説明/参照:
Explanation:
定量的リスク評価は、ドル値などの数値の観点からリスクを定量化します。これには、データを収集し、それを標準の数式に入力することが含まれます。結果は、リスクの優先順位を特定するのに役立ちます。これらの結果は、コントロールの有効性を判断するためにも使用されます。定量的リスク評価に関連する用語のいくつかは次のとおりです。
単一損失予想(SLE)-単一のインシデントから予想される総損失を指します。この事件

脆弱性が脅威によって悪用されているときに発生する可能性があります。損失は、1,000ドルなどのドル値として表されます。これには、データ、ソフトウェア、およびハードウェアの価値が含まれます。SLE =資産価値*エクスポージャーファクター年間発生率(ARO)-インシデントが発生すると予想される回数を指します

年。過去1年間に月2回のインシデントが発生した場合、AROは24です。何も変わらないと仮定すると、来年は24回発生する可能性があります。年間期待損失(ALE)-1年間の期待損失です。ALEは、SLEにAROを掛けて計算されます。SLEはドル値で指定されるため、ALEもドル値で指定されます。たとえば、SLEが1,000ドルで、AROが24の場合、ALEは24,000ドルです。
ALE = SLE*AROセーフガード値-これはコントロールのコストです。コントロールは、リスクを軽減するために使用されます。にとって

たとえば、各コンピューターの平均コストが50ドルのウイルス対策ソフトウェア。コンピューターが50台ある場合、セーフガードの値は2,500ドルです。A、B、C:これらは間違った式であり、定量的なリスク評価には使用されません。