Steeds meer bedrijven kiezen ervoor om hun security te vergelijken met die van hun concurrenten, aldus Symantec, maar het is een aanpak die security experts verdeeld. Benchmarking, het proces waarbij ondernemingen zich met rivalen of industrie standaarden vergelijken, is "een strategische en kosteffectieve aanpak van security" zegt Symantec. Onderzoeksbureau Gartner laat echter weten dat deze aanpak alleen bedoeld is om Sarbanes-Oxley auditors blij te houden.
"Een van de diensten waar bedrijven naar vragen is de mogelijkheid om te benchmarken. CIOs vragen ons om hen te benchmarken tegenover andere bedrijven in de markt" laat Enrique Salem weten. Volgens Salem hoeven bedrijven geen geld aan security uit te geven, maar moet men een bepaald niveau van security bereiken waarbij de risico's in balans zijn met de realiteit dat niemand 100% veilig kan zijn.
Gartner's Jay Heiser reageert: "Benchmarking is een klassiek voorbeeld van iets dat bedrijven doen als beleidsmakers in hun nek ademen. Laat alleen zien dat je veiliger bent dan je buren."
Deze posting is gelocked. Reageren is niet meer mogelijk.