Документ обсуждает важность измерения эффективности информационной безопасности (ИБ) и предлагает модель зрелости для этого процесса. Он также рассматривает проблемы, связанные с количественной оценкой нематериальных активов и подчеркивает необходимость четкого определения объектов измерения. Автор предлагает различные метрики и принципы выбора для оценки эффективности ИБ в контексте бизнес-целей и интересов стейкхолдеров.