Irshad Ahmad Mir, Mehraj-U-Din Dar, SMK Quadri
Uma abordagem formal à medição da segurança em Sistemas de Informação é essencial. No entanto, pouca atenção tem sido dada a este aspecto do ciclo de vida do sistema de informação. A atenção dada ao aspeto da segurança do sistema recebeu menos atenção durante o processo de desenvolvimento e foi dado muito foco à funcionalidade fornecida pelo sistema. À medida que as ameaças no ambiente operacional aumentavam, a atenção para a incorporação da segurança chamava a atenção. Com esta incorporação de mecanismos de segurança, a questão agora é até que ponto estamos seguros e qual o nível de segurança do sistema. A resposta a esta questão pode ser possível através da aplicação de métricas de segurança e da análise dos resultados. As métricas de segurança desempenham um papel vital em todas as fases do desenvolvimento de Sistemas de Informação e no ambiente operacional. Este artigo foca a aplicabilidade das métricas de segurança nas diferentes fases do ciclo de vida dos Sistemas de Informação e a identificação de alguns frameworks de métricas presentes para cada nível do sistema.