HOMELv015 コントロールの「費用対効果」を評価する際、コストがメリットを上回っても対策を実施すべき例外的なケースはどれか。 2026年3月5日 コンプライアンス違反による事業停止命令や、人命損失のリスクは、単純な金銭的ROIの計算を超えて必須の対応事項となる。 CISOが組織の「リスク文化」を変革するために最初に行うべきことはどれか。 APIエコノミーにおいて、外部公開APIの認証に「APIキー」だけを使用することの脆弱性はどれか。