サードパーティリスクの監視

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • サードパーティとの関係に関連する潜在的なリスクを監視するために使用します サードパーティリスク管理 。継続的な監視プロセスは、サードパーティのパフォーマンスと合意された条件の遵守を定期的に評価するのに役立ちます。

    継続的な監視とレビュー

    ベンダー管理ワークスペースを使用すると、サードパーティリスク (TPR) マネージャー [sn_vdr_risk_asmt.vendor_risk_manager] は、サードパーティのパフォーマンスと合意された条件の遵守を定期的に評価できます。

    ワークスペースのホームページに移動して、すべてのサードパーティとエンゲージメントのリスクレポートを表示します。移動先 ワークスペース > Vendor Management Workspace をクリックし、[ リスク ] タブを選択して、ワークスペースのホーム ページを開きます。詳細については、「サードパーティリスクレポートの表示」を参照してください。

    サードパーティまたはエンゲージメントのページに移動して、サードパーティまたはエンゲージメントのステータスと現在のすべての情報を表示します。移動先 ワークスペース > Vendor Management Workspace.[リスク] タブで、ホームページアイコン。 を選択します。[サードパーティリスクの概要] セクションで、任意の番号を選択してその値を持つサードパーティまたはエンゲージメントのリストを開き、サードパーティまたはエンゲージメントを選択します。
    図 : 1. サードパーティまたはエンゲージメントページを開く方法
    サードパーティまたはエンゲージメントのページを開きます。
    詳細については、「サードパーティまたはエンゲージメントの概要を取得する」を参照してください。
    デューデリジェンス要求レコードページから、次のデューデリジェンスプロセスのステータスを表示します。
    • 要求プロセス
    • 固有リスクアンケート (IRQ) プロセス
    • サードパーティのリスクアセスメントプロセス
    • 承認プロセス
    • 契約リスクプロセス
    デューデリジェンス要求の DDR 番号を選択すると、[デューデリジェンス要求] レコードページにアクセスできます。ページが開き、 [詳細] タブが表示されます。通常は、TPRM ホームページへ。 から開始します。詳細については、「デューデリジェンス要求プロセスの監視」を参照してください。

    これは ベンダー管理ワークスペース 、TPR マネージャー (サードパーティリスクマネージャー) [sn_vdr_risk_asmt.vendor_risk_manager]、TPR 査定人 (サードパーティリスク査定人) [sn_vdr_risk_asmt.vendor_assessor]、およびサードパーティアセスメントレビュー担当者 [sn_vdr_risk_asmt.vendor_assessment_reviewer] ロールを持つユーザー向けに設計されています。

    ライセンス可能なアクティビティ

    検証のために、すべてのライセンス可能なアクティビティを表示します。利用状況分析アクティビティ [sn_vdr_risk_asmt_ua_activity] テーブルには、ライセンス可能なアクティビティが発生するたびにレコードが格納されます。このテーブルは読み取り専用です。このテーブルを表示するには、サードパーティアセスメントレビュー担当者 [sn_vdr_risk_asmt.vendor_assessment_reviewer] ロールが必要です。利用状況分析アクティビティテーブルにアクセスするには、次の場所に移動します。 すべて > 第三者リスク管理 > 管理 > 管理対象アクティビティ分析. 詳細については、「ライセンス可能なアクティビティの追跡」を参照してください。

    注:
    利用状況分析アクティビティ [sn_vdr_risk_asmt_ua_activity] テーブルは、アプリケーションを購入 サードパーティリスク管理 し、デューデリジェンス管理アプリケーションにアクセスできるユーザーのみが使用できます。から GRC アプリケーション ServiceNow® Storeをダウンロードする手順については、「」を参照してください 初めて ServiceNow Store から GRC アプリケーションをダウンロードする