Fórmula utilizada en escalas de riesgo cualitativas

2

Estoy revisando NIST SP800-30 rev 1 y tengo es difícil entender cómo determinan la distribución de valores dentro de la matriz de riesgo. En el documento, definen valores semicualitativos. Supongo que estos valores se utilizan en el cálculo; sin embargo, no se proporcionan los cálculos. Estoy tratando de calcular el resultado mediante programación.

Aquí hay un ejemplo directamente de la guía:

Miintentodeusar[Probabilidaddeiniciación]*[Probabilidaddeocurrencia],Estonoproducelosmismosresultadossegúnlasescalasproporcionadas.

¿Cuál es la fórmula correcta para calcular esto?

    
pregunta m3ta 25.07.2014 - 23:59
fuente

1 respuesta

1

Aunque no uso esta métrica en particular, uso algo similar.

La única vez que he visto una diferenciación de la tabla es usar mayor que (frente a mayor o igual que). Está utilizando los valores mínimos fuera de un rango en lugar de un punto medio.

En los ejemplos que has usado 9 vs 8 para el valor alto, debes hacerlo. Los valores cuantitativos como este son realmente estimaciones.

    
respondido por el Tim Brigham 26.07.2014 - 03:52
fuente

Lea otras preguntas en las etiquetas