Zum Thema Kosten-Nutzen-Analyse in der Security gibt es hier einen interessanten Artikel:
http://www.prosecurity.de/fileadmin/user_upload/Archiv/SI_1_12.pdf
Torsten Hecker, Nunzio Lombardo und Moritz Ruff, „Die Objektivierung der Sicherheit“, Security insight 1/2012, S. 12-17
Ich habe das als Anleitung für meine eigene Berechnung genommen. Das Problem in der Security ist nämlich, dass sich der Nutzen nicht einfach berechnen lässt. Man weiß ja schließlich nicht ganau, was alles auf einen zukommt. Allerdings gibt der Artikel Hinweise, wie man trotzdem zu vergleichbaren und anwendbaren Zahlen kommt.