NIST SP 800-30において定義されている、リスクを評価するためのプロセスはどれか。

リスクアセスメントは、脅威、脆弱性、影響を特定し、リスクの大きさを判定する一連のプロセスである。