リスク評価で「固有リスク(Inherent Risk)」を評価せずに、いきなり「残留リスク(Residual Risk)」だけを見るアプローチの欠点はどれか。

「対策前」を知らないと、「このファイアウォールに年間1億円かける価値があるのか?」という問いに答えられない。固有リスクが高いからこそ、高価な対策が必要だと説明できる。