資格暗記無料で始める

リスクアペタイトとは?

リスクアペタイトとは、組織が目的を達成するために、進んで取ろうとするリスクの種類と量のこと。経営層が示す姿勢であり、これを踏まえてどこまでを受け入れるかという具体的な物差しが作られる。安全側に寄りすぎれば事業機会を逃し、緩すぎれば重大な事故を招くため、経営判断として明示することが求められる。

りすくあぺたいと

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


リスクアペタイトの意味

組織が目的を達成するために、進んで取ろうとするリスクの種類と量のこと。経営層が示す姿勢であり、これを踏まえてどこまでを受け入れるかという具体的な物差しが作られる。安全側に寄りすぎれば事業機会を逃し、緩すぎれば重大な事故を招くため、経営判断として明示することが求められる。

リスクアペタイトの具体例

経営会議で「新規のクラウドサービスは積極的に使うが、顧客の個人データを扱うものだけは国内にデータが保管される事業者に限る」と方針を示す。現場は個々の申請でいちいち経営判断を仰がずに可否を判断できる。

リスクアペタイトは試験でどう引っ掛けられる?

「どこまで許容するか」の具体的な数値や区分そのものではなく、その前提となる経営の姿勢を指す。また、リスクを取らない宣言ではない点にも注意が必要で、事業目的とセットで語られる概念である。

リスクアペタイトと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。