Некоторые методы оценки информационных активов, которые считаются эффективными в современной практике:
- Метод расчёта ожидаемых потерь (ALE). 3 Ожидаемые финансовые потери (ущерб) формируются общей суммой в результате реализации угроз информационной безопасности и складываются из нескольких факторов: упущенной прибыли, стоимости замены, восстановления и ремонта оборудования, потери производительности (вынужденного простоя). 3
- Многофакторная оценка стоимости. 1 Учитываются стоимость получения информационного актива, его обработки и хранения, а также трудозатраты работников. 1
- Переоценка информационных активов исходя из среднего значения их стоимости за весь отчётный год. 1 Это позволяет учитывать динамичность информационных активов, так как их стоимость может изменяться за короткие промежутки времени из-за быстрой потери актуальности информации. 1
Выбор метода зависит от конкретных условий и целей оценки информационных активов.