HOMELv025 リスク評価における「コントロールギャップ分析」とは何を比較するものか。 2026年3月13日 現状の管理策にどのような不足(ギャップ)があるかを特定し、改善の道筋を立てる。 「シャドーIT」の問題を解決するために、CISOが取るべき最も戦略的なアプローチはどれか。 暗号化の「危殆化(Compromise)」が発生した場合の対応として最も適切なものはどれか。