آموزش تسلط بر ارزیابی ریسک تامین‌کنندگان AI شخص ثالث - آخرین آپدیت

دانلود Master Third-Party AI Vendor Risk Assessment

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: ارزیابی، امتیازدهی و نظارت بر تامین‌کنندگان هوش مصنوعی با استفاده از EU AI Act، DORA، ISO 42001 و NIST AI RMF — از شناسایی تا انعقاد قرارداد. شناسایی، موجودی‌برداری و طبقه‌بندی تمام تامین‌کنندگان AI شخص ثالث در سازمان خود، از جمله AIهای سایه (Shadow AI) پنهان در قراردادهای موجود و اشتراک‌های SaaS. اجرای ارزیابی جامع تامین‌کنندگان AI در حوزه‌های حاکمیت، داده‌ها، امنیت، انصاف، تاب‌آوری و انطباق با استفاده از پرسشنامه‌های ساختاریافته. به‌کارگیری الزامات EU AI Act، DORA، ISO 42001، NIST AI RMF و GDPR در سناریوهای واقعی تامین‌کنندگان AI شخص ثالث. امتیازدهی به ریسک‌های ذاتی و باقی‌مانده، مذاکره بر سر بندهای قراردادی خاص AI و اتخاذ تصمیمات قابل دفاع برای تایید، کاهش ریسک یا رد تامین‌کننده. ایجاد سیستم نظارت مستمر، ارزیابی مجدد و گزارش‌دهی تا ریسک AI تامین‌کنندگان را در بلندمدت در محدوده پذیرش سازمان نگه دارید. پیشنیازها: درک پایه از مفاهیم حاکمیت AI و چرخه حیات آن (آموزش، استقرار، نظارت). آشنایی با فرآیندهای کلی مدیریت ریسک تامین‌کنندگان یا شخص ثالث مفید است اما الزامی نیست. به هیچ تجربه کدنویسی یا توسعه فنی AI نیاز نیست — تمرکز این دوره بر حاکمیت، ریسک و تضمین است.

این دوره شامل استفاده از هوش مصنوعی است.

سازمان شما به AIهایی وابسته است که خودش آن‌ها را نساخته است — سیستم‌هایی که در نرم‌افزارها، فضای ابری و ابزارهای روزمره شما تعبیه شده‌اند. وقتی یک سیستم AI شخص ثالث شکست می‌خورد، تبعیض قائل می‌شود یا مقررات را نقض می‌کند، مسئولیت بر عهده شما به عنوان استقرارکننده است. با این حال، اکثر برنامه‌های مدیریت ریسک تامین‌کنندگان هرگز برای AI طراحی نشده بودند. این دوره این شکاف را با یک روش ساختاریافته، کاربردی و جامع برای ارزیابی، امتیازدهی و نظارت مستمر بر تامین‌کنندگان AI شخص ثالث — همسو با EU AI Act، DORA، ISO 42001، NIST AI RMF و GDPR — پر می‌کند.

این دوره برای متخصصان ریسک، GRC، تدارکات، حریم خصوصی، امنیت و حاکمیت AI طراحی شده و فراتر از تئوری می‌رود. شما از طریق توضیحات به زبان ساده، سناریوهای واقعی و ابزارهای آماده‌ای که دقیقاً مشابه وظایف شغلی شماست، یاد خواهید گرفت.

آنچه این دوره پوشش می‌دهد:

  • شناسایی و طبقه‌بندی هر تامین‌کننده AI شخص ثالث، شامل AIهای سایه و تعبیه‌شده

  • لایه‌بندی ریسک و طبقه‌بندی سیستم‌های AI تامین‌کننده بر اساس EU AI Act و DORA

  • تعیین محدوده پیش از ارزیابی، طراحی پرسشنامه و تعامل با تامین‌کننده

  • انجام ارزیابی در حوزه‌های حاکمیت، داده‌ها، امنیت، انصاف، تاب‌آوری و انطباق

  • امتیازدهی ریسک، ریسک ذاتی در مقابل باقی‌مانده، و ارزیابی ریسک‌های متمرکز و سیستمیک

  • قراردادهای خاص AI، حقوق ممیزی و الزامات قراردادی رگولاتوری

  • درمان ریسک، اصلاحات، تصمیمات تایید تامین‌کننده و برنامه‌ریزی خروج

  • نظارت مستمر، ارزیابی مجدد، مدیریت حوادث و گزارش‌دهی در سطح هیئت مدیره

چه کسانی بهره می‌برند:

  • متخصصان ریسک، GRC، مدیریت تامین‌کنندگان و تدارکات

  • رهبران حاکمیت AI، افسران حریم خصوصی و مدیران انطباق

  • تیم‌های IT و امنیت، ممیزان و مشاوران

  • هر کسی که در حال عملیاتی کردن تعهدات تامین‌کننده بر اساس EU AI Act، DORA، ISO 42001 یا NIST AI RMF است

پیش‌نیازها:
درک پایه از مفاهیم حاکمیت AI و چرخه حیات آن، به همراه آشنایی کلی با مدیریت ریسک تامین‌کنندگان مفید است. هیچ تجربه کدنویسی یا توسعه فنی AI مورد نیاز نیست — تمرکز بر حاکمیت، ریسک و تضمین است.

آنچه دریافت می‌کنید:

  • کوییزهای پایان هر فصل برای سنجش یادگیری

  • یک آزمون تعیین سطح اولیه و یک آزمون جامع نهایی

  • تمرینات عملی و نقش‌آفرینی‌های واقع‌گرایانه

  • یک ابزار جامع قابل دانلود — شامل قالب‌ها، چک‌لیست‌ها، راهنمای سریع و واژه‌نامه

  • مطالعات موردی واقعی و یادگیری مبتنی بر سناریو در سراسر دوره

این دوره مکمل اسناد رسمی رگولاتوری و چارچوب‌هاست و جایگزین آن‌ها نمی‌شود. از این دوره برای ساده‌سازی تعهدات پیچیده، اتصال چارچوب‌ها به فعالیت‌های ارزیابی عملی و ایجاد اعتماد تحلیلی برای مدیریت هر تامین‌کننده AI با اقتدار استفاده کنید.


سرفصل ها و درس ها

مقدمه Introduction

  • مرور کلی دوره Course Overview

مبانی ریسک تامین‌کنندگان AI شخص ثالث Foundations of Third-Party AI Vendor Risk

  • درک ریسک AI شخص ثالث در سازمان‌های مدرن Understanding Third-Party AI Risk in the Modern Enterprise

  • چشم‌انداز رگولاتوری برای ریسک AI شخص ثالث The Regulatory Landscape for Third-Party AI Risk

  • اکوسیستم تامین‌کنندگان AI شخص ثالث The Third-Party AI Vendor Ecosystem

  • نقش‌ها و مسئولیت‌ها در مدیریت ریسک AI شخص ثالث Roles and Responsibilities in Third-Party AI Risk Management

  • مرور کلی فرآیند ارزیابی ریسک تامین‌کنندگان AI شخص ثالث Overview of the Third-Party AI Vendor Risk Assessment Process

شناسایی و طبقه‌بندی تامین‌کنندگان AI شخص ثالث Identifying and Classifying Third-Party AI Vendors

  • شناسایی AIهای شخص ثالث در سازمان شما Discovering Third-Party AI in Your Organization

  • ساخت موجودی تامین‌کنندگان AI شخص ثالث Building a Third-Party AI Vendor Inventory

  • طبقه‌بندی تامین‌کنندگان AI شخص ثالث بر اساس سطح ریسک Classifying Third-Party AI Vendors by Risk Tier

  • طبقه‌بندی سیستم‌های AI تامین‌کننده بر اساس EU AI Act EU AI Act Classification of Vendor-Supplied AI Systems

  • ارزیابی حساسیت DORA برای تامین‌کنندگان AI در خدمات مالی DORA Criticality Assessment for AI Vendors in Financial Services

آماده‌سازی و تعیین محدوده پیش از ارزیابی Pre-Assessment Preparation and Scoping

  • تعریف اهداف و محدوده ارزیابی Defining Assessment Objectives and Scope

  • جمع‌آوری اطلاعات پیش از ارزیابی درباره تامین‌کننده Gathering Pre-Assessment Intelligence on the Vendor

  • طراحی پرسشنامه و متدولوژی ارزیابی Designing the Assessment Questionnaire and Methodology

  • تعامل با تامین‌کننده — ارتباطات و هماهنگی Engaging the Vendor – Communication and Coordination

  • همسویی ذینفعان داخلی پیش از ارزیابی Internal Stakeholder Alignment Before Assessment

اجرای ارزیابی ریسک تامین‌کنندگان AI شخص ثالث Conducting the Third-Party AI Vendor Risk Assessment

  • ارزیابی حاکمیت AI و پاسخگویی در تامین‌کننده Assessing AI Governance and Accountability at the Vendor

  • ارزیابی شیوه‌های توسعه و چرخه حیات AI Assessing AI Development and Lifecycle Practices

  • ارزیابی حاکمیت داده‌ها و شیوه‌های حریم خصوصی Assessing Data Governance and Privacy Practices

  • ارزیابی عملکرد، انصاف و توضیح‌پذیری AI Assessing AI Performance, Fairness, and Explainability

  • ارزیابی کنترل‌های امنیتی AI در تامین‌کننده Assessing AI Security Controls at the Vendor

  • ارزیابی تاب‌آوری عملیاتی و تداوم کسب‌وکار Assessing Operational Resilience and Business Continuity

  • ارزیابی نظارت انسانی و مدیریت حوادث Assessing Human Oversight and Incident Management

  • ارزیابی انطباق رگولاتوری و وضعیت گواهینامه‌ها Assessing Regulatory Compliance and Certification Status

ارزیابی و امتیازدهی ریسک Risk Evaluation and Scoring

  • تجمیع یافته‌های ارزیابی Consolidating Assessment Findings

  • متدولوژی امتیازدهی ریسک برای تامین‌کنندگان AI شخص ثالث Risk Scoring Methodology for Third-Party AI Vendors

  • ریسک ذاتی در مقابل ریسک باقی‌مانده برای تامین‌کنندگان AI شخص ثالث Inherent vs Residual Risk for Third-Party AI Vendors

  • ارزیابی ریسک متمرکز و سیستمیک Concentration and Systemic Risk Assessment

  • بنچ‌مارک ریسک تامین‌کننده در برابر رقبا و استانداردهای صنعت Benchmarking Vendor Risk Against Peers and Industry Standards

حفاظت‌های قراردادی و الزامات رگولاتوری Contractual Protections and Regulatory Requirements

  • تعهدات قراردادی خاص AI AI-Specific Contractual Obligations

  • الزامات قراردادی EU AI Act برای استقرارکنندگان EU AI Act Contractual Requirements for Deployers

  • الزامات قراردادی DORA برای تامین‌کنندگان ICT AI DORA Contractual Requirements for ICT AI Vendors

  • الزامات قراردادی حفاظت از داده‌ها Data Protection Contractual Requirements

  • حقوق ممیزی و مفاد نظارتی Audit Rights and Oversight Provisions

درمان ریسک، اصلاحات و تصمیمات مربوط به تامین‌کننده Risk Treatment, Remediation, and Vendor Decisions

  • توسعه برنامه درمان ریسک تامین‌کننده AI شخص ثالث Developing the Third-Party AI Vendor Risk Treatment Plan

  • تعامل با تامین‌کننده برای اصلاحات Engaging the Vendor on Remediation

  • تصمیمات تایید پذیرش تامین‌کننده Vendor Onboarding Approval Decisions

  • مدیریت تامین‌کنندگانی که الزامات را برآورده نمی‌کنند Managing Vendors That Fail to Meet Requirements

  • پذیرش ریسک و ارجاع به سطوح بالاتر Risk Acceptance and Escalation

نظارت مستمر و نظارت دائمی بر تامین‌کنندگان AI شخص ثالث Ongoing Monitoring and Continuous Oversight of Third-Party AI Vendors

  • ایجاد چارچوب نظارت بر تامین‌کنندگان Establishing a Vendor Monitoring Framework

  • نظارت بر عملکرد و SLA برای تامین‌کنندگان AI Performance and SLA Monitoring for AI Vendors

  • ارزیابی مجدد و اعتبارسنجی دوره‌ای Periodic Reassessment and Revalidation

  • نظارت بر حوادث AI تامین‌کننده و تحولات رگولاتوری Monitoring Vendor AI Incidents and Regulatory Developments

  • گزارش‌دهی و حاکمیت ریسک تامین‌کنندگان AI شخص ثالث Reporting and Governance of Third-Party AI Vendor Risk

درس جایزه Bonus Lecture

  • درس جایزه Bonus Lecture

نمایش نظرات

آموزش تسلط بر ارزیابی ریسک تامین‌کنندگان AI شخص ثالث
جزییات دوره
6.5 hours
45
(آخرین آپدیت)
9
از 5
دارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Fortivance Academy Fortivance Academy

مدرس یودمی