외부 공급업체 위험 도메인 정의
위험 도메인은 외부 공급업체에 대해 평가할 위험 유형을 정의합니다. 예를 들어 보안 위험 측면에서 데이터 관리 외부 공급업체를 평가하고 재무 위험 측면에서 은행을 평가할 수 있습니다. 보안 위험과 재무 위험은 위험 도메인입니다. 일부 플랫폼 애플리케이션은 위험 도메인을 "위험 영역"이라고 합니다.
시작하기 전에
필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager
이 태스크 정보
주:
위험을 평가할 비즈니스 도메인을 식별하고 각 도메인의 중요도(가중치)를 정량화하여 외부 공급업체가 조직에 제기하는 위험을 더 잘 이해하고 완화할 수 있습니다.위험 도메인은 일부 플랫폼 애플리케이션에서 "위험 영역"이라고 합니다.
- 보안 위험 도메인: 인프라에서 중요한 개인 데이터를 처리하는 제3자는 보안 태세에 대해 평가해야 할 수 있습니다.
- 평판 위험 도메인: 개인 데이터가 유출되면 부정적인 미디어의 관심으로 인해 평판이 손상될 수 있습니다.
- 재무 위험 영역: 제3자가 제때 배송하지 못하면 벌금, 합의금 또는 둘 다를 지불해야 하여 재정적 손실이 발생할 수 있습니다.
이 절차에서는 위험 도메인 정의를 생성합니다. 각 정의에서 특정 유형의 위험에 대해 평가해야 하는 조직을 결정하는 기준을 지정합니다.
주:
위험 도메인 정의는 양식에서 위험 영역 정의 라고 합니다.