情報セキュリティ目的を達成するための「計画」に含まれるべき要素として、不適切なものはどれか。

計画には、目的達成のための具体的なアクション、リソース、期限、評価方法を記載する。