La quantification des cyberrisques permet une prise de décision bien plus judicieuse, fondée sur les risques, que l'analyse qualitative des risques.

Jack Jones, Fair Institute

“We exist as a profession to help our organizations manage the frequency and magnitude of loss event scenarios. Today’s common risk measurement practices do not support that objective” – specifically use of control frameworks like NIST CSF or maturity models like C2M2 as stand-ins for true risk measurement.

Bien menée, l'analyse des cyberrisques doit produire des résultats permettant de prioriser les projets de cybersécurité sur la base d'une analyse coûts-avantages, et de communiquer les risques dans un langage métier compréhensible par l'organisation, a déclaré Jack. Il a défini trois exigences pour atteindre cet objectif.

TrustMatters accompagne la transition culturelle vers la quantification des cyberrisques.


N'hésitez pas à nous contacter pourplus d'informations.

  • Nous collectons ici vos demandes d'informations: Liens visités
  • Privacy-check-fr: Merci d'avoir défini vos options de confidentialité.
Choix utilisateur pour les Cookies
Nous utilisons des cookies afin de vous proposer les meilleurs services possibles. Si vous déclinez l'utilisation de ces cookies, le site web pourrait ne pas fonctionner correctement.
Tout accepter
Tout décliner
Unknown
Unknown
Accepter
Décliner
Commercial
Ensemble de techniques ayant pour objet la stratégie commerciale et notamment l'étude de marché.
Quantcast
Accepter
Décliner
Sauvegarder