n\n\n\n

\u00c9 comum ouvir que, se algo \u00e9 conhecido, mas n\u00e3o pode ser medido em n\u00fameros, o conhecimento \u00e9 prec\u00e1rio ou deficiente. Podemos definir \u201cm\u00e9trica\u201d como um termo usado para denotar medidas baseadas em uma ou mais refer\u00eancias, envolvendo pelo menos dois pontos: a medida e a refer\u00eancia.<\/p>\n\n\n\n

Se falamos de seguran\u00e7a, podemos tamb\u00e9m defini-la como a prote\u00e7\u00e3o contra qualquer preju\u00edzo ou riscos. Relacionando ambos conceitos, podemos concluir que as m\u00e9tricas de seguran\u00e7a geralmente indicam o estado ou grau de seguran\u00e7a<\/strong> em rela\u00e7\u00e3o a um ponto de refer\u00eancia.<\/p>\n\n\n\n

Logicamente, as m\u00e9tricas mais t\u00e9cnicas s\u00e3o especialmente \u00fateis para a gest\u00e3o operacional como Sistemas de Detec\u00e7\u00e3o de Intrus\u00e3o (IDS), Antiv\u00edrus, Firewalls, WAF ou Security Event Information Manager (SIEM), entre outras ferramentas de seguran\u00e7a. A principal informa\u00e7\u00e3o que podem indicar \u00e9 se as plataformas s\u00e3o tratadas corretamente ou n\u00e3o, a identifica\u00e7\u00e3o de vulnerabilidades ou se recebem o acompanhamento correspondente.<\/p>\n\n\n\n

No entanto, estas m\u00e9tricas podem n\u00e3o ter tanto valor do ponto de vista da gest\u00e3o, considerando que:<\/p>\n\n\n\n