《信息安全风险的量化》报告解读,有深度、有内涵
两个问题
用钱衡量安全工作
他山之石
FAIR
FAIR学院的成员遍布Netflix,惠普等超过45% 的美国财富1000企业; NASA、美国能源部等政府部门使用FAIR量化风险; IBM 有一个知名的年度数据泄露损失报告(“Cost of a Data Breach Report”),2021年版使用FAIR来量化数据泄露的损失; NIST 2021年报告《将安全与企业风险管理整合》(“Integrating Cybersecurity and Enterprise Risk Management”)建议以FAIR作为量化安全风险的手段; FAIR被The Open Group收录,是目前安全风险量化唯一的国际标准(Open FAIR)。
案例:一个有问题的分析
Figure 2 FAIR因素分解示意图
第一次估计
校准及第二次估计
对原理的讨论
赞 (0)