Kostenloser Rechner für die ROSI

Schritt 1: Berechnen der Kosten für die Zertifizierung




Die von Ihnen bereits umgesetzten Sicherheitsmaßnahmen, um die Wahrscheinlichkeit und/oder Auswirkungen dieser Vorfälle zu verringern – beispielsweise Backups, Virenschutz, Brandschutzvorrichtungen und weitere Maßnahmen für diesen Vorfall.




Beispielsweise Datenbanken, Software, elektronische Dokumente, Papierdokumente usw.

Beispielsweise Hardware, Büroräume, Einrichtungen, Möbel, sonstige Infrastruktur usw.

Wählen Sie die Währung aus, die Sie in dieser Berechnung benutzen wollen.

Kosten für Dienstleistungen von Lieferanten und Partnern, die als Folge dieses Vorfalls eintreten würden – Techniker, Reinigung, PR & Marketing, Anwaltskosten, Finanzen usw. Diese Kosten können im Zusammenhang mit dem direkt vom Vorfall betroffenen Geschäftsbereich stehen, oder hinsichtlich anderer Geschäftsbereiche, die von diesem Vorfall indirekt betroffen sind. Tragen Sie einfach 0 ein, falls es keine gibt.

Welche Geräte, Waren oder Materialien müssten Sie wegen der durch diesen Vorfall verursachten Schäden kaufen? Tragen Sie einfach 0 ein, falls es keine gibt.

Beispielsweise Reisekosten, Prämien, bezahlte Überstunden usw. Diese Kosten können in einem direkten Zusammenhang mit der Lösung des Vorfalls stehen, jedoch auch indirekt – zum Beispiel durch Aufholen des Rückstands der regulären Arbeit. Tragen Sie einfach 0 ein, falls es keine gibt.

Falls es gesetzliche oder vertragliche Vorschriften für die Bereitstellung von Produkten/Dienstleistungen auf einer vorgegebenen Ebene gibt, Sie diese wegen des Vorfalls jedoch nicht einhalten können. Tragen Sie einfach 0 ein, falls dieser Fall auf Sie nicht zutrifft.


Tragen Sie einfach 0 ein, falls es keine gibt, oder lassen Sie dieses Feld leer.

%
Die Marge entspricht dem Nettoumsatz abzüglich der Kosten für die verkauften Waren und Dienstleistungen.

Sollte Ihr Unternehmen nicht in der Lage sein, Produkte / Dienstleistungen auf der erwarteten Ebene anzubieten, so können Sie einen Teil Ihrer Einnahmen verlieren. Berücksichtigen Sie die Einnahmeverluste während des Vorfalls (unter Berücksichtigung der Dauer der negativen Auswirkungen), zusammen mit den langfristigen Einnahmeverlusten bei den Kunden, die Sie als Folge dieses Vorfalls verlieren würden. Tragen Sie einfach 0 ein, falls dieser Punkt für Sie keine Relevanz hat.

Aufgrund der direkten negativen Auswirkungen des Vorfalls, und weil sich Ihre Führungskräfte und Mitarbeiter auf die Lösung des Vorfalls konzentrieren, würden Sie wahrscheinlich keine neuen Kunden im üblichen Umfang gewinnen. Berechnen Sie die langfristigen Einnahmen, die Sie mit diesen Kunden erzielt hätten. Tragen Sie einfach 0 ein, falls dieser Fall auf Sie nicht zutrifft.

Betrag, den Sie von der Versicherungsgesellschaft erhalten würden, weil Sie Ihre von dem Vorfall betroffenen Vermögenswerte versichert haben. Tragen Sie einfach 0 ein, falls es keine gibt.

(Wird automatisch in Ihrer Währung berechnet.) SLE = Kosten für externe Dienstleistungen + Kaufnebenkosten + Personalkosten + Strafen + sonstige Kosten - Versicherungsansprüche + (Einnahmeverluste bei Bestandskunden + Einnahmeverluste bei potenziellen Kunden) x durchschnittliche Marge

Berücksichtigen Sie dabei Bedrohungen und Schwachstellen sowie bestehende Sicherheitsmaßnahmen.

(Wird automatisch in Ihrer Währung berechnet.) ALE = SLE x Wahrscheinlichkeit (wie oft könnte ein solcher Vorfall auftreten?).
   
   
Schritt 2: Berechnung der Kosten und Vorteile des Schutzes
Wenn die jährlichen Kosten der Sicherheitsmaßnahmen (Kosten für den Schutz) niedriger als die jährliche Verlusterwartung (ALE) sind, so sind diese Schutzmaßnahmen profitabel. Und umgekehrt.

Beschreiben Sie nur eine Sicherheitsmaßnahme oder eine Reihe von Sicherheitsmaßnahmen, die verwendet würden, um die negativen Auswirkungen eines Vorfalls in Schritt 1 einzudämmen.

Wie oft könnte ein solcher Vorfall auftreten, nachdem Sie diese Sicherheitsmaßnahme(n) angewendet haben?

%
Um welche Summe würde(n) diese Sicherheitsmaßnahme(n) die Gesamtkosten des einzelnen Vorfalls (d. h. SLE) senken? Die Sicherheitsmaßnahme(n) könnte die Reaktionszeit für die Lösung des Vorfalls verkürzen, die Dauer eines Vorfalls verkürzen, die Anzahl der betroffenen Standorte, Geschäftsbereiche oder Prozesse verringern, die beeinträchtigte Menge der Daten verkleinern, die Anzahl der betroffenen physischen Ressourcen senken oder das Ausmaß der Schäden für diese Ressourcen abmildern. Tragen Sie einfach 0 ein, falls es keine gibt.

Beispielsweise der Wert der Hardware und anderer Geräte, Software, Beratungsdienstleistungen, Supportdienstleistungen während der Umsetzung usw. Stellen Sie sicher, dass Sie auch Reisekosten, Schulungen und sonstige Kosten Ihrer Mitarbeiter berücksichtigen, die mit der Umsetzung solcher Sicherheitsmaßnahmen beschäftigt sind.

Wie viele Jahre würden diese Maßnahmen tatsächlich genutzt werden, bevor sie veraltet oder aus einem anderen Grunde unbrauchbar sind?

Wie hoch wäre der Verkaufswert der Sicherheitsmaßnahme(n) nach ihrer Nutzungsdauer? Falls es sich z. B. um Geräte handelt, die nach der Nutzung verkauft werden können: Wie hoch wäre der realistische Marktwert für diese Geräte?

Alle Kosten für Lieferanten und Partner (auf jährlicher Basis), die für den normalen Betrieb der Sicherheitsmaßnahme(n) benötigt werden - z. B. Instandhaltung, Audits, Analyse, Beratung, regelmäßige Schulungen, Tests, Leasing, Infrastrukturkosten usw.

Auf jährlicher Basis Anzahl der Manntage der Mitarbeiter, die für den Betrieb der Sicherheitsmaßnahme(n) benötigt werden. Die Mitarbeiter, die für den Betrieb, die Instandhaltung, die Analyse, die Prüfung, die Verbesserung und Überwachung dieser Sicherheitsmaßnahme(n) benötigt werden. Berücksichtigen Sie auch die Zeit, die für die regelmäßigen Schulungen dieser Mitarbeiter benötigt wird.

Gesamtkosten für einen durchschnittlichen Arbeitnehmer – Bruttogehalt, Prämien und Sozialleistungen, sonstige Kosten. Auf jährlicher Basis.

Gesamtzahl der verfügbaren Arbeitstage (für jede Art von Geschäftstätigkeit) für einen durchschnittlichen Arbeitnehmer während eines Jahres. Sie müssen Wochenenden, Feiertage, Urlaubs- und Krankentage berücksichtigen und von 365 abziehen.


Tragen Sie einfach 0 ein, falls es keine gibt, oder lassen Sie dieses Feld leer.

(Wird automatisch in Ihrer Währung berechnet.)
 
 
Zusammenfassung
Die Investition in diese Sicherheitsmaßnahme(n) ist profitabel, wenn das letzte Feld unten (ROSI) positiv ist.

Sollte dieses Feld negativ sein, dann ist bzw. sind die Sicherheitsmaßnahme(n) nicht profitabel.

(Wird automatisch in Ihrer Währung berechnet.) Der Wert der des zu erwartenden Einzelverlusts (‚Single Loss Expectancy‘ oder kurz SLE) mit Berücksichtigung der Auswirkungen Ihrer Sicherheitsmaßnahme(n). SLE (mit ergriffenen Sicherheitsmaßnahmen) = SLE (initial, ohne Sicherheitsmaßnahmen) x (100 - % der SLE-Reduzierung)

(Wird automatisch in Ihrer Währung berechnet.) Der Wert der jährlichen Verlusterwartung (ALE) mit Berücksichtigung der Auswirkungen Ihrer Sicherheitsmaßnahme(n). ALE = SLE (mit ergriffenen Sicherheitsmaßnahmen) x Häufigkeit der Vorfälle (mit ergriffenen Sicherheitsmaßnahmen)

(Wird automatisch in Ihrer Währung berechnet.) Reduzierung der einjährigen Risikoaussetzung (ALE) durch Anwendung der Sicherheitsmaßnahme(n). Risikoverminderung = ALE (initial, ohne Sicherheitsmaßnahmen) - ALE (mit ergriffenen Sicherheitsmaßnahmen)

(Wird automatisch in Ihrer Währung berechnet.) Dies ist der Wert des Jahresgewinns, der nach Investition in die Sicherheitsmaßnahme(n) erzielt wird. ROSI = Finanzielle Risikobegrenzung - jährliche Kosten der Sicherheitsmaßnahmen

%
(Wird automatisch in Ihrer Währung berechnet.) Dies ist der Gewinn als Prozentsatz der Kosten für die Sicherheitsmaßnahme(n). ROSI (Prozent) = ROSI (absolute Zahl) / jährliche Schutzkosten x 100 %

An diese E-Mail-Adresse werden die Daten aus diesem Formular gesendet, sobald Sie auf die Schaltfläche „Absenden“ klicken.