Externe Risikobewertung erstellen – Legacy-Prozess
Erstellt eine Bewertung und initiiert den Lebenszyklus der Drittpartei-Risikobewertung. Eine externe Risikobewertung gibt die Details für die Drittpartei oder Interaktion an und definiert den Plan für den Abschluss der Bewertung.
Vorbereitungen
Erforderliche Rolle: sn_vdr_risk_asmt.vendor_risk_manager oder sn_vdr_risk_asmt.vendor_assessor
Warum und wann dieser Vorgang ausgeführt wird
Bewertungen können bei Bedarf erstellt werden oder nach einem bestimmten Zeitplan wiederkehren. Beim Erstellen einer bedarfsgesteuerten externen Risikobewertung wählen TPR-Manager die Vorlage für einen Fragebogen oder eine Dokumentanforderung sowie die Drittpartei aus. TPR-Manager können mehrere Drittparteien gleichzeitig auswählen und automatisch Bewertungen auslösen.
Prozedur
- Navigieren zu Alle > Risikomanagement von Drittparteien > Externe Risikobewertungen > Alle Bewertungen.
-
Wählen Sie Neu aus, und füllen Sie die Felder aus.
Tabelle : 1. Formular „Bewertung des Lieferantenrisikos“ Feld Beschreibung Name Der Name, der die Drittpartei-Risikobewertung in allen Formularen und Listen identifiziert Beschreibung Eine detailliertere Erklärung des Problems. Nummer Für jede externe Risikobewertung weist das System automatisch eine eindeutige ID-Nummer zu, die mit dem Text VRA beginnt.
Die eindeutige ID wird in allen Verweisen auf das Element verwendet. Sie können die ID verwenden, um nach dem Element zu suchen oder zu filtern, an dem Sie arbeiten möchten.
Betrifft Die Entität, für die die Bewertung gilt: Drittpartei oder Interaktion. Lieferant Die bewertete Drittpartei Hinweis:Sie können eine Drittpartei im Status Beendet reaktivieren. Wenn eine solche Anforderung akzeptiert und geschlossen wird, wird der Status der Drittpartei in Aktivgeändert.Interaktion Wählen Sie die zu bewertende Interaktion aus. Das Feld ist nur sichtbar, wenn Sie Interaktion im Feld Gilt für ausgewählt haben. Wiederkehrende Bewertungen Die zum Erstellen der aktuellen Bewertung verwendete Bewertung. Bewertungsvorlage Wählen Sie eine Bewertungsvorlage aus, um Fragebogen oder Dokumentanforderungen für diese Bewertung zu erstellen.
Um mehrere Vorlagen zum Erstellen mehrerer Fragebogen oder Dokumentanforderungen für die Bewertung zu verwenden, lassen Sie das Feld leer.
Besitzer Der Besitzer ist die Person, die eine Bewertung zu Audit-Zwecken besitzt und die allgemeinen Bewertungsprozesse überwacht und verwaltet. Die Besitzer sind dafür verantwortlich, sich zu vergewissern, dass die Drittpartei die Bewertung rechtzeitig abschließt, ihre Antworten zu überprüfen und Probleme zu erstellen und zu lösen. Damit die Bewertung abgeschlossen wird, werden die Besitzer benachrichtigt, wenn eine Bewertung einen bestimmten Meilenstein erreicht. Der Besitzer muss die Rolle TPR-Manager oder TPR-Gutachter haben.
Wenn bei neuen Anforderungen das Feld Besitzer leer ist, wird die folgende Aktion ausgeführt: Das System sendet eine E-Mail-Benachrichtigung an alle Benutzer in der Gruppe, die in der Zuweisungsgruppeangegeben ist. In der Nachricht wird angegeben, dass die Anforderung empfangen wurde und sich im Status Neu befindet. Die Nachricht enthält auch einen Link zur Detailseite für die Anforderung. Siehe Fügen Sie Anwender basierend auf Zuständigkeiten zu Gruppen hinzu.
Hinweis:Wenn das Feld Besitzer leer ist und Sie IRQ-Prozess startenauswählen, werden Sie zum Besitzer.Zuweisungsgruppe Für neue Anforderungen wird die Zuweisungsgruppe auf Zuweiser für Sorgfaltspflicht-Anforderungenfestgelegt. Das System sendet eine E-Mail-Benachrichtigung an alle Benutzer in der Gruppe, die in der Zuweisungsgruppeangegeben ist. In der Nachricht wird angegeben, dass die Anforderung empfangen wurde und sich im Status Neu befindet. Die Nachricht enthält auch einen Link zur Detailseite für die Anforderung.
Im Formular für die Sorgfaltspflicht-Anforderung:
- Jedes Mitglied der Gruppe kann Mir zuweisen auswählen oder das Feld Besitzer auf jedes andere Mitglied der Gruppe festlegen.
- Ein TPR-Manager oder TPR-Gutachter kann das Feld Zuweisungsgruppe löschen oder den Wert ändern, um aus anderen TPR-Gutachtern in der Auswahlliste Besitzer auszuwählen.
Status Der Prozess zur Erfassung von Bewertungsdaten von einer Drittpartei durchläuft mehrere Status. Ausführliche Beschreibungen finden Sie unter Lebenszyklusstatus einer Drittpartei-Risikobewertung (extern).. Risikobewertung Gesamtrisikobewertung für die Drittpartei. - Kritisch
- Hoch
- Mittel
- Niedrig
- Geringer
Hinweis:Die Risikobewertung wird bestimmt, indem ein Risikobewertungsskalabereich ermittelt wird, in den die Risikopunktzahl fällt. Sie definiert, wie ein minimaler und maximaler Bereich von Bewertungspunktzahlen einer qualitativen Risikopunktzahl zugeordnet werden.Risikobewertung gültig bis Das Datum, an dem die Risikobewertung abläuft. Das Datum muss nach dem „Gültig bis“-Datum der Risikobewertung in allen zugehörigen Fragebogen oder Dokumentanforderungen liegen. Nach Risikostufe auslösen Aktivieren Sie das Kontrollkästchen, um die Bewertung zu initiieren, wenn sich die Risikostufe für die Drittpartei ändert. Beobachtungsliste Fügen Sie Anwender hinzu, die benachrichtigt werden sollen, wenn dieser Datensatz geändert wird. Risikowert Hinweis:Risikobewertungen werden berechnet und angezeigt, nachdem die Antworten auf Bewertungen eingegangen sind.Berechnete Risikobewertung Durchschnitt der Risikobewertungen des Drittpartei-Risikobereichs. Risikobewertung überschreiben Aktivieren Sie das Kontrollkästchen, um die berechnete Risikobewertung für die Drittpartei zu überschreiben. Wenn diese Option ausgewählt ist, wirken sich zukünftige Änderungen der Risikobewertung der Bewertung nur auf die berechnete Risikobewertung aus, nicht auf die Risikobewertung. Hinweis:Wenn Sie ein ausgewähltes Kontrollkästchen deaktivieren, wird die berechnete Risikobewertung in die Bewertung kopiert.Überschriebene Risikobewertung Wenn Sie Risikobewertung überschreibenausgewählt haben, geben Sie die neue Risikobewertung ein. Begründung Wenn Sie Risikobewertung überschreibenausgewählt haben, müssen Sie einen Grund für die Überschreibung eingeben. Problem-Risikobewertung Risikobewertung für Probleme im Zusammenhang mit den zu bewertenden Drittparteien. Die Risikobewertung des Problems basiert auf der Priorität geschlossener Probleme und der Art und Weise, wie sie gelöst wurden. - Wenn das Problem den Status Geschlossenhat, wurde das Problem gelöst.
- Wenn das Problem Geschlossen wurde – unvollständig, bedeutet dies, dass die Drittpartei die zugehörigen Fragen nicht beantwortet hat.
- Wenn das Problem Als abgebrochen geschlossenwurde, gibt dies an, dass das Problem nicht gelöst werden musste.
Hinweis:Die berechnete Risikobewertung ist von dieser Berechnung nicht betroffen.Risikobewertung überschreiben Option zum Überschreiben der berechneten Risikobewertung für die Drittpartei. Wenn diese Option ausgewählt ist, wirken sich zukünftige Änderungen der Risikobewertung der Bewertung nur auf die berechnete Risikobewertung aus, nicht auf die Risikobewertung. Hinweis:Wenn das Kontrollkästchen aktiviert und dann deaktiviert wird, wird die berechnete Risikobewertung verwendet.Überschriebene Risikobewertung Wenn Sie Risikobewertung überschreibenausgewählt haben, geben Sie die neue Risikobewertung ein. Begründung Wenn Sie Risikobewertung überschreibenausgewählt haben, müssen Sie einen Grund für die Überschreibung eingeben. Bewertungszeitplan Geplante Dauer (in Tagen) Geschätzte Dauer der Bewertung Geplantes Startdatum/Geplantes Enddatum Geplante Start- und Abschlussdaten und -uhrzeiten für die Arbeit an der Bewertung. Erstellt von Anwender, der diesen Datensatz erstellt hat. Erstellt Datum/Uhrzeit der Erstellung des Datensatzes. Tatsächliche Dauer Zeit, die zum Abschließen der Drittpartei-Risikobewertung benötigt wurde. Dieses Feld wird anhand des tatsächlichen Statusdatums und des tatsächlichen Enddatumsberechnet. Tatsächliches Startdatum Datum und Uhrzeit des Beginns der Arbeit an der Bewertung. Tatsächliches Enddatum Abschlussdatum und -uhrzeit für das Assessment. Aktualisiert Datum/Uhrzeit der letzten Aktualisierung des Datensatzes. Fragebogenzeitplan Geplante Dauer (in Tagen) Zeit, die der Drittpartei zum Abschließen der Bewertung zur Verfügung steht. Der Wert wird anhand des geplanten Statusdatums und des geplanten Enddatumsberechnet. Überprüfungsdauer (in Tagen) Zeit, die dem Kunden zum Überprüfen aller Fragebogen zugewiesen ist. Fälligkeitsdatum Frist für die Drittpartei zum Beantworten und Zurücksenden aller Fragebogen. Abschlussdatum Tatsächliches Datum, an dem die Drittpartei alle Fragebogen abgeschlossen hat. An Drittpartei gesendet Lieferdatum für Drittparteifragebogen. Erneut an Drittpartei gesendet Datum, an dem Fragebogen erneut an die Drittpartei gesendet werden. Antworten erwartet bis Das Datum, an dem Ihre Organisation die Rückgabe der Antworten durch den Drittparteikontakt erwartet. Hinweise und Kommentare Arbeitsnotizen Informationen zur Bewertung. Arbeitsnotizen sind für Benutzer sichtbar, die dem Problem zugewiesen sind. Zusätzliche Kommentare (sichtbar für Kunden) Öffentliche Informationen zur Bewertung. -
Speichern Sie den Datensatz.
Zusätzliche zugehörige Listen werden angezeigt. Wenn Sie das Feld Bewertungsvorlage leer gelassen haben und Bewertungsvorlagen verwenden möchten, um mehrere Fragebogen und/oder Dokumentanforderungen mit dieser Bewertung zu verknüpfen, verwenden Sie die zugehörigen Listen Fragebogen oder Dokumentanforderungen.
-
Um vorhandene Fragebogen- und/oder Dokumentanforderungen mit der Bewertung zu verknüpfen, führen Sie die folgenden Schritte aus.
- Öffnen Sie die zugehörige Liste Fragebogen oder Dokumentanforderungen.
- Wählen Sie Bearbeiten, wählen Sie die zu verwendenden Fragebogen oder Dokumentanforderungen aus, und wählen Sie Speichernaus.
- Wiederholen Sie diesen Vorgang bei Bedarf für die andere Art von Fragen.
-
Informationen zum Erstellen neuer Vorlagen für Fragebogen und/oder Dokumentanforderung und zum Zuordnen dieser zur Bewertung finden Sie unter Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage.
Wichtig:Im nächsten Schritt können Sie den Fragebogen an die Drittpartei senden. Um den Fragebogen vorab mit Antworten aus der zuletzt geschlossenen Bewertung auszufüllen, müssen Sie die Option Vorherige Antworten einschließen auswählen, bevor Sie den Fragebogen an die Drittpartei senden. Die Einstellung kann nicht mehr geändert werden, nachdem der Fragebogen an die Drittpartei gesendet wurde. Weitere Informationen finden Sie unter Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage.
-
Wählen Sie An Drittpartei senden aus.
- Der Status der Bewertung ändert sich in An Drittpartei übermittelt.
- Die von Ihnen ausgewählten Vorlagen generieren Fragebogen und/oder Dokumentanforderungen.
- Wenn die Option Vorherige Antworten einbeziehen für einen Fragebogen ausgewählt ist, werden vorherige Antworten kopiert und dem ausgehenden Fragebogen hinzugefügt. Die Benachrichtigung im Drittparteiportal enthält die Nummer, den Namen und das Abschlussdatum der Bewertung, von der die Antworten stammen. Die Benachrichtigung enthält auch einen Link zur Bewertung.
- Der primäre Drittparteikontakt erhält eine E-Mail-Benachrichtigung, die einen Link zur Bewertung im Drittparteiportal enthält.Hinweis:Wenn Sie die Option Vorherige Antworten einbeziehen verwenden, werden die Antworten einmal von Bewertung A nach Bewertung B kopiert. Alle Änderungen, die Sie später an Bewertung A vornehmen, werden nicht in Bewertung B berücksichtigt. Beide Bewertungen bleiben getrennt.
-
Wenn der Drittparteikontakt bereit ist, auf die Bewertung zu antworten, öffnet er die Bewertung im Drittparteiportal.
Hinweis:Im Beispiel erfordert einer der Fragebogen eine Signatur. Die Drittpartei oder der Überprüfer muss den Fragebogen oder die Dokumentanforderung speichern und per E-Signatur signieren, bevor er übermittelt werden kann. Weitere Informationen finden Sie unter E-Signaturen auf Fragebogen oder Dokumentanforderungen. -
Der TPR-Gutachter ändert den Status der Bewertung in Beobachtungen werden generiert.
Während dieser Zeit kann der TPR-Gutachter in der zugehörigen Liste „Dokumentanforderungen“ oder „Fragebogen“ des Dokuments auf den Link Antwort anzeigen klicken, um die Antwort anzuzeigen und nach Bedarf Kommentare zu geben oder die Antwort zu ändern.
Für alle auftretenden Probleme erstellt der TPR-Gutachter ein Problem, um den Nachbesserungsprozess (Abschluss mit Drittpartei) nachzuverfolgen.
- Der TPR-Gutachter verschiebt die Bewertung in den Status Geschlossen.