前言 任何企业对投资都有回报的要求,回报可能是直接的「利润」,达到短期.长期的目标,或者通过投资减少损失.因此每个项目的决策者在每笔投资前都要衡量 ROI,证明该投资能达到的效果和收益,以便在项目结束时可以考核和衡量项目是否成功. 同时通过 ROI 的分析为下一笔预算请求,提供支持性的证据.不过信息安全投资的 ROI 分析,对每个决策者都是很艰难的事情.因为安全投资对大多数企业来说,并不能带来非常直接的收益和利润. 本文主要目的就是和决策者进行讨论,希望通过一些简单的工具和最佳实践,简化 ROI…