외부 공급업체 위험 모니터링

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기4분
  • 애플리케이션을 사용하여 외부 공급업체 위험 관리 외부 공급업체 관계와 관련된 잠재적 위험을 모니터링할 수 있습니다. 지속적인 모니터링 프로세스는 제3자의 성과와 합의된 조건 준수를 정기적으로 평가하는 데 도움이 될 수 있습니다.

    지속적인 모니터링 및 검토

    를 사용하여 벤더 관리 작업 공간외부 공급업체의 성과를 모니터링하고 검토할 수 있습니다. 예를 들어, 제3자가 합의된 조건을 준수하고 있는지 정기적으로 평가할 수 있습니다.

    주:
    TPR 벤더 관리 작업 공간 (외부 공급업체 위험) 관리자 [sn_vdr_risk_asmt.vendor_risk_manager], TPR 평가자 [sn_vdr_risk_asmt.vendor_assessor] 및 외부 공급업체 평가 검토자 [sn_vdr_risk_asmt.vendor_assessment_reviewer] 역할을 가진 사용자를 위해 설계되었습니다.

    위험 보고서 및 기타 정보 보기

    다음으로 이동하여 모든 외부 공급업체 및 참여에 대한 위험 보고서를 볼 수 있습니다. 작업 공간 > 벤더 관리 작업 공간 그런 다음 위험 탭을 선택하여 작업 공간을 홈페이지로 엽니다. 자세한 내용은 외부 공급업체 위험 보고서 보기 문서를 참조하십시오.

    다음으로 이동하여 외부 공급업체 또는 계약에 대한 상태 및 모든 현재 정보를 볼 수도 있습니다. 작업 공간 > 벤더 관리 작업 공간. 위험 탭에서 홈페이지 아이콘 홈페이지 아이콘을선택합니다.

    다음 예와 같이 외부 공급업체 위험 개요 섹션에서 원하는 숫자를 선택하여 해당 위험 등급 값을 가진 외부 공급업체 또는 참여 목록을 열 수 있습니다. 그런 다음 외부 공급업체 또는 참여를 선택할 수 있습니다.
    그림 1. 위험 등급별로 외부 공급업체 또는 참여 페이지를 여는 방법
    외부 공급업체 또는 참여를 보는 데 필요한 선택 항목을 보여주는 시퀀스입니다. 텍스트 설명은 이 예제 앞의 텍스트를 참조하십시오.
    자세한 내용은 외부 공급업체 개요 가져오기 문서를 참조하십시오.

    TPRM 개인화된 대시보드

    외부 공급업체 인사이트 대시보드 및 TPRM 사용자 지정 분석 대시보드를 사용하여 다양한 수준에서 평가 데이터를 모니터링하고 분석합니다. TPR 관리자 [sn_vdr_risk_asmt.vendor_risk_manager] 또는 TPR 평가자 [sn_vdr_risk_asmt.vendor_assessor] 역할이 있는 경우 고유한 대시보드와 보고서를 만들고 공유할 수 있습니다. 또한 TPR 관리자는 보고서 레이아웃, 위젯 및 데이터 보기를 사용자 지정하여 개별 역할 및 위험 프로그램에 맞는 주요 메트릭 및 워크플로의 우선 순위를 지정할 수 있습니다. 이러한 대시보드는 사용자와 팀에 맞춤형 인사이트를 제공하고 관련 정보를 한눈에 제공하여 의사 결정 프로세스를 개선합니다. 다음으로 이동하여 개인화된 대시보드를 볼 TPRM 수 있습니다. 작업 공간 > 벤더 관리 작업 공간 및 대시보드 페이지 아이콘 대시보드 페이지 아이콘을 선택합니다. 자세한 내용은 대시보드를 사용하여 TPRM 평가 데이터 모니터링 문서를 참조하십시오.

    실사 프로세스

    실사 요청 기록 페이지에서 다음 실사 프로세스의 상태를 볼 수 있습니다.
    • 요청 프로세스
    • 고유 위험 질문서(IRQ) 프로세스
    • 외부 공급업체 위험 평가 프로세스
    • 승인 프로세스
    • 계약 위험 프로세스
    실사 요청 기록 페이지에 액세스하려면 실사 요청에 대한 DDR 번호를 선택할 수 있습니다. 실사 프로세스에 대한 자세한 내용은 다음 문서를 실사 요청 프로세스 모니터링참조하십시오.

    제4자 n자 관리

    네 번째, n자 서비스에 의존하는 외부 공급업체와 관련된 위험을 식별, 이해 및 관리하는 데 사용할 외부 공급업체 위험 관리 수 있습니다. 제4자-n자를 모니터링하면 기본 외부 공급업체와 동일한 보안 및 규정 준수 표준을 준수하는지 확인하는 데 도움이 될 수 있습니다. 네 번째-n번째 당사자에 대한 자세한 내용은 를 참조하십시오 네 번째 n번째 당사자 모니터링.

    외부 공급업체 요소 관리

    외부 공급업체 요소 수집 프로세스의 일부로 확장 가능한 점수 매기기 모델, 관계 분석 및 실사 워크플로우 통합을 통해 외부 공급업체 요소를 모니터링할 수 있습니다. 외부 공급업체 요소를 모니터링하고 해당 정보를 활용하면 외부 공급업체 위험 프로그램의 일환으로 정보에 입각한 위험 평가를 수행하는 데 도움이 될 수 있습니다. 타사 요소에 대한 자세한 내용은 . 외부 공급업체 요소 모니터링

    관리 대상 활동 보기

    계약 연도당 관리 활동이 하나이든 여러 개인지도 활동이든 관계없이 계약은 하나의 라이센스만 사용합니다. 관리 대상 활동 사용은 활동이 시작될 때만 트리거됩니다. 사용 현황 분석 활동 [sn_vdr_risk_asmt_ua_activity] 테이블을 사용하여 확인 목적으로 관리되는 활동을 볼 수 있습니다. 이 읽기 전용 테이블은 관리되는 활동이 발생할 때마다 기록을 저장합니다. 이 테이블을 보려면 외부 공급업체 평가 검토자 [sn_vdr_risk_asmt.vendor_assessment_reviewer] 역할이 있어야 합니다. 다음으로 이동하여 사용 현황 분석 활동 테이블에 액세스할 수 있습니다. 모두 > 외부 공급업체 위험 관리 > 관리 > 관리형 활동 분석. 자세한 내용은 관리 대상 활동 추적 문서를 참조하십시오.

    주:
    사용 현황 분석 활동 [sn_vdr_risk_asmt_ua_activity] 테이블은 애플리케이션을 구매하고 외부 공급업체 위험 관리 실사 관리 애플리케이션에 액세스할 수 있는 사용자만 사용할 수 있습니다. 에서 ServiceNow® StoreGRC 애플리케이션을 다운로드하는 지침을 보려면 문서를 참조하십시오 GRC 에서 ServiceNow Store 처음으로 애플리케이션 다운로드.