HOMELv018 プライバシープログラムのKPIとして「DPIA完了率」を設定する場合、分母と分子はどうすべきか。 2026年3月5日 リスクベースアプローチに基づき、実施が必要な対象に対してどれだけ実施できたかを測定するのが適切である。 SaaS利用時に「テナント分離(Tenant Isolation)」が不十分な場合に生じるリスクはどれか。 法的な通知義務がない「軽微なインシデント」であっても、記録を残すべき理由はどれか。