情報セキュリティリスクを取締役会レベルで報告する際に重要となる情報として最も適切なものはどれか。

重大リスクの概要、影響度、対応方針などを報告する。