ペネトレーションテスト報告書において、発見された脆弱性に対し、修正の優先順位を決定するために考慮すべき2つの主要な要因は何か。

リスクは「影響度 × 発生確率(悪用可能性)」で評価されるため、この2軸に基づいて優先順位(Critical, High, Medium, Low)を決定するのが一般的である。