CISOの主要な義務の一つである「報告(Reporting)」において、上級管理職に伝えるべき最も重要な内容はどれか。

経営陣には、意思決定に役立つリスクの現状と、投資した対策がどう機能しているかを報告すべきである。