Return On Security Investments – ROSI

Dr. ir. P.L. Overbeek RE

Drs. J. Voeten RE
Dr. ir. P.L. Overbeek RE is partner bij OIS Information Risk & Security Management en doceert aan de universiteiten van Eindhoven en Amsterdam.
Meer over deze auteurpaul.overbeek@ois-nl.euSituatie ten tijde van het laatste artikel van deze auteur voor Compact Drs. J. Voeten RE is adviseur bij KPMG IT Advisory en is specialist op het gebied van informatiebeveiliging, procesanalyse en gegevensanalyse bij zowel publieke als private organisaties. Hij maakt onderdeel uit van het kernteam Communications en Entertainment binnen KPMG IT Advisory en voert veel opdrachten uit binnen de telecombranche. Daarnaast is hij hoofddocent voor de Post-HBO IT Audit-opleiding aan de Haagse Hogeschool.
Meer over deze auteurvoeten.jorg@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact Investeringen in informatiebeveiliging roepen veelal discussie op. De vraag is dan wat deze investeringen opleveren, wat hun rendement is. Leveren deze investeringen (kosten) voldoende baten op die de investering rechtvaardigen? Wat zijn de kosten die samenhangen met minder investeren in informatiebeveiliging?
Dit artikel is gebaseerd op de resultaten van de expertbrief 'Return On Security Investment (ROSI): Hoe te komen tot een bedrijfseconomische onderbouwing van uitgaven op het gebied van informatiebeveiliging?' van het Genootschap van Informatie Beveiligers en geeft een eerste aanzet tot de bedrijfseconomische onderbouwing van investeringen in informatiebeveiliging, alsmede richting aan de rol van de auditor hierbij.
Dit artikel is niet volledig beschikbaar op deze website.
Wilt u Compact als tijdschrift viermaal per jaar ontvangen en wilt u volledige toegang tot alle artikelen, dan kunt u zich abonneren.
Wanneer u alleen dit artikel wilt ontvangen, kunt u dat opvragen door onderstaand formulier in te vullen.
De verplicht in te vullen velden zijn gemarkeerd met een *.