NIST SP 800-137に基づくISCM(Information Security Continuous Monitoring)戦略の最初のステップはどれか。

ISCMプロセスの最初は、組織のリスク許容度に基づいたモニタリング戦略の定義(Define)である。