根據歷史數據獲得EF:
10萬÷100萬×100%=10%
根據EF計算目前組織的SLE
1000萬×10%=100萬
根據歷史數據中ARO計算ALE
100萬×(3÷5)=60萬
此時獲得年度預期損失值,組織需根據該損失衡量風險可接受度,如果風險不可接受則需進一步計算風險的處置成本及安全收益;
ROSI = (實施控制前的ALE)–(實施控制后的ALE)–(年控制成本)
組織定義安全目標,假如組織希望火災發生后對組織的損失降低70%,則,實施控制后的ALE應為:
60萬×(1-70%)=18萬
年控制成本=(60-18)×30%=12.6萬
則:ROSI=60-18-12.8=29.4萬
至此,組織通過年投入12.6萬獲得每年29.4萬的安全投資收益