情報セキュリティにおける「ベースライン(Baseline)」と「ベンチマーク(Benchmark)」の主な違いはどれか。

CIS Benchmarkなどは業界標準の「物差し」であり、組織はこれを参考に自社の環境やリスク許容度に合わせてカスタマイズし、順守すべき「ベースライン」を策定する。