Los nuevos Servicios HP Security Metrics ofrecen una metodología y un marco de trabajo (con patente pendiente) para demostrar más claramente el daño potencial que un incidente de seguridad puede provocar a los objetivos de negocios.
Los Servicios HP Security Metrics utilizan las fuentes de parámetros de seguridad de los datos existentes de una organización que proporcionan a las partes interesadas una alerta clara cuando sus objetivos están en riesgo y les permiten determinar su postura general con relación al riesgo. Cuando las amenazas o incidentes impactan en los objetivos de las partes interesadas, los usuarios pueden identificar rápidamente la fuente del riesgo y tomar decisiones oportunas para enfrentar las amenazas.
La mayoría de las organizaciones de la actualidad no son capaces de enfrentar proactivamente los riesgos a la seguridad antes de que impacten en sus empresas. Esto se debe a la falta de visibilidad necesaria con respecto a sus datos y alertas de seguridad principales que pueden ayudar a las organizaciones a determinar el nivel de riesgo potencial para los negocios.
A pesar de esto, una encuesta reciente conducida por el Ponemon Institute concluyó que el 75 por ciento de los encuestados indicaron que las métricas son "importantes" o "muy importantes" para un programa de seguridad basado en el riesgo.1)
“Los riesgos de seguridad están volviéndose cada vez más difíciles para las organizaciones y la defensa mediante soluciones puntuales no logra neutralizar a los atacantes”, afirmó Arthur Wong, vicepresidente senior y gerente general de los Servicios de Seguridad Empresarial de HP. “Al alinear los datos de seguridad de la información con los objetivos de negocios de las partes interesadas, los Servicios HP Security Metrics ayudan a transformar las organizaciones para que adopten una postura uniforme, medible y proactiva, para tomar decisiones sobre riesgo informadas y justificar los gastos de seguridad.”
Los nuevos Servicios HP Security Metrics permiten que las empresas:
1) Identifiquen indicadores de riesgos de seguridad a través de un marco de trabajo avanzado
Al utilizar un marco simple y claro que vincula los activos de TI con 34 componentes de riesgo clave identificados, las organizaciones pueden priorizar sus objetivos y procesos de negocios y correlacionarlos con amenazas, vulnerabilidades e incidentes. Estos componentes son respaldados por una biblioteca de fuentes de datos de seguridad predefinidos, que especifica de qué forma se reúnen y usan los datos para proporcionar información sobre riesgos relacionados con el negocio.
Al usar este marco, los cambios en los indicadores de riesgo alertarán a las partes interesadas acerca de qué categoría de componentes de riesgo fue afectada por el cambio. Una vez que la categoría se identifica, las partes interesadas pueden investigar más en el panel de reportes, tendencias e información de alto nivel asociado y en las capas de datos para determinar las causas del cambio de estatus del indicador de riesgo.
2) Administren el riesgo aprovechando alertas rápidas de incidentes de seguridad
Los Servicios HP Security Metrics aprovechan el software HP Executive Scorecard para mostrar los objetivos de negocios críticos en un panel simple para el usuario. Esto da como resultado conseguir alertas de incidentes de seguridad simples que permite que los usuarios obtengan datos adicionales rápidamente, incluso procesos y activos priorizados según su estatus de riesgo.
Los Servicios HP Security Metrics utilizan HP Executive Scorecard en combinación con una metodología y un marco de trabajo (con patente pendiente) para que los clientes puedan:
· Profundizar su compromiso con la seguridad a nivel ejecutivo demostrando de qué forma riesgos de seguridad específicos amenazan los objetivos de negocios.
· Reducir la exposición al riesgo y minimizar los daños de los incidentes de seguridad alertando a las principales partes interesadas sobre los riesgos, lo que les permite adoptar acciones efectivas de forma oportuna.
· Colaborar con el cumplimiento normativo con mejores informes de incidentes, además de tendencias en términos de amenazas y vulnerabilidades capaces de afectar la conformidad.
· Al proporcionar vínculos identificables entre las actividades de administración de la seguridad, los recursos de apoyo y los objetivos de negocios, respalda las decisiones de inversiones en seguridad y rastrea los resultados obtenidos.
HP Discover, el principal evento para clientes de HP de las Américas, se lleva a cabo del 10 al 12 de junio en Las Vegas. Redacción C21

Palo Alto, California, E.U.













