Например, сотрудники могут хорошо ответить на вопросы про фишинг, а затем ошибиться в письме под счет от поставщика. Для ИБ-команды важен контекст ошибки: сотрудник просто перешел по ссылке или ввел данные, работает ли он с платежами, повторялся ли такой сценарий раньше.
Так эффективность обеспечения информационной безопасности становится управляемой. Команда видит, где обучение уже снизило риск, где нужна повторная проверка и где стоит менять сценарий меры.
В статье «
Почему CISO в 2026 году нужны не метрики обучения, а метрики защищенности» мы рассказывали, как CISO связывают результаты обучения с уровнем риска. Здесь переходим к практике: какие показатели собрать и как читать их в программе осведомленности.