Οι δείκτες απόδοσης (KPIs) ως μέσo παρακολούθησης αποτελεσματικότητας κυβερνοασφάλειας.
Μία από τις σημαντικότερες αρμοδιότητες και ευθύνες στις οποίες καλείται να ανταπεξέλθει κάθε διαχειριστής υποδομής πληροφορικής είναι η ποσοτικοποίηση της ασφάλειας και η συνοπτική αναφορά για το κατά πόσο αυτή βελτιώνεται και σε ποιους τομείς.
Η απλή αναφορά σε προϊόντα που λειτουργούν στην υποδομή δεν αρκεί για να δώσει ποσοτική αλλά και ποιοτική αποτύπωση προς την διοίκηση ή και τα στελέχη. Η προμήθεια και χρήση των καλύτερων λύσεων της αγοράς δεν πιστοποιεί απαραίτητα ότι αυτές έχουν υλοποιηθεί αποτελεσματικά, ούτε δίνουν στοιχεία για την εξελικτική πορεία της ασφάλειας για το προηγούμενο διάστημα.
Παρόμοιες μετρήσεις απαιτούνται σε κάθε ώριμη υποδομή καθώς χρειάζεται συνεχώς βελτίωση και προσαρμογή στις νέες απειλές. Ο κύκλος του Plan-Do-Check-Act υποστηρίζεται από τις απαραίτητες μετρήσεις (KPIs) σε κάθε βήμα ως οδηγός αυτό-βελτίωσης.
Δηλώσεις εφησυχασμού όπως “Είμαστε καλά στο Security”, “Είμαστε καλυμμένοι σε αυτόν τον τομέα» ή «Έχω antivirus & firewall, δεν χρειάζομαι κάτι άλλο» προφανώς δεν ισχύουν εξ ορισμού αλλά και στον βαθμό που αληθεύουν θα πρέπει να συνοδεύονται με τις κατάλληλες μετρήσεις. Αυτές θα πρέπει στην πορεία 12 μηνών να δείχνουν σαφώς την κατεύθυνση ως τεκμήριο για τα επόμενα βήματα.