信息安全能力建设-ThreatBook.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全能力建设-ThreatBook

信息安全的价值落地和趋势 --吕毅-- 中国人民银行金融信息中心信息安全部 副主任 信息安全运营的价值体现 资产价值参照资源掌握者认可 信任是基石,价值认可 宋徽宗VS梵高 信息安全运营的价值体现 资产价值取决于对风险的容忍程度 高洪波 里皮 所有的风险在于你想象的和未来不一样VS巴普洛夫反射 信息安全价值趋势 + + = 尤金·法玛 罗伯特·席勒 拉尔斯·彼得·汉森 2013 有效市场假说 非理性繁荣 广义矩方法不确定 目录 1.信息安全价值体现 1、信息安全价值体现 2.信息安全价值落地 3.情报对信息安全价值 保密性Confidentiality 完整性Integrity 可用性Availability 信息安全的价值参照其保护信息的可损失价值 信息安全价值 托宾Q 资金的成本由资金的用途决定 信息安全的成本由企业成熟度和规模决定 托宾q是指资本的市场价值与其重置成本之比 公司在不同阶段,R值不同 Q比率=公司的市场价值/资产重置成本 现值 PV =FV /(1+r)n 投入VS停止 0 n 自研VS外购 James Tobin 1981年诺贝尔经济学奖 信息安全价值趋势 信息安全价值计算: 方法1.建设成本(沉没成本 )+资产预计损失(ALE ) 方法2.安全重置成本(托宾Q ) 增值 :安全品牌 用户信任 安全能力输出预期 预算100分30 VS 赚100分50 信息安全价值趋势 信息安全与信息系统业务关系 价值体现 价值源自信息系统(OF ) 内因:防御能力 运行服务信息系统(BY ) 外因:信任感 为业务保值和增值 (FOR) 说起来重要,做起来次要,忙起来不要 2.信息安全价值落地 目录 1.信息安全价值体现 2.信息安全价值落地 3.情报对信息安全价值

文档评论(0)

magui + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8140007116000003

1亿VIP精品文档

相关文档