Именно поэтому об уровне и эффективности любого метода защиты лучше
всего рассуждать только тогда, когда данный механизм не только внедрён, но и
активно используется.
Выявление результативности внедрения ИБ в компании несет за собой
несколько совокупных оценок затрат на ИБ, а также доступного эффекта от
подобной реализации. На самом деле, проведение сравнения таких оценок
позволяет получить точное представление о том, как часто возвращаются
инвестиции на ИБ, а также поможет лучше предугадывать бюджет компании на
ИБ и контролировать его.
Большинство решений в области защиты данных часто принимается на
логическом уровне, не используя при этом каких-то экономических расчетов или
обоснований. Однако, всегда рекомендуется обратиться к наиболее логичным
методикам, которые помогают получить суммарную оценку уровня ИБ
компании, а также выделить результативность затрат на ИБ.
Сейчас оценка результативности СЗИ фирмы данных выполнима при
помощи некоторого числа параметров эффективности, например, параметра
единого владения (ТСО), общей результативности СЗИ, а также уровнем
оборачиваемости вложений в ИБ (ROI).
К примеру, известная методика совокупной стоимости владения была
представлена еще Gather Group еще в конце 80-х годов для оценивания затрат на
ИТ. ПО итогу представленная Gather Group методика позволяла быстро
рассчитать всю расходную часть корпоративной ИС.
Сейчас методика ТСО также может быть использована для указания
результативности имеющихся СЗИ корпоративного сектора. Она дает
возможность руководителям служб ИБ грамотно описать указанный бюджет на
затраты по ИБ, а также показать итоги позитивной работы отдела по
безопасности.
Так как оценка результативности СЗИ внутри фирмы является измеримой,
то выделяем явную возможность быстро решать задачи контроля и усреднения