モジュールへ戻る/サイバーリスク・インテリジェンス — 分解できる評価
要点

分解できない評価は訂正できず、訂正できない評価は測定ではなく主張です。

誰も異議を唱えられない格付

今日、セキュリティ評価が届く形。一文字の等級と同業比較、そして異議申立ての経路なし。

届いたままの評価

等級、同業内での位置、そして間違っていると考えたときに何が起きるか

貴社の等級

B

求めた者に公開される形

同業中央値

A−

同業種、同規模

異議申立て経路

なし

サポート窓口以上のものは

なぜ重要か

等級は自信をもって示され、その背後の手法は公開されていません。この組み合わせはこの市場では普通のことであり、セキュリティ部門がこれらの評価を測定ではなく天気のように扱う理由です。

なぜ商業的に重要か

顧客がそれに基づいて動くからです。見えない理由で下がった等級も調達レビューには現れます。そして多くのチームが自社の帰属の誤りを知るのは、商談がそれで止まったときです。

サイバーリスク・インテリジェンス — 分解できる評価 | GeneSecure