認定(Authorization)プロセスにおける「リスクの受容」を行うのは誰か。

認定責任者(AO)は、セキュリティ評価の結果に基づき、残存リスクを組織として受容し、システムの運用を許可するかを最終決定する権限を持つ。