NIST RMF(リスクマネジメントフレームワーク)の「準備(Prepare)」ステップにおいて、組織レベルで行うべき活動とシステムレベルで行うべき活動があるが、組織レベルの活動として最も適切なものはどれか。

準備ステップでは、個別のシステム評価に入る前に、組織全体のリスク戦略、役職の任命、共通して利用できる管理策の整備などを行う必要がある。