EU一般データ保護規則(GDPR)において、高リスクな個人データ処理に対して要求されるDPIA(Data Protection Impact Assessment)の説明として最も適切なものはどれか。

DPIAはリスク評価と低減策を文書化するプロセス