A segurança cibernética exige um novo indicador de desempenho. Métricas como Tempo Médio de Detecção (MTTD) e Tempo Médio de Resposta (MTTR) são insuficientes diante da rápida mudança tecnológica e das táticas dos invasores.
As métricas operacionais existentes fornecem dados sobre como equipes de segurança agem durante um incidente. Contudo, elas não avaliam a preparação futura ou a agilidade de recuperação de uma organização. O risco cibernético evolui muito tempo após o fim de um ataque contido.
Um levantamento do governo do Reino Unido, referente ao ano de 2025/2026, indicou que 43% das empresas britânicas sofreram um ataque cibernético no período anterior. Isso mostra que incidentes se tornaram uma ocorrência regular no ambiente de negócios.
Para preencher essa lacuna, sugere-se o uso do Tempo Médio de Adaptação (MTTA). Este novo parâmetro avalia o tempo que uma organização leva para reconhecer uma mudança relevante no cenário de ameaças e transformar esse conhecimento em ação.
A adaptação pode ser técnica, como atualizar regras de ferramentas de segurança, ou pode ser organizacional, envolvendo a revisão de governança e a atualização de programas de conscientização dos colaboradores. Programas de segurança fortes combinam melhorias técnicas com mudanças organizacionais.

