セキュリティ対策のROIを測る 「見えにくい投資対効果」を算定する3つのステップ 関連トップページ:ROI/IT価値 | セキュリティ管理(CSO Online) セキュリティ対策は、「想定されるリスク」を回避するための「事前措置」であり、それが、企業の売上げ増大に直接結び付くわけではない。ゆえに、セキュリティ対策の投資対効果(ROI)を測定するのはきわめて困難であるとされている。しかしながら、セキュリティ対策には、それ相応のコストがかかる。よって、企業のCSO(最高セキュリティ責任者)が、そのための予算承認を経営陣から取り付けるには、セキュリティ対策のROIを具体的に示すことも重要であろう。そこでここでは、そうしたROIを明確化し、セキュリティ投資の必要性を社内的に認知させるための手法を考察し、明らかにする。 スコット・ベリナート text by Scott Berinato パッチ管理