최고 정보 책임자(CIO)는 관련 메트릭이 포함된 보안 대시보드를 개발해 달라는 요청을 받았습니다. 이사회는 이 대시보드를 사용하여 조직의 전반적인 보안 상태를 모니터링하고 추적할 것입니다. CIO는 이사회가 검토할 수 있도록 두 개의 별도 섹션에 KPI와 KRI 데이터가 모두 포함된 기본 보고서를 작성합니다. 다음 중 이사회의 요구 사항을 가장 잘 충족하는 것은 무엇인가요?
A. KRI:- 규정 준수- 미해결 보안 조사 백로그- 센서가 보고한 위협 및 취약성의 심각도- 월별 중요 이슈 패치 시간KPI:- 미해결 보안 항목 해결 시간- 승인된 보안 제어 프레임워크를 보유한 공급업체의 %- 파일럿 전반의 EDR 적용 범위- 위협 환경 등급
B. KRI:- 파일럿 전반의 EDR 적용 범위- 미해결 보안 조사 백로그- 월별 중요 이슈 패치 시간- 위협 환경 등급KPI:- 미해결 보안 항목 해결 시간- 규정 준수- 승인된 보안 제어 프레임워크를 보유한 공급업체의 %- 센서가 보고한 위협 및 취약성의 심각도
C. KRI:- 파일럿 전체에 대한 EDR 적용 범위- 승인된 보안 제어 프레임워크를 보유한 공급업체의 비율- 미해결 보안 조사 백로그- 위협 환경 등급KPI:- 미해결 보안 항목 해결 시간- 규정 준수- 월별 중요 이슈 패치 시간- 센서가 보고한 위협 및 취약성의 심각도
D. KPI:- 규정 준수- 승인된 보안 제어 프레임워크를 보유한 공급업체의 비율- 센서가 보고한 위협 및 취약성의 심각도- 위협 환경 등급KRI:- 미해결 보안 항목 해결 시간- 미해결 보안 조사 백로그- 파일럿 전반의 EDR 범위- 월별 중요 이슈 패치 적용 시간