解读 | 信息资产价值评估方法

X0_0X2021-07-28 20:07:03

信息作为一种重要的资产,日益受到企业及各利益相关方的关注。在此背景下,Gartner推出了《为何及如何衡量信息资产的价值》报告,阐述了衡量信息有用性和货币价值的评估方法。

报告分析了当前企业在信息资产价值评估方面面临的问题,详细介绍了六种信息评估模型,给出了每种模型的具体公式、应用条件、企业案例和优缺点,建议使用信息评估模型帮助企业制定信息战略和决策。

报告认为,当前信息资产评估存在诸多问题:一是与传统资产的管理方式相比,大多数企业存在信息资产管理不善的问题,导致企业错失商机和产生不必要的开支;二是当前传统会计行业未将信息视为资产负债表中的资产,因而对信息产生的价值重视不足;三是以信息为中心的企业即使表现优于同行,管理者往往也无法衡量信息的隐性价值。

Gartner信息资产评估模型

来源:Gartner《为何及如何衡量信息资产的价值》报告

报告将用于信息资产评估的六种模型分为基本估值模型和财务估值模型两大类。基本估值模型方面,一是信息内在价值模型(IVI),该模型可以快速比较不同信息资产的潜在价值,识别出数据的准确性、完整性和排他性,但该模型在评估的过程中并未考虑数据与企业任何实际业务的相关性,因此评估结果与实际情况可能存在出入。二是信息商业价值模型(BVI),该模型与IVI最大的不同在于考虑了信息资产与实际业务的相关性,可用于识别数据与特定目标的适用性。但由于信息资产与业务相关性的判断具有主观性且比较费时,因此该模型往往不能快速得出结果。三是信息性能价值模型(PVI),该模型直接与关键绩效指标(KPI)挂钩,通过对KPI的考核,直接判断信息资产所具有的价值。

财务估值模型方面,一是信息成本价值模型(CVI),将信息资产的价值评估为生成、获取或收集时所产生的财务费用,会计师经常使用该模型对无形资产进行初始估值。二是信息市场价值模型(MVI),将信息资产价值评估为信息出售或交易时所获得的收益。该模型仅适用可销售或交易的信息资产,对于大多数企业内部的信息资产来说并不适用。三是信息经济价值模型(EVI),用传统收入方法的资产评估结果减去信息相关生命周期的费用,生成信息资产的净财务价值。该模型与收入直接挂钩,可以作为制定企业规划的指标。

报告建议,首先,企业管理者应当将信息视为一种资产;其次,应当建立标准的方法来衡量关键信息资产对公司所产生的实际和潜在经济价值,建议采用一种或多种信息评估模型进行信息资产估值计算;最后,企业应使用信息评估方法来制定业务计划和预算,提高信息资产在企业管理中的作用。

企业资产
本作品采用《CC 协议》,转载必须注明作者和本文链接
保持良好网络卫生习惯并及时了解不断变化的网络威胁是企业中每个人的责任。保护企业数字资产,通常由企业技术领导者负责,事实上,有些策略需要专业知识和领导层决策。近日,福布斯技术委员会的行业专家分享了企业数据资产保护的16个通用措施。
以攻击者的视角来审视企业网络资产可能存在的漏洞或其它可被攻击的可能性。
子曾曰:看不见的东西,企业保护不了。现实的情况是,看得见的东西,企业也不一定能保护好。 曾几何时,传闻某企业做了一款防火墙产品,并表示此款防火墙是业内“最好的盾牌”,绝对能够保护企业的安全。要是谁能攻破该防火墙,其愿意给这位老铁一个双击666。没想到的是,天底下真有强手好汉,最终攻入该企业内部。不过这位好汉没有直接进攻防火墙,而是先拿下了企业运维人员的电脑,再通过运维人员权限达成入侵目标,成功绕
往往会因为配置错误或是未及时回收等原因,依然存在着一些隐形资产
本文介绍了企业安全运营的五大能力短板。
在传统上,保护运营环境意味着采取防火墙等安全措施。研究表明,网络攻击者变得更加深思熟虑,并在软件开发生命周期的早期阶段进行攻击。DevSecOps的利弊Kubernetes打破了DevOps和安全团队之间的界限,并鼓励了DevSecOps的概念,进一步推动了安全向左转移的趋势。许多企业在尝试在生产环境中保护Kubernetes环境时发现了采用DevSecOps的挑战。
最近爆出了德国两家石油运输公司遭遇了勒索攻击,导致油价波动,让笔者深感不安。去年以来 APT化的勒索组织攻击影响到了几乎所有的重要行业,借用老美的一张ppt可以看到能源、交通、食品加工、医疗卫生、公共服务、政府机构等各行各业的龙头公司都已经有血的案例。
对于SD-WAN(Software-defined WAN,软件定义广域网)与面向混合型连接的转变,大多数企业仍然没有做好准备,即无法切实保护各分支部门免受新一轮复杂攻击的侵扰。 SD-WAN的最终目的是用各种廉价链路代替昂贵的私有专线,比如MPLS。但是目前阶段,很多企业不愿意完全放弃有业务质量保证的专线,所以更倾向于部署混合网络,即在保留原有私有专线的传送关键数据的基础上,根据业务优先级,
X0_0X
暂无描述