У меня аналогичные вопросы возникли после просмотра отчета. А также ряд других:

Почему снижение вероятности реализации событий высокой критичности (недопустимые события что ли?) измеряется в рублях?

Почему в качестве фреймворков ИБ выбраны американские CIS18 и NIST CSF 2.0? Они неплохи, но в России почти не применяются.

На чем базируются сделанные допущения о том, что в России растет число финансово мотивированных группировок и что корпоративная культура выше среднего?

Почему в списке авторов "совместного" исследования ЛК и ТеДо нет ни одного работника от Лаборатории Касперского?
Но сам документ поднимает вполне хорошую тему, активно муссируемую у иностранных коллег - количественная оценка рисков (CRQ). Главное, не перемудрить, а то любой финансовый директор, увидевший ROI 800% от средства защиты информации, прифигеет. И это точно, если не на 800% и не на 146%, но на 100% точно.
#экономика #бюджет #ущерб
Обсуждение 1
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram