ペネトレーションテストの報告会において、技術的な発見事項をビジネスリスクに翻訳して伝える際、「CVSSスコア」だけでなく考慮すべき要素はどれか。

その脆弱性が実際に悪用された場合のビジネスインパクト財務、評判、法規制と、攻撃の実現可能性が該当