特性別に見ると、「ビジョン」と「リスク管理」は「限定的導入(ステージ2)」と「標準基盤化(ステージ3)」にとどまる傾向が強い。「リスク管理」に関しては、半数の企業がリスクを考慮したセキュリティ対策を実施しておらず、ITリソース全体を通したリスク要件の洗い出しやリスク低減を最適化する取り組みをしている企業も少数という結果となった。  また、「組織/人材マネジメント」と「運用プロセス」はどちらも「限...