安全方面的破坏可能对各组织产生重大影响,量化其影响有助于了解严重程度和规划适当的对策,财政和技术衡量标准对于全面评估至关重要。

影响评估的财务计量

金融衡量标准侧重于安全违约的货币影响,包括事件应对、法律收费和监管罚款等直接成本。 间接成本,如名誉损害和客户损失,也至关重要。

通用财务衡量标准是:

  • 事故费用: 违反合同期间和违反合同之后发生的总费用。
  • 收入损失: 违约导致的销售减少。
  • 客户丘恩率: 违反合同后损失的客户百分比。
  • 法律和管制罚款: 当局施加的惩罚。

影响评价技术计量标准

技术衡量标准衡量违反对系统和数据完整性的影响,有助于查明脆弱性和损害程度。

主要技术衡量标准包括:

  • 数据压缩: 受影响数据的体积和敏感性。
  • 系统下行时间: 持续时间系统是没有的.
  • 受影响系统的数目: 损坏设备或服务器的数。
  • 脆弱性爆炸: 被利用的弱点的类型和数量。

整合完整视图的计量

综合财务和技术衡量标准,可全面了解违约的影响,有助于更好的决策和风险管理战略。