Ernst & Young представил результаты международного опроса по информационной безопасности
По данным Ernst & Young, организации должны действовать для повышения эффективности программы укрепления безопасности по трем направлениям:
- излагать вопросы информационной безопасности в форме, понятной акционерам;
- обеспечивать соответствие целей безопасности общим задачам бизнеса;
- принимать конкретные меры по вопросам безопасности после их обсуждения.
Обычно ключевым фактором при обосновании капиталовложений в информационные технологии является расчет окупаемости инвестиций. Тем не менее, 60% опрошенных компаний сообщили, что они практически никогда не рассчитывают этот показатель для обоснования капиталовложений в информационную безопасность.
Помимо этого, результаты опроса выявили значительные различия в видах затрат на обеспечение информационной безопасности. 83% организаций указали в качестве основной составляющей бюджетов информационной безопасности затраты на технологии, и лишь 29% сообщили, что основная часть этого бюджета приходится на повышение информированности и обучение сотрудников.
Источник: пресс-релиз компании.



