# Čo sú bezpečnostné metriky?

> Bezpečnostné metriky (security metrics) sú merania používané na opis pokrytia kontrol, výkonu detekcie, expozície a efektívnosti programu v čase.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-metrics/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Užitočné metriky spájajú definované meranie s rozhodnutím: latencia záplat, pokrytie detekcie, priemerný čas do detekcie a reakcie, výsledky testov kontrol, počty výnimiek a trendy expozície. Slabé metriky počítajú aktivitu — uzavreté tikety, spracované upozornenia — bez ukázania, či sa riziko zmenilo.

### Kľúčové body

- **Presné definície:** Pomenovať zdroj údajov, populáciu, časové okno, vlastníka a rozhodnutie, ktoré číslo informuje.
- **Výsledky pred aktivitou:** Merať pokrytie, správnosť a včasnosť namiesto objemu vykonanej práce.
- **Dôležité obmedzenie:** Metriky sú modely bezpečnosti, nie jej dôkaz. Platí Goodhartov zákon — keď sa číslo stane cieľom, tímy optimalizujú číslo namiesto ochrany, ktorú malo reprezentovať.

### Súvisiace pojmy

[Priemerný čas do detekcie (mean time to detect, MTTD)](<https://yellowcube.eu/sk/glossary/mean-time-to-detect/>) · [Priemerný čas do reakcie (mean time to respond, MTTR)](<https://yellowcube.eu/sk/glossary/mean-time-to-respond/>) · [Bezpečnostné operácie (security operations, SecOps)](<https://yellowcube.eu/sk/glossary/security-operations/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>)

### Zdroje

[NIST SP 800-55 Rev. 2, Performance Measurement Guide for Information Security](https://csrc.nist.gov/pubs/sp/800/55/v2/final) · [NIST IR 8286r1, Integrating Cybersecurity and Enterprise Risk Management](https://csrc.nist.gov/pubs/ir/8286/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

