NIST RMF(リスクマネジメントフレームワーク)において、システム認可(Authorization)後に実施される「継続的モニタリング(Continuous Monitoring)」の主な目的はどれか。

セキュリティは「ある時点」の状態ではなく、構成変更や新脆弱性の出現に対して常に管理策が有効に機能しているかを監視し続けるプロセスである。