정량적 위험분석
From IT Wiki
노출 계수
- Exposure Factor, EF
- 자산에 대한 손실 가능성(0~1)
연간 발생률
- Annual Rate of Occurrence, ARO
- 연간 위험 발생 가능성(0~1)
단일 예상 손실액
- Single Loss Expectancy, SLE
- 자산가치 × 노출 계수
연간 예상 손실액
- Annual Loss Expectancy, ALE
- 1년동안 발생 가능한 손실액
- 단일 예상 손실액(SLE) × 연간 발생률(ARO)
- 이론적으로 연간 보안 예산은 연간 예상 손실액 이내인 것이 합리적이다.