Dmitriy
Как родилась эта тема. На многих конференциях КодИБ возникал вопрос как обосновать руководству покупку того или иного СЗИ. И что руководство мыслит в первую очередь деньгами. Эффективность здесь - не выраженная в каком-то числе величина. Под эффективностью в данном случае мы понимаем наглядное доказательство того, сколько денег компания может потерять при реализации того или иного риск-сценария, и потери какого количества денег она может избежать использовав ту или иную контрмеру. При этом контрмера - не обязательно закупка сзи, это может быть, например, изменение бизнес-процесса без доп затрат на средства вычислительной техники или ИБ.
А проблема какая решается? Как продать проект ИБ руководству? То, что после более точных подсчетов стоимость проекта снизится — это хорошо, это сделает проект более конкурентным среди ему подобных, но не более того. Доказательств наглядных никаких не будет, они будут такими же гипотетическими, как и гипотетические потери бизнеса, которые, как вы правильно заметили, он может понести (ключевое слово может). Напоминает старую добрую продажу страха, хотя почему напоминает... Но вернёмся к эффективности, про неё что-нибудь будет или можно расходиться?