根據(jù)歷史數(shù)據(jù)獲得EF:
10萬÷100萬×100%=10%
根據(jù)EF計(jì)算目前組織的SLE
1000萬×10%=100萬
根據(jù)歷史數(shù)據(jù)中ARO計(jì)算ALE
100萬×(3÷5)=60萬
此時(shí)獲得年度預(yù)期損失值,組織需根據(jù)該損失衡量風(fēng)險(xiǎn)可接受度,如果風(fēng)險(xiǎn)不可接受則需進(jìn)一步計(jì)算風(fēng)險(xiǎn)的處置成本及安全收益;
ROSI = (實(shí)施控制前的ALE)–(實(shí)施控制后的ALE)–(年控制成本)
組織定義安全目標(biāo),假如組織希望火災(zāi)發(fā)生后對組織的損失降低70%,則,實(shí)施控制后的ALE應(yīng)為:
60萬×(1-70%)=18萬
年控制成本=(60-18)×30%=12.6萬
則:ROSI=60-18-12.8=29.4萬
至此,組織通過年投入12.6萬獲得每年29.4萬的安全投資收益