Fügen Sie Benutzer basierend auf Verantwortlichkeiten zu Gruppen hinzu
Weisen Sie Benutzer Gruppen zu, bevor Sie die Anwendung Risikomanagement von Drittparteien implementieren oder verwenden. Jede Gruppe enthält Benutzer mit bestimmten Rollen. Gut organisierte Benutzergruppen vereinfachen und verbessern das Prozessmanagement und tragen dazu bei, dass Benutzer umgehend über Aufgaben in ihrem Verantwortungsbereich informiert werden.
Vorbereitungen
Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Mehrere Benutzergruppen werden erstellt, wenn Sie die App TPRM aktivieren. In diesem Verfahren fügen Sie jeder Gruppe Benutzer hinzu. Die in diesem Verfahren genannten Rollen werden in Rollen in Risikomanagement von Drittparteienbeschrieben.
Die Einbeziehung aller Benutzer mit einer bestimmten Rolle in eine Gruppe hat ein wichtiges praktisches Ergebnis: Ihr Risikomanagementprozess wird nicht beeinträchtigt, wenn ein oder mehrere Mitglieder der Gruppe beispielsweise aufgrund von Urlaub nicht verfügbar sind.
- Zuweiser von Due-Diligence-Anforderungen
Gruppenmitglieder haben die Rolle „TPR-Gutachter“ [sn_vdr_risk_asmt.vendor_assessor].
Jedes Mitglied erhält eine E-Mail-Benachrichtigung über neue Sorgfaltspflicht-Anforderungen. Für Anforderungen im Status „ Neu “ oder „Nicht zugewiesen“ wurde der Besitzer noch nicht angegeben. Jedes Gruppenmitglied kann den Besitzer zuweisen.
Der Besitzer ist die Person, die eine Bewertung für Audit-Zwecke besitzt und allgemeine Bewertungsprozesse überwacht und verwaltet. Die Besitzer sind dafür verantwortlich, zu bestätigen, dass die Bewertung von der Drittpartei rechtzeitig abgeschlossen wird, ihre Antworten zu überprüfen und Probleme zu erstellen und zu lösen. Um die Bewertung zu ihrem Abschluss zu bringen, werden die Besitzer benachrichtigt, wenn eine Bewertung einen bestimmten Meilenstein erreicht. Der Besitzer muss die Rolle „TPR-Manager“ oder „TPR-Gutachter“ haben.
- Drittpartei-Risikomanager
Gruppenmitglieder haben sowohl die TPR-Genehmigerrolle [sn_vdr_risk_asmt.approver] als auch die TPR-Manager-Rolle [sn_vdr_risk_asmt.vendor_risk_manager].
Mitglieder können allgemeine Due-Diligence-Prozesse überwachen und verwalten und neue Due-Diligence-Anforderungen genehmigen.
- Drittpartei-Risikoprüfer (externe Bewertungsprüfer)
Gruppenmitglieder haben die Rolle „Überprüfer von Drittparteibewertungen“ [sn_vdr_risk_asmt.vendor_assessment_reviewer].
Mitglieder können Interaktionen mit Drittparteikontakten während externer Due-Diligence-Prozesse überwachen und verwalten.
- Vertragsrisikoverhandler
Gruppenmitglieder haben die Rolle „Verhandler für Vertragsrisiko“ [sn_vdr_risk_asmt.contract_negotiator].
Mitglieder arbeiten im Vertragsrisikoprozess.