HOMELv022 「リスクベースの監査計画」を策定する際にIS監査人が最初に行うべきことはどれか。 2026年3月13日 何を監査すべきかを決める前に、組織が何を目指し、どのようなリスクに直面しているかを知る必要があります。 「データの機密性(Confidentiality)」を確保するための主な対策はどれか。 「IT成熟度モデル(CMMI等)」において、プロセスが「最適化されている(Optimizing)」レベルの特徴はどれか。