最高情報責任者(CIO)は、関連する指標を記載したセキュリティ・ダッシュボードの作成を依頼された。取締役会はこのダッシュボードを使用して、組織全体のセキュリ ティ状況を監視・追跡する。CIO は、KPI と KRI の両データを 2 つのセクションに分けた基本レポートを作成し、取締役会にレビューさせる。取締役会のニーズに最も適しているのはどれか。
A. KRI:- 規制の遵守状況- 未解決のセキュリティ調査のバックログ- センサーから報告された脅威と脆弱性の深刻度- 重大な問題の月次パッチ適用までの時間KPI:- 未解決のセキュリティ項目の解決までの時間- 承認されたセキュリティ管理フレームワークを有するサプライヤの割合- ファイルセット全体の EDR の適用範囲- 脅威状況の評価
B. 未解決のセキュリティ調査のバックログ - 重要な問題の月次パッチ適用までの時間 - 脅威状況の評価KPI:- 未解決のセキュリティ項目の解決までの時間 - 規制の遵守状況 - 承認されたセキュリティ管理フレームワークを有するサプライヤの割合 - センサーから報告された脅威と脆弱性の深刻度
C. 未解決のセキュリティ調査のバックログ - 脅威状況の評価KPI:- 未解決のセキュリティ項目を解決するまでの時間 - 規制の遵守 - 重要な問題の月次パッチ適用までの時間 - センサーから報告された脅威と脆弱性の深刻度
D. KPI:- 規制の遵守状況- セキュリティ管理フレームワークが承認されたサプライヤの割合- センサから報告された脅威と脆弱性の深刻度- 脅威状況の評価KRI:- 未解決のセキュリティ項目を解決するまでの時間- 未解決のセキュリティ調査のバックログ- ファイルセット全体の EDR の適用範囲- 重要な問題の月次パッチ適用までの時間