NCSC попереджає: погані метрики гірші, ніж відсутність метрик у SOC (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- NCSC критикує метрики на основі заявок як оманливі для оцінки SOC.
- Рекомендуються метрики, орієнтовані на результат, для вимірювання ефективності безпеки.
- Погані метрики можуть призвести до неправильного розподілу ресурсів і прогалин у безпеці.
"Національний центр кібербезпеки Великої Британії (NCSC) попередив про використання метрик на основі заявок для вимірювання центрів операційної безпеки (SOC). Такі метрики можуть давати спотворену картину стану безпеки та призводити до поганих рішень. NCSC рекомендує метрики, орієнтовані на результат, які відображають реальну ефективність виявлення загроз і реагування на них."
#метрики SOC
#кібербезпека
#вказівки NCSC
коментарів ще немає.