組織のセキュリティ文化を評価する際、アンケート調査だけでなく「行動観察」や「フィッシングテスト」を組み合わせる理由はどれか。

「ルールを知っているか」と「ルールを守っているか」は別。知識だけでなく行動・習慣として定着しているかを測るには実地テストが必要。