Не все метрики одинаково полезны

28
Не все метрики одинаково полезны Бондаренко Александр Директор по развитию ЗАО «ЛЕТА», CISA, CISSP Август 2013

description

Бондаренко Александр Директор по развитию ЗАО «ЛЕТА», CISA, CISSP

Transcript of Не все метрики одинаково полезны

Page 1: Не все метрики одинаково полезны

Не все метрики одинаково полезны

Бондаренко АлександрДиректор по развитию ЗАО «ЛЕТА», CISA, CISSP

Август 2013

Page 2: Не все метрики одинаково полезны

2

Для чего нужны метрики

«Вы не можете управлять тем, что не можете измерить»

Питер Друкер

«Одно из 7 смертельных болезней менеджмента – это управление компанией исключительно на основании видимых показателей»

Уильям Эдвардс Деминг

Page 3: Не все метрики одинаково полезны

3

Для чего нужны метрики

Page 4: Не все метрики одинаково полезны

4

Для чего нужны метрики

ЭФФЕКТИВНОСТЬ - относительный эффект, результативность процесса, операции, проекта, определяемые как отношение эффекта, результата к затратам, расходам, обусловившим, обеспечившим его получение.

Экономический словарь. 2000.

ЭФФЕКТИВНОСТЬ - полезное действие, отдача, коэффициент полезного действия, кпд; производительность, продуктивность, действенность, результативность; плодотворность, действительность, оперативность

Словарь синонимов

Метрики Эффективностьне всегда

Page 5: Не все метрики одинаково полезны

5

Примеры метрик

Page 6: Не все метрики одинаково полезны

6

Примеры метрик

Page 7: Не все метрики одинаково полезны

7

Примеры метрик

Page 8: Не все метрики одинаково полезны

8

Примеры метрик

CIS Consensus Security Metrics

Page 9: Не все метрики одинаково полезны

9

Примеры метрик

6 основных областей:

Безопасность приложений

Управление конфигурацией

Финансы

Управление инцидентами

Управление обновлениями

Управление уязвимостями

Page 10: Не все метрики одинаково полезны

10

Примеры метрик

Page 11: Не все метрики одинаково полезны

11

Примеры метрик

Комплекс СТО БР ИББС

Page 12: Не все метрики одинаково полезны

12

Примеры метрик

Page 13: Не все метрики одинаково полезны

13

Литература

Page 14: Не все метрики одинаково полезны

14

MetricsCenter

Page 15: Не все метрики одинаково полезны

15

База метрик

Page 16: Не все метрики одинаково полезны

16

Правила составления метрик

Цель использования метрики

контроль соответствия

отслеживание прогресса

эффективность (KPI)

контроль нагрузки

Page 17: Не все метрики одинаково полезны

17

Правила составления метрик

Типы метрик

базовые / производные

охват / уровень соответствия

Page 18: Не все метрики одинаково полезны

18

Составление метрик

Источник, периодичность, алгоритм

источник сбора (система, журналы, люди)

частота сбора данных

математические преобразования с результатами

Page 19: Не все метрики одинаково полезны

19

Составление метрик

Шкалы, диапазоны, индикаторы

единицы измерения (числа, %)

диапазоны значений

индикаторы отклонений

Page 20: Не все метрики одинаково полезны

20

Составление метрик

Признаки хорошей метрики

постоянна при измерении

легко получаема

выражена в абсолютных числах или %

соответствует контексту

Page 21: Не все метрики одинаково полезны

21

Примеры метрик

Page 22: Не все метрики одинаково полезны

22

Примеры метрик

Page 23: Не все метрики одинаково полезны

23

Примеры метрик

Page 24: Не все метрики одинаково полезны

24

Сложности: получение данных о метриках

Источники информации:

Лог-файлы прикладного и общесистемного ПО

Средства защиты информации (сканеры, IDS, DLP и др.)

Бизнес-системы

Бумажные носители (реестры, журналы, отчеты и проч.)

Page 25: Не все метрики одинаково полезны

25

Сложности: финансовые метрики

"Я точно знаю, что половина нашего маркетингового бюджета тратится впустую, но не знаю, какая именно".

Автор не известен

Сводить все к финансовым метрикам – идея хорошая, но сложно реализуемая

Page 26: Не все метрики одинаково полезны

26

Сложности: человеческий фактор

Возможно искажение информации:

ошибки интерпретации

умышленное искажение / сокрытие

недостоверные данные

Page 27: Не все метрики одинаково полезны

27

Итоги

Метрики всегда должны основываться на определенных целях контроля

Начните с малого, большое количество метрик в начале только усложнит работу

Применяйте средства автоматизации для сбора и обработки данных для метрик

Page 28: Не все метрики одинаково полезны

28

КОНТАКТНАЯ ИНФОРМАЦИЯ

LETA IT-company109129, Россия, Москва, ул. 8-я Текстильщиков, д.11, стр. 2 Тел./факс: +7 (495) 921-1410

www.leta.ru

2010 LETA IT-company. All rights reserved.This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary.

Бондаренко Александр ВалерьевичДиректор по развитиюМоб. тел.: +7 (495) 921-1410e-mail: [email protected]

Июнь 2011