Как обосновать затраты на информационную безопасность?
Помочь ИТ-менеджерам, безуспешно пытающимся убедить руководство своих предприятий вкладывать деньги в информационную безопасность, решила фирма Digital Security. Ею разработан специальный программный комплекс ГРИФ, с помощью которого сотрудник сможет самостоятельно, без привлечения сторонних экспертов, оценить уровень рисков в информационной системе своей компании, а также эффективность существующей практики по обеспечению её безопасности. Анализ производится при помощи сложного алгоритма, учитывающего более 100 параметров.
Действительно, нельзя не согласиться, что когда на руках есть конкретные цифры (включая объем вероятных потерь), шансы на понимание со стороны руководства существенно возрастают. Единственное, что теперь осталось ИТ-менеджерам – найти способ добиться выделения средств на покупку самого комплекса ГРИФ.