「要点項目1-1-B.責任・権限の明確化、監査機能の活用」について、CIOがCISOを兼任している、又はCIO配下にCISOを配置している体制では問題があるのか。
各金融機関等によって組織体制は異なることから、本項目の利用にあたっては、自らの組織に適合するように読み替えていただくことを前提としております。また、CIOやCISOの設置、並びにその役割等については、運営と防御のレポートラインを分離することに主眼をおいており、取締役会等が適切な意思決定を行うためのITガバナンス態勢の一例として記載しております。 例えば、防御側のレポートラインとして、ITリスクを含むすべてのリスク管理にかかる統括責任者としてCROを設置する体制も考えられます。 <ガイドライン記載箇所> 要点項目1 ITガバナンス 1-1-B