Elk bedrijf loopt risico’s op schade door incidenten. Concreet voorbeeld is de schade op het terrein van de informatiebeveiliging. Welk bedrag moet de CFO reserveren voor incidenten? Waar moet hij naar kijken? In dit artikel presenteren de auteurs een methode die inspeelt op het gegeven dat schadebedragen een aanzienlijke spreiding kennen. Een incident kan weliswaar eenzelfde gemiddelde schade veroorzaken, maar de duur kan verschillen en zal dus veel meer kosten met zich meebrengen. Denk bijvoorbeeld aan computeruitval door middel van een virus.