Ogni anno, i responsabili della sicurezza informatica affrontano la stessa battaglia: giustificare il budget al CFO. La difficoltà non sta nella mancanza di argomenti – gli argomenti ci sono e sono solidi – ma nella lingua.La cyber security parla di vulnerabilità, vettori di attacco, superfici esposte; il management parla di costi, ricavi, rischi finanziari.Il Return on Security Investment (ROSI) è il dizionario che traduce tra questi due mondi: uno strumento metodologico che consente di esprimere il valore di un investimento in sicurezza informatica nei termini economici che il board comprende e rispetta.Non si tratta di un esercizio puramente teorico. Le organizzazioni che hanno adottato un approccio strutturato alla misurazione del ROSI riferiscono benefici concreti: processi di approvazione del budget più rapidi, investimenti in sicurezza meglio calibrati sulle priorità di rischio effettive e una comunicazione più efficace con il management che porta a decisioni più informate.Il ROSI non garantisce che ogni euro investito in sicurezza produca un ritorno misurabile, sarebbe una promessa impossibile in un dominio intrinsecamente probabilistico, ma garantisce che le decisioni di investimento siano prese con consapevolezza del rischio che si intende mitigare e del costo per farlo.Indice degli argomenti
Come calcolare il return on security investment: metriche per la spesa cyber
Metodologie di calcolo del ROSI, metriche finanziarie e tecniche per misurare l'efficacia degli investimenti in sicurezza e comunicarne il valore al board aziendale









