Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

RELATIEVE Return of Security Investment (ROSI) berekenen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, in mijn boek over Risk Management gaat het ineens over een relative ROSI maar alle voorbeelden gaan gewoon over ROSI = ALE - CostOfControl

Relative ROSI is gewoon het percentage van de investering die terug komt neem ik aan, te berekenen met:

ROSI = (ALE - CostOfControl) / CostofControl

waarna er een percentage uit komt, bevoorbeeld:

ROSI = (5,700 - 15,000) / 15,000 = -62%

Klopt dit? Ik kan niks over de Relative variant vinden...

Verwijderd

Topicstarter
kickje, maar misschien staat dit ook wel in het verkeerde forum? Lastig te plaatsen...

  • Termi
  • Registratie: Augustus 2001
  • Laatst online: 29-11 08:58
Vanuit een andere bron:

Risk On Security Investment (ROSI)

Estimate the cost of controls by using the following equation:

(ALE before control) - (ALE after control) - (annual cost of control) = ROSI

For example, the ALE of the threat of an attacker bringing down a Web server is £12,000, and after the suggested safeguard is implemented, the ALE is valued at £3,000. The annual cost of maintenance and operation of the safeguard is £650, so the ROSI is £8,350 each year as expressed in the following equation: £12,000 - £3,000 - £650 = £8,350.

Verwijderd

Topicstarter
Termi schreef op maandag 07 november 2011 @ 23:05:
Vanuit een andere bron:

Risk On Security Investment (ROSI)

Estimate the cost of controls by using the following equation:

(ALE before control) - (ALE after control) - (annual cost of control) = ROSI

For example, the ALE of the threat of an attacker bringing down a Web server is £12,000, and after the suggested safeguard is implemented, the ALE is valued at £3,000. The annual cost of maintenance and operation of the safeguard is £650, so the ROSI is £8,350 each year as expressed in the following equation: £12,000 - £3,000 - £650 = £8,350.
Ja dat klopt, maar ik zoek dus naar de relative ROSI...

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 21:25
Het is niet zo simpel als het hele sommetje (of in ieder geval de uitkomst) in procenten te doen?

Overigens ben ik wel benieuwd waar ALE voor staat. Lijkt me niet dat 't om Atlanta Linux Enthusiasts gaat...

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Verwijderd

Topicstarter
Freeaqingme schreef op dinsdag 08 november 2011 @ 00:10:
Het is niet zo simpel als het hele sommetje (of in ieder geval de uitkomst) in procenten te doen?

Overigens ben ik wel benieuwd waar ALE voor staat. Lijkt me niet dat 't om Atlanta Linux Enthusiasts gaat...
Dat dacht ik dus, maar weet het niet zeker... :)

ALE is Annualized Loss Expectency

De waarde die een mogelijk risico per jaar vertegenwoordigt...

Erg lomp voorbeeld... Stel dat je een brand in je pand hebt elke 10 jaar die een SLE (Single Loss Expectancy) van 100.000 euro vertegenwoordigt...

Dan is de ALE 100.000 / 10 = 10.000 euro per jaar.

Daar kun je risico berekeningen mee doen, zoals kijken wat je per jaar kunt uitgeven aan beveiliging zoals brandblussers om alles in verhouding te houden met het risico.
Pagina: 1