Проводи аудит и возврат финансов составит 10000%

Проводи аудит и возврат финансов составит 10000%
IT Policy Compliance Group провела исследование на тему " Managing Spend on Information Security and Audit for Better Results " (российские СМИ, правда, его называют " Risk-based Performance Budgeting for Information Security and Audit in IT " ;-) Результаты исследования выглядят солидно - 30 с лишним страниц, куча графиков и таблиц... Но вот как ЭТО считали я так и не до пер. Суть отчета простая - проводите аудит и анализ риска и вы не только сэкономите на затратах на ИБ, но и получите возврат финансовых средств. Причем в умопомрачительных масштабах - до 10 000% (в российском переводе - до 100 000%). Формулу этого расчета, где предотвращенные потери делятся на величину остаточного риска, я не понял ;-( Зато вывод мне понравился - проводить анализ "затраты-выгоды" (cost-benefit analysis) при таком возврате не потребуется, т.к. выгода налицо ;-)
безопасность бизнеса цена безопасности риски
Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!