根據(jù)歷史數(shù)據(jù)獲得EF:
10萬(wàn)÷100萬(wàn)×100%=10%
根據(jù)EF計(jì)算目前組織的SLE
1000萬(wàn)×10%=100萬(wàn)
根據(jù)歷史數(shù)據(jù)中ARO計(jì)算ALE
100萬(wàn)×(3÷5)=60萬(wàn)
此時(shí)獲得年度預(yù)期損失值,組織需根據(jù)該損失衡量風(fēng)險(xiǎn)可接受度,如果風(fēng)險(xiǎn)不可接受則需進(jìn)一步計(jì)算風(fēng)險(xiǎn)的處置成本及安全收益;
ROSI = (實(shí)施控制前的ALE)–(實(shí)施控制后的ALE)–(年控制成本)
組織定義安全目標(biāo),假如組織希望火災(zāi)發(fā)生后對(duì)組織的損失降低70%,則,實(shí)施控制后的ALE應(yīng)為:
60萬(wàn)×(1-70%)=18萬(wàn)
年控制成本=(60-18)×30%=12.6萬(wàn)
則:ROSI=60-18-12.8=29.4萬(wàn)
至此,組織通過(guò)年投入12.6萬(wàn)獲得每年29.4萬(wàn)的安全投資收益