|CIO必须知道的16项结果驱动指标(下)( 二 )



16 网络钓鱼报告率:报告疑似网络钓鱼的员工
为您的标准组织范围的钓鱼活动报告可疑邮件的员工百分比是多少?
报告疑似网络钓鱼邮件的员工有助于组织提高防御能力并限制网络钓鱼的损害 。 关于点击率的网络钓鱼培训是防止员工点击危险链接的保护级别 , 也是衡量您在网络钓鱼培训方面投资的价值标准 。
“标准活动”由每个组织定义 。 它既不是最强、最具侵略性的战役 , 也不是最弱、最不具侵略性的战役 。
“报告可疑电子邮件”的定义是通过正常渠道报告网络钓鱼企图 。 如果个人报告过去12个月内试图进行网络钓鱼 , 则视为该指标的报告 。
钓鱼报告率的计算:
钓鱼报告率=最近12个月期间 , 报告收到可疑电子邮件(培训或真实电子邮件)的个人人数除以员工总数 。
注意:员工报告疑似网络钓鱼的次数不会影响此指标 。 如果员工在过去12个月内报告了钓鱼链接 , 则该计算分子为1 。
【|CIO必须知道的16项结果驱动指标(下)】本文来源:网络安全16项指标


推荐阅读