Table of Contents
セキュリティ侵害は、組織にとって重要な結果をもたらす可能性があります。その影響を定量化することで、重症度を理解し、適切な対応策を計画するのに役立ちます。財務指標と技術的な指標の両方が包括的な評価に不可欠です。
影響評価のための財務指標
金融指標は、セキュリティ侵害の金銭的影響に焦点を当てています。これらには、インシデント対応、法的手数料、規制上の罰金などの直接コストが含まれます。間接的なコスト、評判の高い損傷や顧客の損失など、また重要です。
使用される一般的な財務指標は次のとおりです。
- 事件のCost:] 違反前後の総費用。
- [:売上損失:[]] 侵害に帰属する。
- []顧客中率:[]]]) 侵害に続いて紛失した顧客の割合。
- 法規制罰金:[ 当局が課す罰則。
衝撃評価のための技術的なメートル
技術的なメトリックは、システムとデータの完全性に対する侵害の影響を測定します。 脆弱性とダメージの程度を識別するのに役立ちます。
主要な技術的なメートルは下記のものを含んでいます:
- データ侵害:[] 影響を受けたデータのボリュームと感度。
- システムダウンタイム:]の期間システムが利用できなくなった。
- [] 感染したシステムの数:[ 侵害されたデバイスやサーバーのカウント。
- 脆弱性の明示:[タイプと悪用された弱点の数。
完全なビューのためのメトリックを統合
財務指標と技術指標を組み合わせることで、侵害の影響の包括的な理解が得られます。この統合は、より良い意思決定とリスク管理戦略をサポートしています。