Évaluation quantitative du risque
Cette section permet de comprendre le concept de ROSI (Return On Security Investment), de savoir calculer les pertes annuelles prévues (en anglais « ALE », Annual Loss Expectancy), et la valeur d’un contrôle de sécurité.
1. Concept de ROSI ROSI
Le calcul classique de ROI (retour sur investissement) ne peut pas s’appliquer à la sécurité. En effet, investir dans la sécurité de son entreprise ne signifie pas faire des bénéfices, mais plutôt réduire les pertes potentielles. Il s’agit donc de réduire les risques et ainsi calculer combien de pertes ont pu être évitées grâce aux investissements.
Le concept ROSI (Return On Security Investment) est le retour sur investissement, mais dédié à la sécurité. Ce concept est dérivé du ROI et souvent confondu avec celui-ci. Il définit le retour sur investissement d’une mission de sécurité par rapport à son coût total, sur une période donnée. Toutefois, cette notion de retour sur investissement du concept ROSI est souvent liée à celle nommée « Payback Period » dite du point de retour. C’est la date à partir de laquelle la plus-value dépasse l’investissement qu’a engagé une organisation pour sa sécurité. En somme, ROSI représente le gain financier...