HOMELv028 継続的改善において、ISMSの「適切性(Suitability)」をレビューするとは何を意味するか。 2026年3月13日 適切性とは、仕組みが組織の現状や規模に対してふさわしい状態であるかを指す。 「内部監査の結果」が「不適合」であった場合に、監査報告書に必ず含めるべき情報はどれか。 情報セキュリティ事象の評価と決定(管理策5.25)において、報告された事象を評価する目的はどれか。