特定の役割(情報セキュリティ管理者など)にリスク所有者の役割を付与し、リスク全体に対して一括して責任を有するケースもあり、必ずしもリスクごとに別のリスク所有者を定める必要はございません。
他方、特定部門のリスクは当該部門の責任者が責任を有するべきとの判断などから、部門単位でリスク所有者を立てるケースも考えられます。
組織の実態に合わせて役割の設定をご検討ください。
特定の役割(情報セキュリティ管理者など)にリスク所有者の役割を付与し、リスク全体に対して一括して責任を有するケースもあり、必ずしもリスクごとに別のリスク所有者を定める必要はございません。
他方、特定部門のリスクは当該部門の責任者が責任を有するべきとの判断などから、部門単位でリスク所有者を立てるケースも考えられます。
組織の実態に合わせて役割の設定をご検討ください。