セキュリティポリシーの例外(Exception)を認める際に最も重要な考慮事項はどれか。

例外を認めることで生じるリスクを許容できるかビジネス上の必要性と天秤にかけて判断する必要がある。