「費用対効果見えにくい」Webアプリケーション脆弱性診断、その有用性は?(TechTarget)

Webアプリ診断のいろいろアンケートがあって面白い。
費用対効果、ってのは、やっぱ性質上保険みたいな部分もあるので明示するのは難しいか気がするけども〜。

PDFもあって(要会員登録)、どのこベンダーに依頼したか、とかも詳しく載ってるのでなかなか貴重な資料な気がする。
が、順位が載っているけどベンダーの質問とこは母数少ないので、「利用した」は3位で既に回答数1、「利用を検討」は4位で2件、10位で1件、しかも、1件の回答数のとこは一部だけ名前をあげていて基準は不明だけど「そのほか」でまとめられちゃっているので、見方に注意が必要な感じがする。