情報セキュリティマネジメントシステムの継続的改善を実現するために有効な活動として最も適切なのはどれか。

監査結果やインシデントから学び、方針や管理策を改善する。