Ajouter manuellement un risque à un tiers ou à un engagement
Si vous utilisez les deux et Gestion des risques liés aux tiers, vous pouvez associer les Gestion des risques risques et les déclarations de risque à des tiers et des engagements. Ces associations influencent la posture de risque et la notation.
Avant de commencer
Rôle requis : admin ou sn_vdr_risk_asmt.vendor_risk_admin
Pourquoi et quand exécuter cette tâche
Lorsque vous associez un risque à un tiers ou à un engagement, le risque fait partie du profil de risque de l’entité et peut être inclus dans les calculs de notation. Cette option ne déclenche pas automatiquement des évaluations, sauf si elle est configurée via des règles TPRM.
Les contrôles sont générés automatiquement lorsque vous associez une politique à un type d’entité ou un type d’entité à un objectif de contrôle. Un contrôle est créé pour chaque entité répertoriée dans le type d’entité pour l’objectif du contrôle. Les contrôles peuvent également être créés manuellement.
Pour plus d’informations sur la création de déclarations de risque et de risques dans , reportez-vous Créer une définition du risqueà Gestion des risques, Créer un risque manuellement et Générer un risque à partir d’une définition du risque.
Pour comprendre la différence entre un objectif de contrôle et un contrôle, reportez-vous à la section Relation entre les risques, les événements à risque et les déclarations de risque.