NIST SP 800-30のリスクアセスメントにおいて、リスクを決定する際の基本式は何。

リスクは、ある脅威が現実化する確率とその結果生じる損害の大きさの積として評価される。