HOMELv019 リスクマトリクスにおける「リスクの優先順位」を決定する際、発生確率よりも影響度を重視すべき場面はどれか。 2026年3月5日 発生確率が極めて低くても、一度起きれば回復不能なダメージを与えるリスク(地震や核攻撃など)は、確率論を超えて最優先で対策(保険やBCP等)を検討すべきである。 セキュリティガバナンスにおける「三線モデル」において、内部監査(第3線)の独立性が重要な理由は何か。 GDPRにおける「データポータビリティの権利」とは何か。