HOMELv031 「超過確率曲線(Loss Exceedance Curve)」が経営層への報告に有用な理由はどれか。 2026年3月5日 「期待値」という一点の数字ではなく、「5%の確率で100億円損する可能性がある」といったテールリスク(極端な事象)の全体像を視覚化できる。 シャドーITに対するガバナンスアプローチとして、単なる禁止よりも「ディスカバリー(発見)と分類」を優先すべき理由はどれか。 複数のコンプライアンス要件(GDPR、PCI DSS、ISO等)がある場合、「統合コントロールフレームワーク(Unified Control Framework)」を作成するメリットはどれか。