<?xml version="1.0" encoding="UTF-8"?><xml><records><record><source-app name="Biblio" version="7.x">Drupal-Biblio</source-app><ref-type>27</ref-type><contributors><authors><author><style face="normal" font="default" size="100%">Veselin Monev</style></author></authors></contributors><titles><title><style face="normal" font="default" size="100%">Метрики за информационна сигурност в предприятията: Класификация, примери и особености</style></title><secondary-title><style face="normal" font="default" size="100%">IT4Sec Reports</style></secondary-title></titles><keywords><keyword><style  face="normal" font="default" size="100%">измерване</style></keyword><keyword><style  face="normal" font="default" size="100%">информационна сигурност</style></keyword><keyword><style  face="normal" font="default" size="100%">инцидент</style></keyword><keyword><style  face="normal" font="default" size="100%">класификация</style></keyword><keyword><style  face="normal" font="default" size="100%">матрица</style></keyword><keyword><style  face="normal" font="default" size="100%">мениджмънт</style></keyword><keyword><style  face="normal" font="default" size="100%">Метрика</style></keyword><keyword><style  face="normal" font="default" size="100%">очак- вана годишна загуба</style></keyword><keyword><style  face="normal" font="default" size="100%">риск</style></keyword><keyword><style  face="normal" font="default" size="100%">уязвимост</style></keyword><keyword><style  face="normal" font="default" size="100%">фирма</style></keyword></keywords><dates><year><style  face="normal" font="default" size="100%">2014</style></year><pub-dates><date><style  face="normal" font="default" size="100%">март 2014 г.</style></date></pub-dates></dates><number><style face="normal" font="default" size="100%">111</style></number><publisher><style face="normal" font="default" size="100%">Институт по информационни и комуникационни технологии</style></publisher><pub-location><style face="normal" font="default" size="100%">София</style></pub-location><language><style face="normal" font="default" size="100%">eng</style></language><abstract><style face="normal" font="default" size="100%">Докладът представя анализ на основни проблеми, свързани с измерването на информационната сигурност в една фирма. Разглеждат се няколко класификации на метрики като се акцентира върху функциите на различните нива от управлението на сигурността. В по-голямата си част работата разглежда положителните и отрицателните страни на по-разпространените метрики за измерване на ИТ сигурността и дава насоките за изработване на собствени. Именно собствените, пригодените към фирмената среда метрики, са тези, които мениджърът по сигурността трябва да създаде и използва за целите на ефективното управление.</style></abstract></record></records></xml>