لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تسلط بر ارزیابی ریسک تامینکنندگان AI شخص ثالث
- آخرین آپدیت
دانلود Master Third-Party AI Vendor Risk Assessment
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
ارزیابی، امتیازدهی و نظارت بر تامینکنندگان هوش مصنوعی با استفاده از EU AI Act، DORA، ISO 42001 و NIST AI RMF — از شناسایی تا انعقاد قرارداد.
شناسایی، موجودیبرداری و طبقهبندی تمام تامینکنندگان AI شخص ثالث در سازمان خود، از جمله AIهای سایه (Shadow AI) پنهان در قراردادهای موجود و اشتراکهای SaaS.
اجرای ارزیابی جامع تامینکنندگان AI در حوزههای حاکمیت، دادهها، امنیت، انصاف، تابآوری و انطباق با استفاده از پرسشنامههای ساختاریافته.
بهکارگیری الزامات EU AI Act، DORA، ISO 42001، NIST AI RMF و GDPR در سناریوهای واقعی تامینکنندگان AI شخص ثالث.
امتیازدهی به ریسکهای ذاتی و باقیمانده، مذاکره بر سر بندهای قراردادی خاص AI و اتخاذ تصمیمات قابل دفاع برای تایید، کاهش ریسک یا رد تامینکننده.
ایجاد سیستم نظارت مستمر، ارزیابی مجدد و گزارشدهی تا ریسک AI تامینکنندگان را در بلندمدت در محدوده پذیرش سازمان نگه دارید.
پیشنیازها: درک پایه از مفاهیم حاکمیت AI و چرخه حیات آن (آموزش، استقرار، نظارت).
آشنایی با فرآیندهای کلی مدیریت ریسک تامینکنندگان یا شخص ثالث مفید است اما الزامی نیست.
به هیچ تجربه کدنویسی یا توسعه فنی AI نیاز نیست — تمرکز این دوره بر حاکمیت، ریسک و تضمین است.
این دوره شامل استفاده از هوش مصنوعی است.
سازمان شما به AIهایی وابسته است که خودش آنها را نساخته است — سیستمهایی که در نرمافزارها، فضای ابری و ابزارهای روزمره شما تعبیه شدهاند. وقتی یک سیستم AI شخص ثالث شکست میخورد، تبعیض قائل میشود یا مقررات را نقض میکند، مسئولیت بر عهده شما به عنوان استقرارکننده است. با این حال، اکثر برنامههای مدیریت ریسک تامینکنندگان هرگز برای AI طراحی نشده بودند. این دوره این شکاف را با یک روش ساختاریافته، کاربردی و جامع برای ارزیابی، امتیازدهی و نظارت مستمر بر تامینکنندگان AI شخص ثالث — همسو با EU AI Act، DORA، ISO 42001، NIST AI RMF و GDPR — پر میکند.
این دوره برای متخصصان ریسک، GRC، تدارکات، حریم خصوصی، امنیت و حاکمیت AI طراحی شده و فراتر از تئوری میرود. شما از طریق توضیحات به زبان ساده، سناریوهای واقعی و ابزارهای آمادهای که دقیقاً مشابه وظایف شغلی شماست، یاد خواهید گرفت.
آنچه این دوره پوشش میدهد:
شناسایی و طبقهبندی هر تامینکننده AI شخص ثالث، شامل AIهای سایه و تعبیهشده
لایهبندی ریسک و طبقهبندی سیستمهای AI تامینکننده بر اساس EU AI Act و DORA
تعیین محدوده پیش از ارزیابی، طراحی پرسشنامه و تعامل با تامینکننده
انجام ارزیابی در حوزههای حاکمیت، دادهها، امنیت، انصاف، تابآوری و انطباق
امتیازدهی ریسک، ریسک ذاتی در مقابل باقیمانده، و ارزیابی ریسکهای متمرکز و سیستمیک
قراردادهای خاص AI، حقوق ممیزی و الزامات قراردادی رگولاتوری
درمان ریسک، اصلاحات، تصمیمات تایید تامینکننده و برنامهریزی خروج
نظارت مستمر، ارزیابی مجدد، مدیریت حوادث و گزارشدهی در سطح هیئت مدیره
چه کسانی بهره میبرند:
متخصصان ریسک، GRC، مدیریت تامینکنندگان و تدارکات
رهبران حاکمیت AI، افسران حریم خصوصی و مدیران انطباق
تیمهای IT و امنیت، ممیزان و مشاوران
هر کسی که در حال عملیاتی کردن تعهدات تامینکننده بر اساس EU AI Act، DORA، ISO 42001 یا NIST AI RMF است
پیشنیازها: درک پایه از مفاهیم حاکمیت AI و چرخه حیات آن، به همراه آشنایی کلی با مدیریت ریسک تامینکنندگان مفید است. هیچ تجربه کدنویسی یا توسعه فنی AI مورد نیاز نیست — تمرکز بر حاکمیت، ریسک و تضمین است.
آنچه دریافت میکنید:
کوییزهای پایان هر فصل برای سنجش یادگیری
یک آزمون تعیین سطح اولیه و یک آزمون جامع نهایی
تمرینات عملی و نقشآفرینیهای واقعگرایانه
یک ابزار جامع قابل دانلود — شامل قالبها، چکلیستها، راهنمای سریع و واژهنامه
مطالعات موردی واقعی و یادگیری مبتنی بر سناریو در سراسر دوره
این دوره مکمل اسناد رسمی رگولاتوری و چارچوبهاست و جایگزین آنها نمیشود. از این دوره برای سادهسازی تعهدات پیچیده، اتصال چارچوبها به فعالیتهای ارزیابی عملی و ایجاد اعتماد تحلیلی برای مدیریت هر تامینکننده AI با اقتدار استفاده کنید.
سرفصل ها و درس ها
مقدمه
Introduction
مرور کلی دوره
Course Overview
مبانی ریسک تامینکنندگان AI شخص ثالث
Foundations of Third-Party AI Vendor Risk
درک ریسک AI شخص ثالث در سازمانهای مدرن
Understanding Third-Party AI Risk in the Modern Enterprise
چشمانداز رگولاتوری برای ریسک AI شخص ثالث
The Regulatory Landscape for Third-Party AI Risk
اکوسیستم تامینکنندگان AI شخص ثالث
The Third-Party AI Vendor Ecosystem
نقشها و مسئولیتها در مدیریت ریسک AI شخص ثالث
Roles and Responsibilities in Third-Party AI Risk Management
مرور کلی فرآیند ارزیابی ریسک تامینکنندگان AI شخص ثالث
Overview of the Third-Party AI Vendor Risk Assessment Process
شناسایی و طبقهبندی تامینکنندگان AI شخص ثالث
Identifying and Classifying Third-Party AI Vendors
شناسایی AIهای شخص ثالث در سازمان شما
Discovering Third-Party AI in Your Organization
ساخت موجودی تامینکنندگان AI شخص ثالث
Building a Third-Party AI Vendor Inventory
طبقهبندی تامینکنندگان AI شخص ثالث بر اساس سطح ریسک
Classifying Third-Party AI Vendors by Risk Tier
طبقهبندی سیستمهای AI تامینکننده بر اساس EU AI Act
EU AI Act Classification of Vendor-Supplied AI Systems
ارزیابی حساسیت DORA برای تامینکنندگان AI در خدمات مالی
DORA Criticality Assessment for AI Vendors in Financial Services
آمادهسازی و تعیین محدوده پیش از ارزیابی
Pre-Assessment Preparation and Scoping
تعریف اهداف و محدوده ارزیابی
Defining Assessment Objectives and Scope
جمعآوری اطلاعات پیش از ارزیابی درباره تامینکننده
Gathering Pre-Assessment Intelligence on the Vendor
طراحی پرسشنامه و متدولوژی ارزیابی
Designing the Assessment Questionnaire and Methodology
تعامل با تامینکننده — ارتباطات و هماهنگی
Engaging the Vendor – Communication and Coordination
همسویی ذینفعان داخلی پیش از ارزیابی
Internal Stakeholder Alignment Before Assessment
اجرای ارزیابی ریسک تامینکنندگان AI شخص ثالث
Conducting the Third-Party AI Vendor Risk Assessment
ارزیابی حاکمیت AI و پاسخگویی در تامینکننده
Assessing AI Governance and Accountability at the Vendor
ارزیابی شیوههای توسعه و چرخه حیات AI
Assessing AI Development and Lifecycle Practices
ارزیابی حاکمیت دادهها و شیوههای حریم خصوصی
Assessing Data Governance and Privacy Practices
ارزیابی عملکرد، انصاف و توضیحپذیری AI
Assessing AI Performance, Fairness, and Explainability
ارزیابی کنترلهای امنیتی AI در تامینکننده
Assessing AI Security Controls at the Vendor
ارزیابی تابآوری عملیاتی و تداوم کسبوکار
Assessing Operational Resilience and Business Continuity
ارزیابی نظارت انسانی و مدیریت حوادث
Assessing Human Oversight and Incident Management
ارزیابی انطباق رگولاتوری و وضعیت گواهینامهها
Assessing Regulatory Compliance and Certification Status
ارزیابی و امتیازدهی ریسک
Risk Evaluation and Scoring
نمایش نظرات