Como o sistema faz o cálculo de maturidade das avaliações realizadas?
Níveis de Maturidade
A plataforma apresenta como padrão alguns níveis de maturidade semelhantes ao CMMI que vai de 10 até 100. Você pode customizar as cores, nome e faixas no menu “Preferências >> Configurações → Preferências → Níveis de maturidade”.
...
Abrirá a seguinte tela:
...
Vinculando níveis de maturidade para respostas
Quando você cria uma questão a ser realizada em uma avaliação, você pode determinar para cada resposta do respondente um grau de maturidade específico.
Então por exemplo, se a sua questão foi: “Quantas vezes no ano a empresa realiza PenTest em seus sistemas?” e o seu critério (ou norma) indicar que 0 significa nível mais baixo, 2 significa nível médio e 3 significa nível controlado, basta você prever na tela abaixo estas regras para cada tipo de resposta.
Adicionar Questão
...
Ao adicionar uma questão, é possível definir a natureza da questão.
...
Questão avaliativa: Se o usuário assinalar a opção avaliativa, então irá seguir o fluxo, conforme as informações abaixo.
...
Determinando medidas recomendadas
Para cada regra de maturidade acima você pode determinar uma série de medidas que o respondente (ou área, ou empresa, ou fornecedor) precisará tomar caso a maturidade atinja um determinado nível.
...
Info |
---|
Atenção - Toda regra exige pelo menos uma medida associada. Caso você entenda que para algum grau de maturidade não há medidas, sugerimos criar uma medida chamada “Sem ações para fazer” e usa-la em todas as situações que entenderem que não há nenhuma ação a ser realizada. |
Como é calculada a maturidade de uma avaliação?
Se o seu questionário possui 2 questões e cada uma delas você criou as regras acima, então cada questão possui um peso máximo. Acompanhe o exemplo abaixo.
...
Então assim é que é feito o cálculo das notas que você encontra nos relatórios.
Como é calculado o percentual de conformidade das avaliações?
O cálculo do percentual segue o mesmo fluxo acima, mas ao invés de calcular sobre 100, o cálculo é realizado sobre o maior nível de maturidade alcançável em cada questionário.
...