残存リスクを受け入れることは、リスク所有者の最も重要な責任です。これは、リスク所有者がリスクとその企業目標および業務への影響について責任を負うことを意味します。残存リスクとは、コントロールの実装後に残るリスクであり、企業のリスク許容度およびリスク耐性と整合している必要があります。リスク所有者は、リスク対応戦略の実装、リスクの状態と結果の監視、リスク問題およびインシデントの報告とエスカレーションに責任を負います。コントロール設計のテスト、ビジネス情報基準の確立、リスクレジスターの確立は、リスク所有者の最も重要な責任ではなく、リスク管理プロセスの一部としてリスク所有者が実行または委任する可能性のあるタスクまたは活動です。参照 = CRISC Certified in Risk and Information Systems Control - Question218; ISACA Certified in Risk and Information Systems Control (CRISC) Certification Exam Question and Answers、質問 218。