情報セキュリティプログラムの「コスト最適化」を目指す際、避けるべきアプローチはどれか。

リスクを考慮しない一律の削減は、重要な防御に穴を開ける可能性があり、ガバナンスとして不適切である。