セキュリティポリシーの策定において、CISOが最初に理解すべき事項はどれか。

ポリシーはビジネスを支援するために存在するため、まず組織のミッションと目標を理解する必要がある。