Alle ressourcer
Praktisk vejledning

Sådan måler I jeres awareness-forløb

Brug tydelige beregninger, sammenlignelige øvelser og dokumenteret opfølgning til at forklare, hvad træningsresultaterne viser.

Gå til tjeklisten

Start med et afgrænset spørgsmål

Undersøg, om medarbejderne øver den ønskede handling, om indberetninger når det rette team, og om der bliver fulgt op. Et gennemført kursus dokumenterer deltagelse. Det beviser ikke, at hændelser er udelukket.

Undgå at samle flere procenter i en risikoscore, medmindre I kan forklare modellen, datagrundlaget og begrænsningerne. Vis de konkrete målinger sammen med en eventuel samlet score.

Brug en fast definition af hvert målepunkt

Definitionerne her er et forslag til jeres rapportering. Undersøg, hvordan jeres egne værktøjer tæller levering, handlinger og indberetninger, før I sammenligner udtræk.

  • Gennemførelsesrate: medarbejdere, der har gennemført aktiviteten, divideret med medarbejdere, der har fået den tildelt, i samme periode.
  • Handlingsrate i en simulering: unikke modtagere, der udførte den målte handling, divideret med leverede simuleringsbeskeder, med én besked pr. modtager i øvelsen.
  • Rapporteringsrate: unikke modtagere, der rapporterede simuleringen, divideret med leverede beskeder i samme øvelse.
  • Tid til rapportering: tiden fra levering til første indberetning for hver rapporterende modtager. Angiv medianen og antallet af rapporterende personer. Personer, der ikke rapporterede, indgår ikke.
  • Gennemført opfølgning: afsluttede opfølgningsopgaver divideret med opgaver, der skulle være afsluttet i perioden.

Beskriv forskelle mellem øvelserne

Notér målgruppe, sprog, scenarie, sværhedsgrad og periode. NISTs Phish Scale beskriver en metode til at vurdere, hvor svært en phishing-mail er for mennesker at gennemskue. Det giver kontekst til varierende klikrater.

Udelad automatiske handlinger fra mailsikkerhedssystemer, hvor værktøjerne kan identificere dem, og beskriv usikkerheden. En ændring i simuleringsresultater er ikke en målt reduktion i reelle hændelser.

Skriv en kort vurdering

Notér definition, tæller, nævner, udeladelser, sammenligningsperiode og ansvarlig for hvert målepunkt. Tilføj en sætning om næste handling.

I et tænkt eksempel giver 100 leverede beskeder og 12 unikke rapporterende modtagere en rapporteringsrate på 12 %. Det er et regneeksempel, ikke et Moxso-benchmark eller et kunderesultat.

0 / 5 gennemgået

Jeres tjekliste

Brug tjeklisten under jeres gennemgang. Markeringerne gemmes ikke, når I forlader siden.

Jeres tjekliste

Kilder og videre læsning

Arbejd videre med forløbet

Book en demo

Se, hvordan Moxso kan fungere hos jer

Vi tager udgangspunkt i jeres organisation og jeres nuværende setup og viser, hvordan Moxso kan bruges hos jer.

  • Se, hvordan træning, simulationer og opfølgning hænger sammen.
  • Se Human Risk på tværs af organisationen og helt ned på den enkelte medarbejder.
  • Se, hvad der sker, når risikoen ændrer sig.

Ved at sende formularen accepterer I vores Privacy Policy.

ISO 27001-certificeret ISMSGennemgå certifikatet og dets scope.
Hostet i EUJeres data bliver i EU.