セキュリティ エンジニアは、同社の人気のある Web アプリケーションで 1 日あたり 100 件の侵害が試みられていると推定しています。過去 4 年間で、同社のデータは 2 回侵害されました。 侵害が成功した場合、エンジニアは次のうちどれを ARO として報告する必要がありますか?
正解:A
Reference: The ARO (annualized rate of occurrence) for successful breaches is the number of times an event is expected to occur in a year. To calculate the ARO for successful breaches, the engineer can divide the number of breaches by the number of years. In this case, the company's data has been breached two times in four years, so the ARO is 2 / 4 = 0.5. The other options are incorrect calculations. Verified Reference: https://www.comptia.org/blog/what-is-risk-management https://partners.comptia.org/docs/default-source/resources/casp-content-guide