新しい法規制が導入された際、CISOが最初に行うべきことはどれか。

現在の管理策と法的要求事項との差を把握するためにギャップ分析を最初に行う。