CISO(最高情報セキュリティ責任者)が、外部のサイバーセキュリティコンサルタントとのギャップ分析の結果を検討しています。ギャップ分析では、すべての手続き上および技術上の管理策が確認され、次のことがわかりました。
影響の大きい管理策を実施:10人中6人

中程度の影響の管理が実施されています:472のうち409

影響の少ない管理策を実施:1000人中97人

レポートには、各コントロールギャップの費用対効果分析が含まれています。分析の結果、以下の情報が得られました。
影響の大きいコントロールの平均実装コスト:15,000ドル。各影響度の高いコントロールに対応するALE

ギャップ:95,000ドル
ミディアムインパクトコントロールの平均実装コスト:6,250ドル。それぞれの中程度の影響に対するALEの可能性

コントロールギャップ:11,000ドル
企業の技術的な構成と構成により、中程度の影響を与えるコントロールの50%以上が完全に実施されるまでに2年かかるでしょう。次の結論のどれがCISOが分析から引き出すことができましたか?