此時獲得年度預期損失值,組織需根據該損失衡量風險可接受度,如果風險不可接受則需進一步計算風險的處置成本及安全收益;
計算由于人員疏忽或設備老化對一個計算機機房所造成火災的風險。
通過威脅和弱點評估,評價特定威脅作用于特定資產所造成的影響,即EF(取值在0%~100%之間)
暴露因子(Exposure Factor, EF):特定威脅對特定資產靠損失的百分比,或者說損失的程度。