新的總體經(jīng)濟(jì)影響研究發(fā)現(xiàn),IriusRisk威脅建模平臺提供超過200%的投資回報(bào)率
倫敦2023年5月11日 /美通社/ -- 行業(yè)領(lǐng)先的自動威脅建模平臺IriusRisk今天發(fā)布了一項(xiàng)獨(dú)立的總體經(jīng)濟(jì)影響(Total Economic Impact?)研究的結(jié)果,該研究提供了量化證據(jù)表明IriusRisk平臺提供了超過200%的三年投資回報(bào)率(ROI)。
由Forrester Consulting受委托進(jìn)行的總體經(jīng)濟(jì)影響研究(TEI)還發(fā)現(xiàn),使用IriusRisk威脅建模平臺可將創(chuàng)建威脅模型的時(shí)間縮短90%。
該研究發(fā)表之際,軟件制造商面臨越來越大的壓力,以確保軟件在設(shè)計(jì)上的安全。 4月,美國、英國、澳大利亞、加拿大、德國、荷蘭和新西蘭的國家網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布了新指南,呼吁軟件制造商在設(shè)計(jì)階段部署威脅建模。
這是繼美國政府將立法規(guī)定軟件制造商對其制造產(chǎn)品的安全負(fù)責(zé)的消息之后的又一重大事件。
基于訪談客戶的綜合型組織總體經(jīng)濟(jì)影響研究的主要發(fā)現(xiàn)包括:
技術(shù)消費(fèi)者和技術(shù)組織已經(jīng)使用TEI方法超過20年。 它由評估投資價(jià)值的四個(gè)部分組成:成本、效益、靈活性和風(fēng)險(xiǎn)。
這是一個(gè)經(jīng)過驗(yàn)證的行業(yè)標(biāo)準(zhǔn)框架,對一項(xiàng)技術(shù)或解決方案的所有方面及其對業(yè)務(wù)的相關(guān)影響進(jìn)行建模,并說明產(chǎn)品和服務(wù)的投資回報(bào)率。
此項(xiàng)研究的結(jié)果將于5月25日星期四進(jìn)行討論,屆時(shí)IriusRisk將主辦一次網(wǎng)絡(luò)研討會,邀請F(tuán)orrester回顧這項(xiàng)研究的主要發(fā)現(xiàn)。
IriusRisk創(chuàng)始人兼首席執(zhí)行官Stephen de Vries表示:"使用威脅建模不再只是良好實(shí)踐;各國政府、監(jiān)管機(jī)構(gòu)和網(wǎng)絡(luò)安全機(jī)構(gòu)都在要求這樣做。 每家制造軟件的企業(yè)都應(yīng)該關(guān)注其流程,并確保將安全性納入設(shè)計(jì)流程中。
這項(xiàng)重要的獨(dú)立分析證明了IriusRisk威脅建模服務(wù)的質(zhì)量。 當(dāng)威脅建模已成為企業(yè)當(dāng)務(wù)之急時(shí),公司與能夠?yàn)樗麄兲峁┓?wù)并按他們需要的規(guī)模提供服務(wù)的企業(yè)合作至關(guān)重要。 Forrester研究表明IriusRisk正是這樣做的:為企業(yè)節(jié)省時(shí)間、金錢和提高生產(chǎn)力,并將威脅建模作為組織的核心資產(chǎn)。"