HOMELv031 シャドーITに対するガバナンスアプローチとして、単なる禁止よりも「ディスカバリー(発見)と分類」を優先すべき理由はどれか。 2026年3月5日 見えないものは管理できない。CASB等で利用状況を把握した上で、「高リスクは禁止、低リスクは容認」といった現実的なポリシーを適用する。 情報漏洩発生時の広報(PR)戦略において「Holding Statement(待機声明)」を用意しておくべき状況はどれか。 「超過確率曲線(Loss Exceedance Curve)」が経営層への報告に有用な理由はどれか。