エンタープライズリスクマネジメント(ERM)プログラムの最も重要な目的は、組織にとって重要なリスクを包括的に把握することです。これにより、組織は目標や戦略に影響を与える可能性のある主要なリスクを特定、評価、優先順位付けし、適切なリスク対応と管理策を実施できるようになります。重要なリスクを包括的に把握することは、組織のリスク許容度とリスク耐性を事業目標や価値創造に合わせ、リスク文化とリスクガバナンスを強化する上でも役立ちます。重要なリスクを包括的に把握するには、組織のあらゆるレベルと機能にわたってリスクマネジメントを統合し、一貫性のある信頼できるリスク情報と報告を活用する必要があります。参考文献 = ISACA Certified in Risk and Information Systems Control (CRISC) 認定試験問題と解答、問題242。CRISC: Certified in Risk & Information Systems Control サンプル問題、問題 242. CRISC サンプル問題 2024、問題 242。