Criar avaliação de risco em massa
Crie um projeto de avaliação de risco em massa para executar avaliações em vários riscos e controles simultaneamente usando o. Risco e conformidade de IA espaço. Você pode definir o contexto do projeto, incluindo a entidade avaliável, a metodologia de avaliação de riscos (RAM), o nome do projeto, a descrição e identificar e adicionar partes interessadas.
Antes de Iniciar
Função necessária: sn_risk_advanced.risk_asmt_project_user
Para criar avaliação de risco em massa, você deve instalar o. Risco avançado aplicação.
Procedimento
- Navegar até Tudo > Espaço de conformidade e risco de IA.
-
Selecione a lista
ícone.
- Navegue até Inventário de ativos de IA E abra o registro de ativo de IA.
-
Para criar uma avaliação de risco em massa, você pode usar um dos dois métodos a seguir:
- Selecione Avaliação de IA e selecione Avaliação de risco em massa .
- Navegar até Avaliações > Avaliações de risco em massa e selecione Novo .
-
Na caixa de diálogo Criar avaliação de risco em massa, preencha os campos.
Tabela 1. Contexto Campo Descrição Entidade relacionada Entidade que precisa ser avaliada. Nota:. Entidade relacionada O campo ficará esmaecido se somente uma entidade relacionada estiver associada ao ativo de IA.Metodologia de avaliação de risco (RAM) Metodologia de avaliação de riscos (RAM) que você usa para avaliar riscos no projeto. A RAM padrão é Avaliação de risco para inventário de IA . Você pode criar sua própria RAM e executar as avaliações de risco em massa. - Selecione Criar.
-
No projeto de avaliação de riscos, faça o seguinte.
-
Na seção Detalhes, preencha os campos.
Tabela 2. Detalhes Campo Descrição Nome Nome do projeto de avaliação de risco. O nome é gerado automaticamente com base na entidade avaliável selecionada, seguido pelo mês e ano atuais, com um separador entre eles. Você pode modificar o nome, se necessário. Descrição Descrição sobre o projeto de avaliação de risco. Ele ajuda os avaliadores a entender o projeto em detalhes. - Selecione Avançar.
-
Na seção Partes interessadas, preencha os campos.
Tabela 3. Partes interessadas Campo Descrição Responsável Nome do responsável pelo projeto. Este campo é definido automaticamente para o usuário que criou o projeto, mas você pode modificá-lo, se necessário. Tipo de avaliador Usuário ou grupo responsável por avaliar o projeto. Estas são as opções: - Usuários : Opção para selecionar usuários responsáveis por avaliar o projeto.
- Grupo : Opção para selecionar o grupo de usuários responsáveis pela avaliação do projeto.
- Responsável pela entidade : Opção para selecionar o responsável pela entidade avaliável como avaliador.
- Parte interessada da entidade : Opção para selecionar avaliador na lista de partes interessadas da entidade avaliável.
Avaliadores Usuário responsável por avaliar o projeto. Este campo aparece somente quando Usuários selecionado de Tipo de avaliador . Grupo de avaliador Grupo responsável por avaliar o risco. Este campo aparece somente quando Grupo selecionado de Tipo de avaliador . Avaliadores da entidade Avaliadores da lista de partes interessadas da entidade avaliável. Este campo aparece somente quando Parte interessada da entidade selecionado de Tipo de avaliador . Tipo de lista de observadores Usuários ou grupo que podem exibir e receber notificações sobre o projeto. Estas são as opções: - Usuários : Opção para selecionar usuários que podem exibir e receber notificações sobre o projeto.
- Grupo : Opção para selecionar o grupo de usuários que podem exibir e receber notificações sobre o projeto.
- Parte interessada da entidade : Opção para selecionar usuários da lista de observação na lista de partes interessadas da entidade avaliável.
Usuários da lista de observadores Usuários que podem exibir e receber notificações sobre o projeto. Este campo aparece somente quando Usuários selecionado de Tipo de lista de observação . Grupo da lista de observadores Grupo que pode exibir e receber notificações sobre o projeto. Este campo aparece somente quando Grupo selecionado de Tipo de lista de observação . Usuários da lista de observadores da entidade Usuários da lista de partes interessadas da entidade avaliável. Este campo aparece somente quando Parte interessada da entidade selecionado de Tipo de lista de observação . -
Selecione Avançar.
O projeto passa para a fase Risco do escopo e você pode ver uma lista de riscos mapeados a partir das entidades avaliáveis.
-
Na seção Detalhes, preencha os campos.
-
Para adicionar riscos na fase Risco do escopo, você pode fazer o seguinte:
- Opcional: Para criar riscos a partir da declaração de risco, selecione Criar a partir de declarações de risco .
- Opcional: Para adicionar um risco que não esteja na biblioteca, selecione Criar risco ad-hoc .
- Opcional: Para remover riscos da avaliação sem excluí-los das entidades subjacentes, selecione os riscos e selecione Remover .
- Opcional: Para adicionar riscos que foram removidos, selecione Adicionar risco .
-
Selecione Avançar.
O projeto passa para a fase Avaliar e uma notificação vai para o avaliador.