Guía Indicadores para un Sistema de Gestión de Seguridad de la Información

Ejemplo 1

Paso 1

Para cada objetivo y basado en las métricas propuestas en la tabla 2, se registra el estado actual de cumplimiento utilizando la escala de Likert.

ObjetivoCumplimiento (Likert)
ESTABLECER
1- Organización del SGSI definida y RRHH asignados.indiferente
2- Documento de la Política de Seguridad de la Información.adecuado
3- Activos Críticos identificados.inadecuado
4- Riesgos identificados.inadecuado
IMPLEMENTAR
5- Planes de implementación de mejoras y controles en sistemas definidos.inadecuado
6- Divulgar la PSI.indiferente
CONTROLAR
7- Realizar auditorías y controles.inadecuado
MANTENER
8- Mantenimiento del SGSI.indiferente

Paso 2

Teniendo en cuenta las ponderaciones definidas en la tabla 3 asociadas a cada nivel de Likert, se construye la siguiente tabla donde se asocia a cada objetivo un nivel cuantitativo de cumplimiento, que finalmente ponderado con el peso del objetivo y sumados, se obtiene el nivel de cumplimiento de la implementación del SGSI en su globalidad (el cual puede ser traducido a un grado en la escala de Likert utilizando nuevamente la tabla 3).

ObjetivoCumplimiento
( Likert )
Peso escala LikertPeso objetivo 
1- Organización del SGSI definida y RRHH asignados.indiferente0.6106
2- Documento de la Política de Seguridad de la Información.adecuado0.8108
3- Activos Críticos identificados.inadecuado0.4104
4- Riesgos identificados.inadecuado0.4104
5- Planes de implementación de mejoras y controles en sistemas definidos.inadecuado0.4104
6- Divulgar la PSI.indiferente0.62012
7- Realizar auditorías y controles.inadecuado0.4156
8- Mantenimiento del SGSI.indiferente0.6159
Porcentaje de implementación53% Indiferente 
(ni adecuado, ni inadecuado)

 

Etiquetas