分類
CISM

成本效益分析

成本效益分析cost-benefit analysis,簡稱「CBA」)是經濟學理論的一種常見應用,指一個人或者組織做決策時有系統性地考慮所有可能方案,並且逐個逐個方案想想的方案的利弊,最後按照分析結果決定到底應該採取哪個方案[1][2]。運用經濟學來做成本效益分析的過程大致上如下[1]

  1. 搜集相關數據,例如這間公司手頭上的財政資源和每一個方案的成本等[3];
  2. 按照數據同經濟學理論(以及別的相關的知識),列出每一個方案的優點和缺點;
  3. 按照數據同經濟學理論(以及別的相關的知識),估計每一個優點會造成的得益和每一個缺點會造成的損失,得益和損失要用某些數位量度,在實際應用上,得失大多是用錢來量度的;
  4. 按照匯整後的資訊,估計每一個方案的投資報酬率 ( return on investment;ROI,指純利和成本所成的比例);
  5. 選擇對自己最有利(投資報酬率最高)的方案。

資料來源:https://zh.wikipedia.org/wiki/%E6%88%90%E6%9C%AC%E6%95%88%E7%9B%8A%E5%88%86%E6%9E%90

作者: stevencho

從事資訊工作二十多年,對資安極具熱情,在 Network Security, Endpoint Security, 及 Mobile Security 等資安領域有超過十年以 上的經驗。曾任職精誠資訊資安產品代理部門技術經理,負責 資安產品之技術支援與大型企業導入專案。此外,他也取得了 ISO 27001 主導稽核員證書及 Check Point 的 CCSA 與 CCSE 等防 火牆產品的專業證照。