Fügen Sie Anwender basierend auf Zuständigkeiten zu Gruppen hinzu
Weisen Sie Benutzer Gruppen zu, bevor Sie die Anwendung Risikomanagement von Drittparteien implementieren oder verwenden. Jede Gruppe enthält Benutzer mit bestimmten Rollen. Gut organisierte Benutzergruppen vereinfachen und verbessern das Prozessmanagement und tragen dazu bei, dass Benutzer umgehend über Aufgaben in ihrem Verantwortungsbereich benachrichtigt werden.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie die App TPRM aktivieren, werden mehrere Benutzergruppen erstellt. In diesem Verfahren fügen Sie jeder Gruppe Benutzer hinzu. Die in diesem Verfahren genannten Rollen sind unter Rollen in Risikomanagement von Drittparteienbeschrieben.
Das Einbeziehen aller Benutzer mit einer bestimmten Rolle in eine Gruppe hat ein wichtiges praktisches Ergebnis: Ihr Risikomanagementprozess wird nicht beeinträchtigt, wenn ein oder mehrere Mitglieder der Gruppe beispielsweise aufgrund von Urlaub nicht verfügbar sind.
- Zuweiser von Sorgfaltspflicht-Anforderungen
Gruppenmitglieder haben die Rolle Gutachter für Drittparteirisiken (TPR) [sn_vdr_risk_asmt.vendor_assessor].
Jedes Mitglied erhält E-Mail-Benachrichtigungen über neue Sorgfaltspflicht-Anforderungen. Für Anforderungen im Status „Neu“ oder „Nicht zugewiesen“ ist der Besitzer noch nicht angegeben. Jedes Gruppenmitglied kann den Besitzer zuweisen.
Der Besitzer ist die Person, die eine Bewertung zu Audit-Zwecken besitzt und die allgemeinen Bewertungsprozesse überwacht und verwaltet. Die Besitzer sind dafür verantwortlich, sich zu vergewissern, dass die Drittpartei die Bewertung rechtzeitig abschließt, ihre Antworten zu überprüfen und Probleme zu erstellen und zu lösen. Damit die Bewertung abgeschlossen wird, werden die Besitzer benachrichtigt, wenn eine Bewertung einen bestimmten Meilenstein erreicht. Der Besitzer muss die Rolle TPR-Manager oder TPR-Gutachter haben.
- Manager für Drittparteirisiken
Gruppenmitglieder haben sowohl die Rolle „TPR-Genehmiger“ [sn_vdr_risk_asmt.approver] als auch die Rolle „TPR-Manager“ [sn_vdr_risk_asmt.vendor_risk_manager].
Mitglieder können allgemeine Sorgfaltspflichtprozesse überwachen und verwalten sowie neue Sorgfaltspflichtanforderungen genehmigen.
- Drittpartei-Risikoprüfer (externe Prüfer für Bewertungen)
Gruppenmitglieder haben die Rolle Prüfer für Drittparteibewertung [sn_vdr_risk_asmt.vendor_assessment_reviewer].
Mitglieder können Interaktionen mit Drittparteikontakten während externer Sorgfaltspflichtprozesse überwachen und verwalten.
- Vertragsrisikoverhandler
Gruppenmitglieder haben die Rolle Vertragsrisikoverhandler [sn_vdr_risk_asmt.contract_negotiator].
Mitglieder arbeiten im Vertragsrisikoprozess.