CISOの報告ラインとして、利益相反(Conflict of Interest)を避けるために推奨されるのは誰への報告か。

CIOへの報告ではITの効率性とセキュリティの安全性が対立する場合があるため、CEOやリスク管理部門への報告が独立性を保ちやすい。