---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# リスクアセスメントプロジェクト

# リスクアセスメントプロジェクト {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

リスクアセスメントプロジェクトを作成することで、複数のリスクとコントロールのアセスメントを同時に実行できます。リスクアセスメントプロジェクトを使用すると、査定人は複数のリスクとコントロールをレビューして、潜在的な影響、可能性、および関連する軽減戦略を把握できます。

## リスクアセスメントプロジェクトの概要 {#risk-assessment-project__section_o4b_3yh_2dc}

リスクアセスメントプロジェクトは、複数のリスクとコントロールを同時に評価するために設計された構造化プロセスです。特にワークショップベースの RCSA (リスクおよびコントロールの自己アセスメント) 環境内で利用されます。効率的なデータ収集、ステークホルダーによる共同入力、レポートの自動化を可能にすることで、手作業によるデータ入力や断片化されたワークフローを置き換えます。リスクアセスメントプロジェクトは、リスクを集合的かつ確実に評価するための統一されたワークスペースを提供することで、調整を簡素化し、プロセスをスピードアップし、データの正確さを向上させます。  
注:  
複数のリスクとコントロールのアセスメントは、リスクワークスペース でのみサポートされています。

## リスクアセスメントプロジェクトの利点 {#risk-assessment-project__section_jpq_3j3_2dc}

リスクアセスメントプロジェクトの主な利点は次のとおりです。

* 複数のリスクとコントロールを同時に評価できるようにすることで RCSA プロセスを簡素化し、手動でのデータ収集にかかる時間を節約します。
* 自動エラー処理を使用し、アセスメントを確定する前に包括的なエラーのサマリーを提供することで、エラーや不整合の可能性を減らします。
* 必要なすべての参加者をアセスメントプロジェクトに関与させることで、ステークホルダー間の無駄なやり取りを減らします。
* 画面を切り替えることなく、リスクアセスメントのさまざまなステージ間を移動し、複数のリスクとコントロールに同時にアクセスできます。
* アセスメント結果の詳細なサマリーレポートを提供します。
* プロジェクト内のすべてのリスクをまとめてサインオフするプロセスが簡素化されます。
* サイドバーパネルの各リスクに関連する参照情報にアクセスできるようにします。
{#risk-assessment-project__ul_l2v_rj3_2dc}

## 関係するペルソナ {#risk-assessment-project__section_q3d_tzh_2dc}

リスクアセスメントプロジェクトには、次のペルソナが関与しています。

プロジェクトオーナー
:   プロジェクトオーナーは、リスクアセスメントプロジェクトを作成および管理します。プロジェクトコンテキストの設定、関連するステークホルダーの特定、アセスメントが必要なリスクスコープの定義などが含まれます。

査定人
:   プロジェクト査定人は、リスクアセスメントプロジェクト内の複数のリスクとコントロールのアセスメントを実行します。各リスクを分析し、既存のコントロールの有効性を評価して、リスク応答戦略を作成します。

承認者
:   プロジェクト承認者は、記入済みのリスクアセスメントをレビューし、プロジェクトの最終サインオフを行います。スコープ対象のリスクがすべて評価されていることを確認し、リスクアセスメントを承認または却下します。

## 必要なロール {#risk-assessment-project__section_pbz_z23_2dc}

リスクアセスメントプロジェクトには、次のロールが必要です。

* リスクアセスメントプロジェクトリーダー \[sn_risk_advanced.risk_asmt_project_reader\]：リスクアセスメントプロジェクトの読み取り専用アクセス権を提供します。
* リスクアセスメントプロジェクトユーザー \[sn_risk_advanced.risk_asmt_project_user\]：リスクアセスメントプロジェクトを作成し、ユーザーが作成したプロジェクトのみを更新または削除する権限を提供します。
* リスクアセスメントプロジェクトマネージャー \[sn_risk_advanced.risk_asmt_project_manager\]：リスクアセスメントプロジェクトを作成、更新、および削除する権限を提供します。

{#risk-assessment-project__ul_ocm_hwk_ddc}詳細については、「[GRC リスクワークスペース と一緒にインストールされるロール](https://servicenow-prod.fluidtopics.net/e_wMUUxjl~jOOFYXDBgk1Q "GRC: リスクワークスペース アプリケーションは、ユーザーがそれぞれのタスクを実行するために、オペレーショナルリスクマネージャーと IT リスクマネージャーのロールをインストールします。")」を参照してください。
* **[リスクアセスメントプロジェクトのワークフロー](https://servicenow-prod.fluidtopics.net/4ldI~pbNferq2fEQCXCUxA)**   
  リスクアセスメントプロジェクトのワークフローは、リスクワークスペース を使用して複数のリスクとコントロールを同時に評価する構造化プロセスです。
* **[リスクアセスメントプロジェクトの作成](https://servicenow-prod.fluidtopics.net/iwIwMk7jRDF2HNlpkRFkQw)**   
  リスクアセスメントプロジェクトを作成し、リスクワークスペース を使用して複数のリスクとコントロールのアセスメントを同時に実行します。アセスメント可能なエンティティ、リスクアセスメント方法 (RAM)、プロジェクト名、説明などのプロジェクトコンテキストを定義し、ステークホルダーを特定して追加できます。
* **[スタックビューでリスクアセスメントプロジェクトのアセスメントを実行する](https://servicenow-prod.fluidtopics.net/DRtbjHgP52TyzA07WOnCvw)**   
  リスクワークスペースを使用して、リスクアセスメントプロジェクト内の複数のリスクとコントロールのアセスメントを同時に実行します。固有リスク、コントロールの有効性、残存リスク、およびターゲットリスクを評価できます。リスクアセスメントプロセス中に特定されたリスクを管理および軽減できるようにするリスク応答を定義できます。
* **[リスクアセスメントプロジェクトの再評価](https://servicenow-prod.fluidtopics.net/D7XgM_96noSqE4p26jG9GA)**   
  リスクアセスメントプロジェクトを再評価して、完了したリスクアセスメントプロジェクトを評価します。リスクがレビューされていること、新しいインサイトや条件の変化を反映して更新され、組織の目標との整合性が維持されていることを確認します。
* **[リスクアセスメントプロジェクトの査定人の再アサイン](https://servicenow-prod.fluidtopics.net/TcKYGGanUYmIbyoUx5Cj3w)**   
  ステークホルダーの移行中の中断を最小限に抑えるために、進行中の複数のリスクアセスメントプロジェクトの査定人を同時に再アサインします。

**関連概念**   

* [リスクアセスメントプロジェクトのワークフロー](https://servicenow-prod.fluidtopics.net/4ldI~pbNferq2fEQCXCUxA "リスクアセスメントプロジェクトのワークフローは、リスクワークスペース を使用して複数のリスクとコントロールを同時に評価する構造化プロセスです。")  
**関連タスク**   

* [リスクアセスメントプロジェクトの作成](https://servicenow-prod.fluidtopics.net/iwIwMk7jRDF2HNlpkRFkQw "リスクアセスメントプロジェクトを作成し、リスクワークスペース を使用して複数のリスクとコントロールのアセスメントを同時に実行します。アセスメント可能なエンティティ、リスクアセスメント方法 (RAM)、プロジェクト名、説明などのプロジェクトコンテキストを定義し、ステークホルダーを特定して追加できます。")

