Quelques indicateurs d’efficacité des mesures de sécurité
Les indicateurs les plus fréquemment mis en place, parce que les plus significatifs, portent principalement sur les mesures de sécurité suivantes :
-
Contrôle d’accès : indicateur basé sur une revue périodique des droits, sur le nombre de machines adressées au travers de comptes génériques, sur le nombre d’applications forçant l’utilisation d’authentification forte ou implémentant une politique de mots de passe renforcée.
-
Protection contre les logiciels malveillants : mesure de couverture des antivirus et de leur actualisation.
-
Gestion des sauvegardes : mesure de taux d’échec.
-
Gestion des incidents : nombre, durée, taux de résolution, répartition en fonction d’un indice de gravité.
-
Exploitation : gestion des versions et de l’application des patches de sécurité.
-
Dimensionnement réseau, systèmes.
-
Disponibilité.