情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴はどれか。
基準とする望ましい対策と組織の現状における対策とのギャップを分析する。
現場担当者の経験や考え方によって検討結果が左右されやすい。
情報資産ごとにリスクを分析する。
複数のアプローチを併用して分析作業の効率化や分析精度の向上を図る。