ALE(Annualized Loss Expectancy/年間損失予測)

ALE(Annualized Loss Expectancy/年間損失予測)は、特定のリスクの結果として毎年発生することを組織が想定する損失額。

計算するためには「SLE(単一損失予測)×ARO(年間発生頻度)」を算出する。

CISSPとして重要なことは、年間のセキュリティ対策費用がALEを超えないこと。(過剰なセキュリティ投資はNG)

    コメントを残す