「コントロールの有効性評価」において、設計の評価(Design Effectiveness)と運用の評価(Operating Effectiveness)の違いはどれか。

素晴らしいマニュアル(設計)があっても、誰も読んでいなければ(運用)、リスクは低減されない。両方の評価が必要。