ROI不够用:帮助CISO更好量化安全投资的6个问题
hackerone.com | 事件 | #risk-management | #metrics | #ciso | #security-metrics | #hackerone | #roi | #security-investment | #return-on-mitigation
摘要
ROI 难以体现安全投入价值。HackerOne 提出用 Return on Mitigation(ROM)替代传统 ROI,把“已缓解的损失”视为回报,并给出 6 个关键问题指导 CISO 量化漏洞风险、合规与品牌信任等安全收益。
- 发布时间
- 收录时间
Skip to content