セキュリティ対策を講じた後もなお残存し、組織が最終的に許容しなければならないリスクはどれか。

残存リスクは、適切なコントロールを適用した後に残るリスクであり、経営層による承認が必要となる。