経営陣がリスク許容度を超える IT イニシアチブに投資するかどうかを決定する際に考慮すべき最も重要な要素は、C. リスク許容度です。1 CRISC レビュー マニュアルによると、リスク許容度とは、企業が目標を追求する際に、経営陣が特定のリスクに対して許容できる変動レベルのことです。リスク許容度は、組織が目標達成に関して受け入れる準備ができている不確実性の度合いを反映しています。2 IT イニシアチブが経営陣のリスク許容度を超える場合、それは、イニシアチブの潜在的なメリットが、イニシアチブから生じる可能性のある潜在的なマイナスの結果または損失によって相殺されることを意味します。 しかし、不確実性や変動のレベルが組織のリスク許容範囲内であれば、経営陣は依然としてその取り組みへの投資を決定する可能性がある。例えば、経営陣は、競争優位性や大きな投資収益をもたらす可能性のある戦略的または革新的な取り組みに対して、より高いレベルのリスクを受け入れるかもしれない。