Kan historisk data om incidenter i informationssystem användas för att bedöma kostnaden föruteblivna investeringar i informationssäkerhet? Genom en händelsestudie med 76 incidenterfrån bolag på NASDAQ och NYSE från 2000-2021 beräknades den genomsnittliga totalakostnaden i form av onormal förändring i företagets marknadsvärde. Studien visar att företagi genomsnitt förlorar 0,8% av sitt marknadsvärde fem dagar efter en incident i ettinformationssystem. Studien ger även visst stöd för att branscher som hanterar känsliginformation upplever betydligt större kostnader av en incident. Resultatet bidrar till attmöjliggöra mer träffsäkra investeringsbedömningar i informationssäkerhet genom attpresentera ett statistiskt säkerställt sätt att beräkna den potentiella kostnaden av en utebliveninvestering.
Identifer | oai:union.ndltd.org:UPSALLA1/oai:DiVA.org:uu-467015 |
Date | January 2022 |
Creators | Philip, Kottorp, Erik, Hammarstedt |
Publisher | Uppsala universitet, Institutionen för informatik och media |
Source Sets | DiVA Archive at Upsalla University |
Language | Swedish |
Detected Language | Swedish |
Type | Student thesis, info:eu-repo/semantics/bachelorThesis, text |
Format | application/pdf |
Rights | info:eu-repo/semantics/openAccess |
Page generated in 0.0021 seconds