HOMELv031 CSA(Control Self-Assessment)の潜在的な弱点または課題はどれか。 2026年3月5日 自己評価はオーナーシップを高める反面、第三者監査のような独立性がなく、評価が甘くなる(Lenient)傾向があるため、独立した検証との併用が望ましい。 災害復旧計画(DRP)において、連絡先リストの定期的な更新が不可欠な理由はどれか。 「強制休暇(Mandatory Vacation)」制度がセキュリティ統制として機能する理由はどれか。