HOMELv016 資産の「格付け(Classification)」は何に基づいて行うべきか。 2026年3月13日 ビジネスに対する価値や保護の必要性(機密性・完全性・可用性)に応じて分類する。 組織の「リスク許容度(Risk Tolerance)」を定義するのは誰か。 セキュリティプログラムの有効性を実証するために最も重要な指標はどれか。