sábado, 22 de agosto de 2020

Retorno de investimento em Segurança

 

 
 O que é retorno sobre o investimento em segurança?
Como medir o retorno do investimento (ROI)?

É crucial investir em segurança cibernética devido ao estado da segurança cibernética hoje . Antes de tomar qualquer decisão sobre a postura de segurança de sua empresa, você deve considerar o Retorno do Investimento em Segurança . Neste artigo, examinamos mais de perto o que é ROSI e como ele é calculado.

O que é retorno sobre o investimento em segurança?

É evidente que a segurança da informação é uma das principais preocupações de uma empresa. Como resultado, várias empresas de diversos setores investem grandes somas de recursos em segurança da informação. Software, sistemas, medidas físicas e virtuais, novas tecnologias, dispositivos aprimorados, protocolos intrincados ... São infinitas opções se você deseja melhorar a postura de segurança do seu negócio. Mas quando você investe quantias consideráveis ​​de dinheiro e outros recursos em medidas de segurança, é natural ficar curioso sobre como seu investimento está pagando bem. O retorno sobre o investimento em segurança (ROSI) visa satisfazer essa curiosidade.

Com os cálculos do ROSI, é possível ter uma noção firme da quantidade de risco diminuída com o valor gasto em medidas de segurança.

Por que o ROSI é importante?

Em um mundo repleto de hackers, ladrões de dados, vírus, malware e ciberterroristas , é essencial saber se você está "seguro" o suficiente. Para garantir a segurança de suas redes e sistemas, você precisa tomar os cuidados necessários, escolher e implementar as soluções relacionadas. Como você deve ter notado, as operações de segurança da informação exigem muitas tomadas de decisão. Desde a primeira etapa (como escolher entre várias soluções alternativas de software) até outras etapas ao longo da linha (como decidir como agir em um evento de segurança ), você precisa tomar decisões. Mais especificamente, você precisa tomar decisões informadas para manter sua rede e sistemas seguros.

É por isso que considerar o ROSI é importante ao tomar decisões em relação à postura de segurança do seu negócio. O ROSI permite que você saiba as respostas às seguintes perguntas:

Quanto a atual inadequação da segurança está custando aos negócios?

Como a segurança afeta a eficiência geral das operações de negócios?

Que tipo de impacto uma possível violação de segurança teria nos negócios?

Como pode a inadequação da segurança ser resolvida? Qual é a opção mais econômica?

Como a solução afetará a eficiência geral das operações de negócios?

Ter as respostas para essas perguntas permite que você tome decisões melhores e bem informadas. Como resultado, você pode melhorar ainda mais o status de segurança de sua empresa. Além disso, ser capaz de justificar financeiramente suas ações é uma obrigação em um ambiente corporativo, não importa o quão importante ou impactante essas ações sejam.

Além disso, ninguém quer investir em soluções que não serão eficazes. Considerando o ROSI, você pode prever quão eficientes e úteis serão as soluções que você deseja implementar. Afinal, não adianta implementar uma solução que não resulte na diminuição dos riscos. Graças ao Logsign, soluções de inteligência de segurança , seu retorno sobre o investimento em segurança aumentará.

Como o ROSI é calculado?

O cálculo do ROSI é bastante simples. Você pode encontrar a fórmula abaixo. O resultado desejado deve ser maior que 1, caso contrário, você está cometendo um erro em relação às suas operações de segurança.

ROSI = (Exposição ao risco.% De risco mitigado) - Custo da solução

Custo da Solução

Imagem de Pete Linforth por Pixabay

Referências:

https://infosecwriters.com/text_resources/pdf/ROSI-Practical_Model.pdf

https://searchsecurity.techtarget.com/opinion/Return-on-security-investment-The-risky-business-of-probability

https://www.afponline.org/ideas-inspiration/topics/articles/Details/calculating-your-return-on-security-investments-fp-as-role

http://rafeeqrehman.com/2017/06/13/return-security-investment-rosi-anyway/

Nenhum comentário:

Ads Inside PostM

Teste