|CIO必须知道的16项结果驱动指标(下)( 二 )


范围内的个人是受钓鱼活动的员工或其他需要的个人 。
“标准活动”由每个组织定义 。 它既不是最强、最具侵略性的战役 , 也不是最弱、最不具侵略性的战役 。
“点击”定义为点击钓鱼邮件中的链接 。 如果一个人在过去12个月里通过标准的钓鱼活动点击了任何钓鱼培训链接 , 就被视为点击 。 任何点击一个真正的网络钓鱼电子邮件也应该被视作这个指标的一部分 。
钓鱼训练的计算:
钓鱼训练=在最近的12个月里 , 在标准钓鱼活动(或真正的钓鱼邮件)中点击钓鱼培训链接的员工人数除以范围内的个人总数 。
注意:员工点击网络钓鱼链接的次数不会影响此指标 。 如果员工在过去12个月内点击了钓鱼链接 , 则该计算分子中仅为1 。

16 网络钓鱼报告率:报告疑似网络钓鱼的员工
为您的标准组织范围的钓鱼活动报告可疑邮件的员工百分比是多少?
报告疑似网络钓鱼邮件的员工有助于组织提高防御能力并限制网络钓鱼的损害 。 关于点击率的网络钓鱼培训是防止员工点击危险链接的保护级别 , 也是衡量您在网络钓鱼培训方面投资的价值标准 。
“标准活动”由每个组织定义 。 它既不是最强、最具侵略性的战役 , 也不是最弱、最不具侵略性的战役 。
“报告可疑电子邮件”的定义是通过正常渠道报告网络钓鱼企图 。 如果个人报告过去12个月内试图进行网络钓鱼 , 则视为该指标的报告 。
钓鱼报告率的计算:
钓鱼报告率=最近12个月期间 , 报告收到可疑电子邮件(培训或真实电子邮件)的个人人数除以员工总数 。
注意:员工报告疑似网络钓鱼的次数不会影响此指标 。 如果员工在过去12个月内报告了钓鱼链接 , 则该计算分子为1 。
本文来源:网络安全16项指标