<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    解讀 | 信息資產價值評估方法

    X0_0X2021-07-28 20:07:03

    信息作為一種重要的資產,日益受到企業及各利益相關方的關注。在此背景下,Gartner推出了《為何及如何衡量信息資產的價值》報告,闡述了衡量信息有用性和貨幣價值的評估方法。

    報告分析了當前企業在信息資產價值評估方面面臨的問題,詳細介紹了六種信息評估模型,給出了每種模型的具體公式、應用條件、企業案例和優缺點,建議使用信息評估模型幫助企業制定信息戰略和決策。

    報告認為,當前信息資產評估存在諸多問題:一是與傳統資產的管理方式相比,大多數企業存在信息資產管理不善的問題,導致企業錯失商機和產生不必要的開支;二是當前傳統會計行業未將信息視為資產負債表中的資產,因而對信息產生的價值重視不足;三是以信息為中心的企業即使表現優于同行,管理者往往也無法衡量信息的隱性價值。

    Gartner信息資產評估模型

    來源:Gartner《為何及如何衡量信息資產的價值》報告

    報告將用于信息資產評估的六種模型分為基本估值模型和財務估值模型兩大類。基本估值模型方面,一是信息內在價值模型(IVI),該模型可以快速比較不同信息資產的潛在價值,識別出數據的準確性、完整性和排他性,但該模型在評估的過程中并未考慮數據與企業任何實際業務的相關性,因此評估結果與實際情況可能存在出入。二是信息商業價值模型(BVI),該模型與IVI最大的不同在于考慮了信息資產與實際業務的相關性,可用于識別數據與特定目標的適用性。但由于信息資產與業務相關性的判斷具有主觀性且比較費時,因此該模型往往不能快速得出結果。三是信息性能價值模型(PVI),該模型直接與關鍵績效指標(KPI)掛鉤,通過對KPI的考核,直接判斷信息資產所具有的價值。

    財務估值模型方面,一是信息成本價值模型(CVI),將信息資產的價值評估為生成、獲取或收集時所產生的財務費用,會計師經常使用該模型對無形資產進行初始估值。二是信息市場價值模型(MVI),將信息資產價值評估為信息出售或交易時所獲得的收益。該模型僅適用可銷售或交易的信息資產,對于大多數企業內部的信息資產來說并不適用。三是信息經濟價值模型(EVI),用傳統收入方法的資產評估結果減去信息相關生命周期的費用,生成信息資產的凈財務價值。該模型與收入直接掛鉤,可以作為制定企業規劃的指標。

    報告建議,首先,企業管理者應當將信息視為一種資產;其次,應當建立標準的方法來衡量關鍵信息資產對公司所產生的實際和潛在經濟價值,建議采用一種或多種信息評估模型進行信息資產估值計算;最后,企業應使用信息評估方法來制定業務計劃和預算,提高信息資產在企業管理中的作用。

    企業資產
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    保持良好網絡衛生習慣并及時了解不斷變化的網絡威脅是企業中每個人的責任。保護企業數字資產,通常由企業技術領導者負責,事實上,有些策略需要專業知識和領導層決策。近日,福布斯技術委員會的行業專家分享了企業數據資產保護的16個通用措施。
    以攻擊者的視角來審視企業網絡資產可能存在的漏洞或其它可被攻擊的可能性。
    子曾曰:看不見的東西,企業保護不了。現實的情況是,看得見的東西,企業也不一定能保護好。 曾幾何時,傳聞某企業做了一款防火墻產品,并表示此款防火墻是業內“最好的盾牌”,絕對能夠保護企業的安全。要是誰能攻破該防火墻,其愿意給這位老鐵一個雙擊666。沒想到的是,天底下真有強手好漢,最終攻入該企業內部。不過這位好漢沒有直接進攻防火墻,而是先拿下了企業運維人員的電腦,再通過運維人員權限達成入侵目標,成功繞
    往往會因為配置錯誤或是未及時回收等原因,依然存在著一些隱形資產
    本文介紹了企業安全運營的五大能力短板。
    在傳統上,保護運營環境意味著采取防火墻等安全措施。研究表明,網絡攻擊者變得更加深思熟慮,并在軟件開發生命周期的早期階段進行攻擊。DevSecOps的利弊Kubernetes打破了DevOps和安全團隊之間的界限,并鼓勵了DevSecOps的概念,進一步推動了安全向左轉移的趨勢。許多企業在嘗試在生產環境中保護Kubernetes環境時發現了采用DevSecOps的挑戰。
    最近爆出了德國兩家石油運輸公司遭遇了勒索攻擊,導致油價波動,讓筆者深感不安。去年以來 APT化的勒索組織攻擊影響到了幾乎所有的重要行業,借用老美的一張ppt可以看到能源、交通、食品加工、醫療衛生、公共服務、政府機構等各行各業的龍頭公司都已經有血的案例。
    對于SD-WAN(Software-defined WAN,軟件定義廣域網)與面向混合型連接的轉變,大多數企業仍然沒有做好準備,即無法切實保護各分支部門免受新一輪復雜攻擊的侵擾。 SD-WAN的最終目的是用各種廉價鏈路代替昂貴的私有專線,比如MPLS。但是目前階段,很多企業不愿意完全放棄有業務質量保證的專線,所以更傾向于部署混合網絡,即在保留原有私有專線的傳送關鍵數據的基礎上,根據業務優先級,
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类