CISOが「リスク許容度」を超えるリスクを特定した場合、取るべき行動はどれか。

許容範囲を超えたリスクへの対応は、経営層によるリソース配分や意思決定が必要な事項である。