NIST RMF(リスクマネジメントフレームワーク)のステップにおいて、情報システムの使用(稼働)を正式に許可する権限を持つ責任者は誰か。

AO(Authorizing Official:認可責任者)は、セキュリティリスクを受け入れ、システムの稼働を正式に承認(ATO: Authority to Operateを発行)する責任を持つ上級職である。