情報セキュリティに関する内部監査の目的として、最も適切なものはどれか。

ルールの遵守状況と対策の有効性を客観的に評価する。