Massenrisikobewertung erstellen
Erstellen Sie ein Massenrisikobewertungsprojekt, um Bewertungen für mehrere Risiken und Steuerungen gleichzeitig mit durchzuführen KI-Risiko und -Compliance Arbeitsbereich. Sie können den Projektkontext definieren, einschließlich bewertbarer Entität, Risikobewertungsmethode (RAM), Projektname und Beschreibung, und Stakeholder identifizieren und hinzufügen.
Vorbereitungen
Erforderliche Rolle: sn_risk_advanced.risk_asmt_project_user
Um eine Massenrisikobewertung zu erstellen, müssen Sie installieren Erweitertes Risikomanagement Anwendung.
Prozedur
- Navigieren zu Alle > Arbeitsbereich für KI-Risiko und -Compliancean.
-
Wählen Sie die Liste aus
Symbol.
- Navigieren Sie zu KI-Asset-Bestand Und öffnen Sie den KI-Asset-Datensatz.
-
Zum Erstellen einer Massenrisikobewertung können Sie eine der folgenden zwei Methoden verwenden:
- Wählen Sie aus KI-Bewertung Dropdown, und wählen Sie aus Massenrisikobewertung .
- Navigieren zu Bewertungen > Massenrisikobewertungen Und wählen Sie aus Neu .
-
Füllen Sie im Dialogfeld „Massenrisikobewertung erstellen“ die Felder aus.
Tabelle : 1. Kontext Feld Beschreibung Zugehörige Entität Entität, die bewertet werden muss. Hinweis:Die Zugehörige Entität Feld ist ausgegraut, wenn dem KI-Asset nur eine zugehörige Entität zugeordnet ist.Risikobewertungsmethode (RAM) Risikobewertungsmethode (RAM), mit der Sie Risiken innerhalb des Projekts bewerten. Der Standard-RAM ist Risikobewertung für KI-Bestand . Sie können Ihren eigenen RAM erstellen und Massenrisikobewertungen durchführen. - Wählen Sie Erstellen aus.
-
Führen Sie im Risikobewertungsprojekt die folgenden Schritte aus.
-
Füllen Sie im Abschnitt „Details“ die Felder aus.
Tabelle : 2. Details Feld Beschreibung Name Name des Risikobewertungsprojekts. Der Name wird automatisch basierend auf der ausgewählten bewertbaren Entität, gefolgt vom aktuellen Monat und Jahr, mit einem Trennzeichen zwischen ihnen generiert. Sie können den Namen bei Bedarf ändern. Beschreibung Beschreibung des Risikobewertungsprojekts. Es hilft den Beurteilern, das Projekt im Detail zu verstehen. - Wählen Sie Weiter.
-
Füllen Sie im Abschnitt „Stakeholder“ die Felder aus.
Tabelle : 3. Stakeholder Feld Beschreibung Besitzer Name des Projektbesitzers. Dieses Feld wird automatisch auf den Anwender festgelegt, der das Projekt erstellt hat. Sie können es jedoch bei Bedarf ändern. Beurteilertyp Anwender oder Gruppe, der für die Bewertung des Projekts verantwortlich ist. Die Auswahlmöglichkeiten lauten wie folgt: - Anwender : Option zum Auswählen von Anwendern, die für die Bewertung des Projekts verantwortlich sind.
- Gruppe : Option zum Auswählen einer Gruppe von Anwendern, die für die Bewertung des Projekts verantwortlich sind.
- Entitätsbesitzer : Option zum Auswählen des Besitzers der bewertbaren Entität als Beurteiler.
- Stakeholder der Entität : Option zum Auswählen eines Beurteilers aus der Liste der bewertbaren Entitäten-Stakeholder.
Beurteiler Anwender, der für die Bewertung des Projekts verantwortlich ist. Dieses Feld wird nur angezeigt, wenn Anwender Ist aus ausgewählt Beurteilertyp . Beurteilergruppe Gruppe, die für die Bewertung des Risikos verantwortlich ist. Dieses Feld wird nur angezeigt, wenn Gruppe Ist aus ausgewählt Beurteilertyp . Bewerter aus Entität Beurteiler aus der Liste der bewertbaren Entitäten-Stakeholder. Dieses Feld wird nur angezeigt, wenn Stakeholder der Entität Ist aus ausgewählt Beurteilertyp . Beobachtungslistentyp Anwender oder Gruppe, die Benachrichtigungen über das Projekt anzeigen und erhalten können. Die Auswahlmöglichkeiten lauten wie folgt: - Anwender : Option zum Auswählen von Anwendern, die Benachrichtigungen zum Projekt anzeigen und erhalten können.
- Gruppe : Option zum Auswählen einer Gruppe von Anwendern, die Benachrichtigungen über das Projekt anzeigen und erhalten können.
- Stakeholder der Entität : Option zum Auswählen von Beobachtungslistenanwendern aus der Liste der bewertbaren Entitäten-Stakeholder.
Beobachtungslistenanwender Anwender, die Benachrichtigungen über das Projekt anzeigen und erhalten können. Dieses Feld wird nur angezeigt, wenn Anwender Ist aus ausgewählt Beobachtungslistentyp . Beobachtungslistengruppe Gruppe, die Benachrichtigungen über das Projekt anzeigen und erhalten kann. Dieses Feld wird nur angezeigt, wenn Gruppe Ist aus ausgewählt Beobachtungslistentyp . Beobachtungslisten-Anwender aus Entität Beobachtungslisten-Anwender aus der Liste der bewertbaren Entitäten-Stakeholder. Dieses Feld wird nur angezeigt, wenn Stakeholder der Entität Ist aus ausgewählt Beobachtungslistentyp . -
Wählen Sie Weiter.
Das Projekt wechselt zur Phase „Umfangsrisiko“, und Sie können eine Liste der Risiken anzeigen, die von den bewertbaren Entitäten zugeordnet sind.
-
Füllen Sie im Abschnitt „Details“ die Felder aus.
-
Um Risiken in der Phase „Umfangsrisiko“ hinzuzufügen, können Sie Folgendes tun:
- Wahlweise: Wählen Sie aus, um Risiken aus der Risikobeschreibung zu erstellen Aus Risikobeschreibungen erstellen .
- Wahlweise: Wählen Sie aus, um ein Risiko hinzuzufügen, das sich nicht in der Bibliothek befindet Erstellen Sie ein Ad-hoc-Risiko .
- Wahlweise: Um Risiken aus der Bewertung zu entfernen, ohne sie aus den zugrunde liegenden Entitäten zu löschen, wählen Sie die Risiken aus, und wählen Sie aus Entfernen .
- Wahlweise: Wählen Sie aus, um alle Risiken hinzuzufügen, die entfernt wurden Fügen Sie Risiko hinzu .
-
Wählen Sie Weiter.
Das Projekt wechselt in die Bewertungsphase, und eine Benachrichtigung wird an den Beurteiler gesendet.