セキュリティポリシーの遵守状況を確認するために最も有効な「監視(Monitoring)」の手法はどれか。

自動化されたツールと第三者による監査を組み合わせることで、客観的かつ継続的な評価が可能になる。