HOMELv001 リスク評価プロセスの最初のステップとして最も適切なものはどれか。 2026年3月13日 リスクを評価するためにはまず保護すべき資産を特定する必要がある。 情報セキュリティガバナンスの最終的な責任を負うべき主体はどれか。 情報セキュリティ戦略が企業の目的と一致していることを確認するための指標はどれか。