Блок 4. Обработка рисковRisk Appetite: сколько риска компания готова принятьСлайд 7 / 14
Шкала Risk Appetite
Кто принимает решение
< Appetite:Операционные руководители
Appetite–Tolerance:CISO с уведомлением CRO
Tolerance–Limit:Обязательное решение CEO
> Limit:Совет директоров с протоколом
Если ваш совет директоров не утвердил Risk Appetite Statement, любые ваши рекомендации — ваше частное мнение. Утверждённый аппетит — мандат на действия.