スタックビューで一括アセスメントを実行
AI リスクとコンプライアンスワークスペースを使用して、リスクアセスメントプロジェクトで複数のリスクとコントロールのアセスメントを同時に実行します。固有リスク、コントロールの有効性、残存リスク、およびターゲットリスクを評価できます。リスクアセスメントプロセス中に特定されたリスクを管理および軽減できるようにするリスク応答を定義できます。
始める前に
必要なロール:sn_risk_advanced.risk_asmt_project_reader および sn_risk_advanced.ara_assessor
このタスクについて
一括リスクアセスメントは、 従業員センター ワークスペースまたは AI コントロールタワー ワークスペースから実行できます。
手順
-
従業員センターから一括リスクアセスメントを実行するには、次の手順を実行します。
- 移動先 すべて > セルフサービス > 従業員センター.
- 従業員センター ランディングページで、[GRC タスク] を選択します。
- [ 開く] を選択し、[ 一括リスクアセスメント] に移動します。
- 評価するリスクアセスメントプロジェクトを開きます。
-
AI コントロールタワーワークスペースから一括リスクアセスメントを実行するには、次の手順を実行します。
- 移動先 すべて > AI コントロールタワー.
- [タスク] リストまたは AI 資産レコードからリスクアセスメントプロジェクトを開きます。
- リスクアセスメントプロジェクトを評価するには、[ スタックビュー ] を選択します。
-
[アセスメントを開く] を選択します。
[ステークホルダー] セクションで複数の査定人が定義されている場合、最初にアセスメントを開いた査定人がリスクアセスメントプロジェクトの現在の査定人になります。
- オプション:
プロジェクトを再アサインするには、
[その他のアクション] アイコンを選択し、[ 再アサイン] を選択します。
- オプション:
プロジェクトにリスクを追加するには、次の操作を実行できます。
-
リスクステートメントからリスクを作成するには、[その他のアクション] アイコン
を選択し、[ リスクステートメントから作成] を選択します。
-
ライブラリにないリスクを追加するには、
[その他のアクション] アイコンを選択し、 [アドホックリスクの作成] を選択します。
-
削除された基礎となるリスクを追加するには、
[その他のアクション] アイコンを選択し、[ リスクを追加] を選択します。
進行中のアセスメントを含むリスクをリスクアセスメントプロジェクトの一部として追加することはできません。 -
リスクステートメントからリスクを作成するには、[その他のアクション] アイコン
- オプション:
プロジェクトからリスクを削除するには、次の操作を実行できます。
スコープ対象リスクは削除されてもプロジェクトの一部のままですが、レポート作成の目的では適用外としてマークされます。ただし、削除されたアドホックリスクは完全に削除されます。
- [アクション] を選択します。
-
[リスクを削除 (Remove risk)] を選択します。
[リスクを削除 (Remove risk)] ダイアログボックスが表示されます。
-
[リスクを削除] ダイアログボックスで、理由を入力し、[ 削除] を選択します。
選択したリスクが、関連するすべての応答とともに削除されます。
-
固有アセスメント、コントロールアセスメント、および残存アセスメントのすべての要素に応答し、プロジェクト内の各リスクのリスク応答戦略を定義します。
注:アプリケーションは回答を自動的に保存し、全体的なリスクスコアを計算します。
- アセスメントの完全な概要を表示するには、[ 概要の表示] を選択します。
-
アセスメントを送信する前にアセスメントにエラーがないかを確認するには、[その他のアクション] アイコン
を選択し、[ 検証] を選択します。
解決する必要があるエラーがある場合は、選択したリスクのサイドパネルにエラーのリストが表示されます。 - エラーを特定して解決します。
- [検証] を選択して、エラーが解決されたかどうかを確認します。
-
承認のためにリスクアセスメントプロジェクトを送信するには、[送信] を選択してから、[送信を確認 (Confirm Submission)] を選択します。
アセスメントはこのステージで再度検証されます。送信する前にアセスメントサマリーを確認してください。送信後に変更を加えることはできません。