社内のセキュリティ評価者は、月次の資産レビュー中に、企業の IT 資産インベントリ システムに大きなギャップがあることを特定しました。評価者は外部監査が進行中であることを認識しています。外部からの発見を避けるため、評価者は在庫システムのギャップを報告しないことを選択します。次の法的考慮事項のうち、評価者が直接違反しているものはどれですか?
正解:A
Due care refers to the effort made by an ordinarily prudent or reasonable party to avoid harm to another party. By not reporting the gaps in the inventory system, the assessor is neglecting their responsibility and not exercising the due care that is expected of them, which could lead to legal ramifications for non-compliance or other security breaches.