Risk can be tricky to measure. As in so much of life, the devil is in the details. And when it comes to cybersecurity, that tricky devil can be the difference between a number that merely ticks a box on a requirements sheet and a metric that is at the core of a mature risk management plan.
選択肢が広がる
Boiled down to its most basic form, risk is a simple concept. You take the likelihood that an event will occur, multiply it by the impact of its occurrence, and out pops a risk metric. The trouble is, we all know that life generally isn’t anywhere nearly that simple.
To begin with, there are complications, such as how widespread an event could be — is it a possibility only on a handful of specialty devices or on every endpoint owned by the organization? Then you get into the various sorts of impact an event might have, how readily the impact could be remediated, and so on, and before you know it the equations look more like quantum mechanics than third-grade math.
Then comes the question of how you express the risk quantity; is it a scale of 1 to 100? In dollars? In colors, as in the original DHS Threat Level rankings? In the relative “cool” factor of various amphibians? It can be a difficult choice.
And therein lies a key problem: Not that there’s no way to quantify and express risk, but that there are so many ways to attack the problem. It’s not that any one system is necessarily bad (though the amphibian scale can be a bit slippery) but that it is difficult to map from one scale onto another and compare relative risk postures of organizations across a geography or industry grouping. The difficulty makes it more important than it might otherwise be to take care in choosing a risk quantification method.
適切なツールの選択
There are, in a very broad sense, three types of tools used to quantify risk. There are frameworks or methodologies that can be used to build custom processes or as the basis for commercial products. There are tools that quantify risk as their primary function, though they may well provide input to other tools. And there are products or services that quantify risk as part of a larger functionality set.
Some organizations will find that their choice of risk quantification tool is made through their choice of another tool or service. If the larger product or service, whether it be risk management or サイバー保険, includes risk quantification, then it can be very difficult to justify paying for a different system — in many cases, a redundant system — for performing the same analysis.
Other organizations will find that their choice of risk quantification tool is made for them because of business relationships, for example, contracts with a government entity that requires a particular risk analysis as part of the contract qualification process.
For those organizations with the freedom (or chore) of actually choosing a risk quantification tool, the first question to be asked is why quantifying risk is important. It may seem like a question with an obvious answer, but in most cases, there will be a primary need driving the decision. And that primary need should drive the tool choice, as well. Quantifying organizational risk is neither simple nor inexpensive, so it’s important that the tool choice fit the need as fully as possible.
Is there a particular way in which the organization quantifies financial risk? Are there plans for future partnerships or sales efforts that would benefit from a particular way of either measuring or expressing risk? Is a change in insurance provider in the cards? Any — or all — of these could have an impact on the tool that would best fit the organization’s needs. Asking questions of potential partners or providers could open up possibilities for finding a tool that would meet the immediate need while positioning the organization to meet future needs, as well.
Quantifying cyber-risk is a requirement for a growing number of organizations. Taking the right approach to choosing the tool to quantify that risk will go a long way toward making the process as valuable and effective as possible.
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 自動車/EV、 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- ブロックオフセット。 環境オフセット所有権の近代化。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/omdia/enterprise-choices-in-measuring-risk
- :は
- :not
- $UP
- 1
- 100
- a
- 越えて
- 実際に
- すべて
- an
- 分析
- および
- 別の
- 回答
- どれか
- どこにでも
- アプローチ
- です
- AS
- At
- 攻撃
- 悪い
- 基本
- 基礎
- BE
- なぜなら
- 始まる
- 恩恵
- BEST
- の間に
- ビット
- ボックス
- 広い
- ビルド
- ビジネス
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- 缶
- カード
- これ
- 例
- 変化する
- 選択
- 選択肢
- 選択する
- comes
- コマーシャル
- 比較します
- コンセプト
- 縮小することはできません。
- 契約
- クール
- 基本
- 可能性
- カスタム
- サイバーセキュリティ
- 決定
- 細部
- Devices
- DHS
- 違い
- 異なります
- 難しい
- 難しさ
- ドル
- ダウン
- ドライブ
- 運転
- 効果的な
- 努力
- どちら
- エンドポイント
- Enterprise
- エンティティ
- 方程式
- イベント
- あらゆる
- 例
- 表現します
- 要因
- ファイナンシャル
- もう完成させ、ワークスペースに掲示しましたか?
- 発見
- 名
- フィット
- フォーム
- フレームワーク
- 自由
- から
- 完全に
- function
- 機能性
- 未来
- 一般に
- 地理
- 取得する
- Go
- 政府・公共機関
- 成長
- 一握り
- 持ってる
- 認定条件
- HTTPS
- if
- 即時の
- 影響
- 重要
- in
- 含ま
- 産業を変えます
- 保険
- に
- ISN
- IT
- ITS
- JPG
- キー
- 知っている
- より大きい
- レベル
- ある
- 生活
- ような
- 尤度
- 長い
- 見て
- 製
- 作る
- 作成
- 管理
- 多くの
- 地図
- math
- 成熟した
- 五月..
- だけど
- 計測
- 力学
- 大会
- 単に
- 方法論
- メトリック
- かもしれない
- 他には?
- 最も
- ずっと
- ほぼ
- 必ずしも
- 必要
- ニーズ
- どちらでもありません
- いいえ
- 数
- 明白
- of
- on
- ONE
- の
- 〜に
- 開いた
- or
- 組織
- 組織の
- 組織
- オリジナル
- その他
- さもないと
- でる
- 所有している
- 部
- 特定の
- パートナー
- パートナーシップ
- 支払い
- 実行
- 計画
- プラン
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- ポップス
- ポジショニング
- の可能性
- 可能性
- 可能
- 潜在的な
- 主要な
- 問題
- プロセス
- ラボレーション
- プロダクト
- 製品
- 提供します
- プロバイダー
- プロバイダ
- 資格
- 定量化する
- 量
- 量子
- 量子力学
- 質問
- 質問
- の関係
- 相対
- 要件
- 要件
- 必要
- 右
- リスク
- リスク管理
- s
- セールス
- 同じ
- 規模
- 思われる
- センス
- サービス
- サービス
- セッションに
- シート
- すべき
- 簡単な拡張で
- So
- 専門
- そのような
- 取る
- 取得
- テク
- より
- それ
- アプリ環境に合わせて
- それら
- その後
- そこ。
- その中に
- ボーマン
- 彼ら
- それらの
- しかし?
- 脅威
- 三
- 介して
- 〜へ
- ツール
- 豊富なツール群
- に向かって
- トラブル
- 中古
- 貴重な
- さまざまな
- 非常に
- 仕方..
- 方法
- we
- WELL
- いつ
- かどうか
- which
- while
- 広範囲
- 意志
- でしょう
- You
- ゼファーネット