|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Методы оценки целесообразности затрат на систему информационной безопасности
Изложенная схема отбора вариантов для создания (модификации) проекта системы безопасности прошла многолетнюю апробацию и показала свою высокую надежность при условии, конечно, если методически и информационно все расчеты были проведены безошибочно. Для упрощения принятия управленческого решения зарубежными и российскими компаниями предложен ряд методик в помощь.Но каждая методика должна обладать определенными функциями: Во-первых, метод должен обеспечивать количественную оценку затрат на безопасность, используя качественные показатели оценки вероятностей событий и их последствий. Во-вторых, метод должен быть прозрачен с точки зрения пользователя, и давать возможность вводить собственные эмпирические данные. В-третьих, метод должен быть универсален, то есть одинаково применим к оценке затрат на приобретение аппаратных средств, специализированного и универсального программного обеспечения, затрат на услуги, затрат на перемещение персонала и обучение конечных пользователей и т. д. В-четвертых, выбранный метод должен позволять моделировать ситуацию, при которой существует несколько контрмер, направленных на предотвращение определенной угрозы, в разной степени влияющих на сокращение вероятности происшествия. Ниже представлены методики оценки затрат и ценности инвестиций, которые могут быть использованы в практике изучения существующих систем безопасности предприятия (организаций): 1. Прикладной информационный анализ Applied Information Economics (AIE). 2. Потребительский индекс Customer Index (CI). 3. Добавленная экономическая стоимость Economic Value Added (EVA). 4. Управление портфелем активов Portfolio Management (PM). 5. Оценка действительных возможностей Real Option Valuation (ROV). 6. Метод жизненного цикла искусственных систем System Life Cycle Analysis (SLCA). 7. Система сбалансированных показателей Balanced Scorecard (BSC). 8. Совокупная стоимость владения Total Costof Ownership (TCO). 9. Функционально-стоимостной анализ Activity Based Costing (ABC). Раскроем суть каждого из них.
Прикладной информационный анализ Applied Information Economics (AIE)
Методика AIE позволяет повысить точность показателя «действительная экономическая стоимость вложений в технологии безопасности за счет определения доходности инвестиций» (Returnon Investment, ROI) до и после инвестирования. Применение AIE позволяет сократить неопределенность затрат, рисков и выгод, в том числе и неочевидных. Опираясь на знания экономики, статистики, теории информации и системного анализа, консультанты HubbardRoss определяют важные финансовые показатели, используя дополнительные сведения для уменьшения их неопределенности, также оценивают влияние рисков и помогают выбрать такую стратегию, которая уменьшала бы риск и оптимизировала инвестиционные вложения.
Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.002 сек.) |