HOMELv020 インシデント対応計画において、外部機関(警察や規制当局)への通報タイミングを事前に定めておく理由はどれか。 2026年3月5日 法的な義務履行と、捜査協力(証拠保全の必要性など)のバランスを考慮し、どの段階で誰が判断して通報するかを明確にしておく必要がある。 APIセキュリティにおいて、JWT(JSON Web Token)を使用する際の主要なセキュリティリスクはどれか。 セキュリティプログラムの「成熟度」を評価する際、CMMIなどのモデルを使用する限界はどれか。