Foi pedido ao Diretor de Informação (CIO) que desenvolvesse um painel de controlo de segurança com as métricas relevantes. O conselho de administração utilizará o painel de controlo para monitorizar e acompanhar a postura geral de segurança da organização. O CIO produz um relatório básico que contém dados de KPI e KRI em duas secções separadas para a direção analisar. Qual das seguintes opções MELHOR satisfaz as necessidades do conselho de administração?
A. KRI:- Conformidade com os regulamentos- Acumulação de investigações de segurança não resolvidas- Gravidade das ameaças e vulnerabilidades comunicadas pelos sensores- Tempo para corrigir problemas críticos numa base mensalKPI:- Tempo para resolver itens de segurança em aberto- % de fornecedores com quadros de controlo de segurança aprovados- Cobertura EDR em todo o filete- Classificação do cenário de ameaças
B. KRI:- Cobertura EDR em todo o filete- Acumulação de investigações de segurança não resolvidas- Tempo para corrigir problemas críticos numa base mensal- Classificação do panorama de ameaçasKPI:- Tempo para resolver itens de segurança em aberto- Conformidade com a regulamentação- % de fornecedores com quadros de controlo de segurança aprovados- Gravidade das ameaças e vulnerabilidades comunicadas pelos sensores
C. KRI:- Cobertura de EDR em todo o filete- % de fornecedores com quadro de controlo de segurança aprovado- Atraso nas investigações de segurança não resolvidas- Classificação do panorama de ameaçasKPI:- Tempo para resolver itens de segurança em aberto- Conformidade com os regulamentos- Tempo para corrigir problemas críticos numa base mensal- Gravidade das ameaças e vulnerabilidades comunicadas pelos sensores
D. KPI:- Conformidade com a regulamentação- % de fornecedores com quadros de controlo de segurança aprovados- Gravidade das ameaças e vulnerabilidades comunicadas pelos sensores- Classificação do cenário de ameaçasKRI:- Tempo para resolver itens de segurança em aberto- Acumulação de investigações de segurança não resolvidas- Cobertura EDR em toda a frota- Tempo para corrigir problemas críticos numa base mensal