情報セキュリティガバナンスの観点から、経営層が定期的に確認すべき内容として最も適切なものはどれか。

セキュリティ目標の達成状況や重大インシデントの発生状況。