情報セキュリティリスク対応において、管理策を「選択」する際の根拠となるのはどれか。

特定されたリスクを適切に軽減するために必要な管理策を、アセスメント結果に基づき選定する。