Документ охватывает методы измерения эффективности информационной безопасности (ИБ) в промышленных системах, включая примеры метрик, такие как среднее время на восстановление после инцидента и уровень соответствия требованиям. Он подчеркивает важность стратегического подхода к измерению, начиная с определения целей и заканчивая выбором значимых метрик для бизнеса. Также обсуждаются ошибки и ключевые факторы успеха в оценке ИБ, включая необходимость соотнесения бизнес-целей с мерами безопасности.