セキュリティ投資の対効果を定量的に評価するための指標である「ROSI (Return on Security Investment)」の一般的な計算式はどれか。

ROSIは、セキュリティ対策によって防ぐことができる損失額(ALE低減分)から対策コストを引いたものを、対策コストで割ってパーセンテージで表す。