Считаем ущерб
Для количественной оценки ущерба важно понимать, как бизнес создает ценность. Для функционера ИБ это означает, что к знаниям об алгоритмах шифрования, трендовых уязвимостях, и о концепции нулевого доверия нужно будет добавить базовое понимание расчета прибыли, научиться отличать среднюю выручку на одного пользователя от пожизненной ценности клиента, и иметь определенное представление о том, что ваша организация вкладывает в понятие «бренд».