Pour communiquer le risque de perte de données à un public de cadres ou de membres du conseil d'administration, les conversations et les calculs doivent aller au-delà de la probabilité qu'un incident se produise. Les RSSI doivent évaluer efficacement le coût potentiel et l'impact sur la réputation d'un incident, en utilisant des données et des termes que le conseil d'administration connaît bien. Cependant, si cette idéologie n'est pas nouvelle, il existe de nombreuses bonnes raisons pour lesquelles peu de progrès ont été réalisés pour dépasser la rhétorique et établir une méthodologie utilisable pour évaluer l'impact de la perte de données.