システムオーナー(System Owner)
システムオーナー(System Owner)とは、ひとことで言えば、特定のITシステムの開発・運用・保守・廃棄までのライフサイクル全体に責任を負う管理者のことです。たとえば、人事システムのシステムオーナーは、そのシステムに対するセキュリティ管理策の選定、認証・認可プロセスの実装、脆弱性管理、変更管理を統括します。データオーナーが「データ」に責任を負うのに対し、システムオーナーは「システム」に責任を負う点で区別されます。NIST RMFではシステムセキュリティ計画(SSP)の作成責任者として明確に定義されており、CISSP試験でも頻出の役割です。

