« ログの管理 | メイン | 腕を広げて、顔をあげて »

リスク算定の方法

ちょっとわかんないのでメモ。
調べなきゃ、ってことですが。

製造機器製造業の風評被害についてのリスク算定モデルってあるのかどうか。
あるとすれば、どんなものがあるのか。

情報セキュリティ関連の提案書をたくさん書かなきゃならないような状況で、
リスク算定をざっくりとしている(たぶん、だいぶ嘘なんだろうな)んだけれど。

IPAが出しているウイルス被害による想定被害額算定モデルを流用して、
SQLインジェクションとかDoS攻撃によるダウン時の被害額はざっくり作れたんだけれど、
風評被害についてはまったく想定被害額が出てこないんだよね。
ガートナージャパンとかもってるんかなあ。