---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Modèle de données de gestion des risques liés aux tiers

# Modèle de données de gestion des risques liés aux tiers {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 10 minutes de lecture

Utilisez le modèle de Gestion des risques liés aux tiers données (TPRM) pour évaluer, surveiller et atténuer les risques pour votre programme de gestion des risques.

## Vue d'ensemble du modèle de données TPRM {#tprm-data-model__section_pl2_bxk_kbc}

L'application Gestion des risques liés aux tiers est l'un Gouvernance, risque et conformité des produits.

Le modèle suivant est utilisé pour prendre en charge TPRM les capacités de .
Figure 1. Modèle de données TPRM

Le modèle de données d'évaluation des risques de tiers comprend différents composants et relations :  
Composants :

* Score des renseignements sur les risques \[sn_vdr_risk_asmt_security _score\]
* Évaluation interne \[sn_vdr_asmt_internal_assessment\]
* Évaluation de la hiérarchisation \[sn_vdr_risk_asmt_vdr_tiering_assessment\]
* Historique de gestion pilotée par événement \[sn_tprm_dd_rule_execution_history\]
* Demande de diligence raisonnable d'un tiers \[sn_tprm_dd_request\]
* Société \[core_company\]
* Règle de gestion pilotée par événement \[sn_tprm_dd_generation_rule\]
* Évaluation des risques de tiers \[sn_vdr_risk_asmt_assessment\]
* Engagement d'un tiers \[sn_vdr_risk_asmt_vendor_engagement\]
* Contact du fournisseur \[vm_dr_contact\]
* Type de mesure d'évaluation \[asmt_metric_type\]
* Modèle d'évaluation \[sn_vdr_risk_asmt_assessment_template\]
* Problème de risque de tiers \[sn_vdr_risk_asmt_issue\]
* Règle de notation du risque de l'engagement \[sn_vdr_risk_asmt_engagement_risk_scoring_rule\]
* Cote de risque de l'engagement \[sn_vdr_risk_asmt_engagement_level_rating\]
* Risque \[sn_risk_risk\]
* Contrôle \[sn_compliance_control\]
{#tprm-data-model__ul_v5z_f4n_bcc}  
Relations :

* Le composant d'évaluation des risques de tiers peut avoir une relation un-à-plusieurs avec les composants suivants :
  * Historiques de gestion pilotée par événement
  * Demandes de diligence raisonnable de tiers
  * Société
  * Engagements de tiers
  * Problèmes de risque de tiers
  * Modèles d'évaluations
  {#tprm-data-model__ul_kzv_v55_bcc}
* Le composant Historiques de gestion pilotée par événement peut avoir une relation plusieurs-à-un avec le composant Règles de gestion pilotées par événement.
* Le composant Règles de gestion pilotées par événement peut avoir une relation un-à-plusieurs avec le composant Type de mesure d'évaluation et le composant Modèle d'évaluation.
* Le composant d'engagement de tiers peut avoir une relation un-à-plusieurs avec les composants suivants :
  * Société
  * Règle de notation du risque de l'engagement
  * Problème de risque de tiers
  {#tprm-data-model__ul_awn_vwz_bcc}
* Le composant d'engagement de tiers peut avoir une relation plusieurs-à-plusieurs avec le composant de contact du fournisseur.
* Le composant de contact du fournisseur peut avoir une relation un-à-plusieurs avec la société et un composant de problème de risque de tiers.
* Le composant de cote de risque au niveau de l'engagement peut avoir un ou plusieurs avec le composant d'engagement de tiers.
* Le composant Engagement d'un tiers est lié au composant Risque et contrôle.
* Le composant de score de renseignements sur les risques est lié au composant de diligence raisonnable des tiers.
* Le composant d'évaluation de la hiérarchisation peut avoir une relation un-à-plusieurs avec les composants suivants :
  * Diligence raisonnable d'un tiers
  * Engagement d'un tiers
  * Société
  {#tprm-data-model__ul_abx_4b1_ccc}
* Le composant d'évaluation de la hiérarchisation peut avoir une relation plusieurs-à-plusieurs avec le composant de type de mesure d'évaluation.
* Le composant de diligence raisonnable d'un tiers peut avoir des relations un-à-plusieurs avec les composants suivants :
  * Historique de gestion pilotée par événement
  * Évaluation de risque de tiers
  * Société
  {#tprm-data-model__ul_jjr_v24_bcc}
* Les composants suivants sont liés à la diligence raisonnable en matière de risques :
  * Règle de gestion pilotée par événement
  * Historique de gestion pilotée par événement
  * Demande de diligence raisonnable pour les risques liés aux tiers
  {#tprm-data-model__ul_xk3_lj4_bcc}
* Les composants suivants sont liés à la gestion des tiers :
  * Score des renseignements sur les risques
  * Évaluation interne
  * Évaluation de la hiérarchisation
  * Évaluation de risque de tiers
  * Engagement d'un tiers
  * Modèle d'évaluation
  * Problème de risque de tiers
  * Règle de notation du risque de l'engagement
  * Cote de risque de l'engagement
  {#tprm-data-model__ul_g4p_pj4_bcc}
* La composante d'évaluation interne est une extension de la composante d'évaluation de la hiérarchisation.
* Le composant Contrôle est lié à Gestion de la politique et de la conformité.
* La composante Risque est liée à Gestion des risques.
* Les composants suivants sont globaux :
  * Contact du fournisseur
  * Société
  * Type de mesure d'évaluation
  {#tprm-data-model__ul_ply_1k4_bcc}
{#tprm-data-model__ul_h2f_114_bcc}
La table suivante répertorie les rôles requis pour les composants du modèle de TPRM données.{#tprm-data-model__table_efk_k55_dcb__entry__2}

| Rôle | Description |
|-|-|
| sn_vdr_risk_asmt. Approbateur | Approuver les demandes de diligence raisonnable dans le processus de gestion des risques liés aux tiers. |
| sn_vdr_risk_asmt.contrat_négociateur | Travaillez à l'étape du processus de risque du contrat du processus d'intégration. |
| sn_vdr_risk_asmt.vendor_assessment_reviewer | Modifier les évaluations. |
| sn_vdr_risk_asmt.vendor_assessor | Gérez les tiers, les contacts de tiers, les évaluations des risques de tiers et les problèmes, et complétez les demandes d'évaluation des risques de tiers. |
| sn_vdr_risk_asmt.vendor_risk_admin | Ayez un contrôle total sur toutes les données de gestion des risques fournisseur et les types de mesures d'évaluation. |
| sn_vdr_risk_asmt.vendor_risk_manager | Gérez les tiers, les contacts de tiers, les modèles d'évaluation de tiers, les modèles de questionnaire, les modèles de demande de documentation et les évaluations planifiées. |
[Tableau 1. Rôles pour le modèle de TPRM données]

{#tprm-data-model__table_efk_k55_dcb}

Pour en savoir plus sur les rôles, consultez [Rôles dans Gestion des risques liés aux tiers](https://servicenow-prod.fluidtopics.net/La5HCxf5YXVMn9MmnGraxw "Les rôles déterminent les autorisations et l’accès dans TPRM.").

## Composants centraux {#tprm-data-model__section_dbg_hxk_kbc}

TPRM est basé sur l'envoi d'évaluations et le calcul des scores à partir des réponses reçues.  
Vous pouvez utiliser ces composants principaux pour effectuer des évaluations :

* Évaluation de risque de tiers
* Engagement d'un tiers
* Diligence raisonnable d'un tiers
* Configuration de la notation
* Renseignements sur les risques
{#tprm-data-model__ul_ncd_jxk_kbc}

Le diagramme suivant montre les tables principales et le flux pour une évaluation des risques de tiers du TPRM modèle de données.
Figure 2. Modèle de données d'évaluation des risques de tiers

Voici les composants et les relations qui composent le modèle de données d'évaluation des risques de tiers.  
Composants :

* Évaluations internes \[sn_vdr_risk_asmt_internal_assessment\]
* Évaluations de la hiérarchisation \[sn_vdr_risk_asmt_vdr_tiering_assessment\]
* Évaluations externes \[sn_vdr_risk_asmt_assessment\]
* Modèle d'évaluation \[sn_vdr_risk_asmt_template\]
* Modèles de questionnaire \[asmt_metric_type\]
* Instance de questionnaire \[asmt_assessment_instance\]
* Catégorie \[asmt_metric_category\]
* Mesure \[asmt_metric\]
{#tprm-data-model__ul_bdv_p5t_bcc}  
Relations :

* Le composant Mesure peut avoir une relation plusieurs-à-un avec le composant Catégorie.
* Le composant Catégorie peut avoir une relation plusieurs-à-un avec le composant de questionnaire.
* Le composant Modèles de questionnaire peut avoir une relation plusieurs-à-un avec les composants suivants :
  * Modèle d'évaluation
  * Évaluations de la hiérarchisation
  * Évaluations externes
  {#tprm-data-model__ul_nyw_rwt_bcc}
* Le composant d'instance de questionnaire peut avoir une relation plusieurs-à-un avec les composants suivants :
  * Évaluations externes
  * Évaluations de la hiérarchisation
  {#tprm-data-model__ul_rmr_ywt_bcc}
* Le composant du modèle d'évaluation peut avoir des relations un-à-plusieurs avec les composants suivants :
  * Évaluations de la hiérarchisation
  * Évaluations externes
  {#tprm-data-model__ul_l2f_fxt_bcc}
* Le composant Évaluation interne est une extension du composant Évaluation de la hiérarchisation.
* Les composants de l'évaluation interne sont liés à la diligence raisonnable en matière de risques.
* Les composants suivants sont liés à la gestion des tiers :
  * Évaluations de la hiérarchisation
  * Évaluations externes
  * Modèles d'évaluations
  {#tprm-data-model__ul_x2q_4xt_bcc}
* Les composants suivants sont globaux :
  * Modèles de questionnaires
  * Catégorie
  * Mesure
  * Instance de questionnaire
  {#tprm-data-model__ul_zh2_rxt_bcc}
{#tprm-data-model__ul_zwn_cvt_bcc}

Pour plus d'informations sur les évaluations, voir [Évaluation du risque lié à un tiers](https://servicenow-prod.fluidtopics.net/BKv_mrVCA8bfyAv33W8~jw "Utilisez cette fonction Gestion des risques liés aux tiers pour identifier et évaluer les risques potentiels associés à vos relations avec les tiers. Les informations recueillies à partir de questionnaires internes, de questionnaires externes et de demandes de documentation vous aident à comprendre le profil de risque du tiers, à déterminer les stratégies d’atténuation des risques appropriées et à déterminer si le tiers ou l’engagement répond à toutes les exigences de conformité nécessaires.").

Le diagramme suivant présente les tables et le flux principaux utilisés pour la diligence raisonnable dans le modèle de TPRM données.
Figure 3. Modèle de données de diligence raisonnable

Voici les composants et les relations qui composent le modèle de données de diligence raisonnable.  
Composants :

* Tiers \[core_company\]
* Engagements \[sn_vdr_risk_asmt_vendor_engagement\]
* Diligence raisonnable \[sn_tprm_dd_request\]
* Problèmes \[sn_vdr_risk_asmt_issue\]
* Tâches \[sn_vdr_risk_asmt_task\]
* Contacts du fournisseur \[vm_vdr_contact\]
* Scores des renseignements sur les risques \[sn_vdr_risk_asmt_security_score\]
* Évaluations externes \[sn_vdr_risk_asmt_assessment\]
* Évaluations de la hiérarchisation \[sn_vdr_risk_asmt_vdr_tiering_assessment\]
* Évaluations internes \[sn_vdr_risk_asmt_vdr_internal_assessment\]
{#tprm-data-model__ul_aj3_zxt_bcc}  
Relations :

* Le composant tiers a une relation un-à-plusieurs avec les filiales.
* Le composant de tiers a une relation un-à-plusieurs avec les composants suivants :
  * Contacts du fournisseur
  * Évaluations internes
  * Évaluations externes
  * Évaluations de la hiérarchisation
  * Scores des renseignements sur les risques
  * les problèmes
  * Tâches
  {#tprm-data-model__ul_ddx_m35_bcc}
* Le composant de diligence raisonnable a une relation un-à-plusieurs avec les composants suivants :
  * Contacts du fournisseur
  * Évaluations internes
  * Évaluations de la hiérarchisation
  * Scores des renseignements sur les risques
  {#tprm-data-model__ul_mvp_jl5_bcc}
* Le composant Engagements a une relation un-à-plusieurs avec les composants suivants :
  * Contacts du fournisseur
  * Évaluations internes
  * Évaluations externes
  * Évaluations de la hiérarchisation
  * les problèmes
  * Tâches
  {#tprm-data-model__ul_ysb_sm5_bcc}
* Le composant de tiers est lié au composant de diligence raisonnable.
* Le composant Engagements est lié au composant de diligence raisonnable.
* Le composant des évaluations externes est lié au composant de diligence raisonnable.
* Le composant Évaluation interne est une extension du composant Évaluation de la hiérarchisation.
* Les composants suivants sont liés à la diligence raisonnable en matière de risques :
  * Diligence raisonnable
  * Évaluations internes
  {#tprm-data-model__ul_yjk_jp5_bcc}
* Les composants suivants sont liés à la gestion des tiers :
  * Engagements
  * les problèmes
  * Tâches
  * Scores des renseignements sur les risques
  * Évaluations externes
  * Évaluations de la hiérarchisation
  {#tprm-data-model__ul_gft_kp5_bcc}
* Les composants suivants sont globaux :
  * Tiers
  * Contact du fournisseur
  {#tprm-data-model__ul_jjz_dp5_bcc}
{#tprm-data-model__ul_xnb_kg5_bcc}

Le diagramme suivant présente les rôles, les processus et les choix requis qui font partie du workflow de diligence raisonnable.
Figure 4. Workflow de diligence raisonnable

Pour en savoir plus sur le workflow de diligence raisonnable, reportez-vous à .[Workflow de diligence raisonnable](https://servicenow-prod.fluidtopics.net/fuaXTtZM0KWgfQVsd358yQ "Les processus de gestion des risques liés aux tiers (TPRM) fournissent un cadre cohérent pour votre programme de gestion des risques liés aux tiers. Vous pouvez personnaliser les processus de workflow pour répondre aux besoins de votre organisation.")

Le diagramme suivant montre les principales tables utilisées pour noter le modèle de TPRM données.
Figure 5. Notation du modèle de données

Voici les composants et les relations qui composent le modèle de données de notation.  
Composants :

* Tiers \[core_company\]
* Règle de notation du risque du tiers \[sn_vdr_risk_asmt_vendor_risk_scoring _rule\]
* Critères du composant \[sn_vdr_risk_asmt_component_criteria\]
* Composants \[sn_vdr_risk_asmt_component\]
* Engagement \[sn_vdr_risk_asmt_vendor_engagement\]
* Règle de notation du risque de l'engagement \[sn_vdr_risk_asmt_engagement_risk_scoring_rule\]
* Critères du domaine de risque \[sn_vdr_risk_asmt__risk_area_criteria\]
* Domaines de risque \[sn_vdr_risk_asmt_risk_area_definition\]
{#tprm-data-model__ul_vqq_vj5_bcc}  
Relations :

* Le composant des critères du domaine de risque a une relation un-à-plusieurs avec le composant du domaine de risque.
* Le composant des critères du domaine de risque a une relation un-à-un avec le composant de règle de notation du risque de l'engagement et le composant de règle de notation du risque de tiers.
* La règle de notation du risque de l'engagement a une relation un-à-plusieurs avec le composant d'engagement.
* Le critère de composant a une relation un-à-plusieurs avec les composants.
* Le critère de composant a une relation un-à-un avec le composant de règle de notation du risque de tiers.
* Le composant de règle de notation du risque du tiers a une relation un-à-plusieurs avec le composant tiers.
* Tous ces composants sont liés à la gestion des tiers.
{#tprm-data-model__ul_jw4_4k5_bcc}

Utilisez la configuration de notation pour TPRM configurer la façon dont les scores des évaluations des risques externes sont agrégés aux engagements et aux tiers. Les tables de critères contiennent les informations relatives à l'agrégation des scores de plusieurs enregistrements (MIN, MAX, AVG) ou de plusieurs tables (pondérations pour chaque table). Utilisez les règles de notation pour regrouper des tiers ou des engagements et affecter des critères. Vous pouvez configurer tous les enregistrements de ces tables sans aucune personnalisation.

Pour plus d'informations sur la notation, reportez-vous à .[Calculs de notation à l'aide du moteur d'évaluation classique](https://servicenow-prod.fluidtopics.net/DLgNq1JOkacnT8QuVZwNdw "Effectuez une évaluation complète des risques externes lors du calcul de plusieurs évaluations et scores à l’aide de l’application Gestion des risques liés aux tiers . Vous pouvez mieux comprendre le processus de calcul global et apprendre comment les paramètres et les configurations définis par l’utilisateur influencent les résultats des questionnaires.")

Le diagramme de modèle suivant montre les principales tables utilisées pour les renseignements sur les risques dans le TPRM modèle de données.
Figure 6. Modèle de renseignements sur les risques

Voici les composants et les relations qui composent le modèle de données de Renseignements sur les risques.  
Composants :

* Tiers \[core_company\]
* Services fournisseurs \[sn_vdr_risk_asmt_tpss_provider\]
* Scores des renseignements sur les risques \[sn_vdr_risk_asmt_security_score\]
* Sous-facteurs du score \[sn_vdr_risk_asmt_tpss_subfactor\]
{#tprm-data-model__ul_wfs_vq5_bcc}  
Relations :

* Le composant des fournisseurs de renseignements sur les risques a une relation un-à-plusieurs avec le composant Services aux fournisseurs.
* Le composant Services fournisseurs a une relation un-à-plusieurs avec le composant des scores de renseignements sur les risques.
* Le composant des scores des renseignements sur les risques a une relation un-à-plusieurs avec le composant des sous-facteurs des scores.
* Le composant des scores des renseignements sur les risques est lié au composant des fournisseurs de renseignements sur les risques.
* Tous ces composants sont liés à la gestion des tiers.
{#tprm-data-model__ul_umn_cr5_bcc}

Pour plus d'informations sur les renseignements sur les risques, reportez-vous à .[Gestion des demandes de rapports d'intelligence sur les risques](https://servicenow-prod.fluidtopics.net/g7B~l9mgxmlTLpmPBtguLQ "Vous pouvez afficher une liste des demandes de rapport d’intelligence sur les risques (RIR), leurs fournisseurs associés, scores et URL de rapport. En outre, vous pouvez créer des demandes et effectuer des mises à jour à l’aide de l’application Gestion des risques liés aux tiers .")

## Modèle de données TPRM SAE {#tprm-data-model__section_yqh_d1l_vgc}

Le diagramme de modèle suivant présente les principales tables utilisées dans Moteur d'évaluation intelligente .TPRM
Figure 7. Modèle de données TPRM SAE

Voici les composants et les relations qui composent le modèle de données TPRM SAE.  
Composants :

* Modèles de questionnaire d'évaluation SAE \[sn_vdr_risk_asmt_m2m_tiering_sae_template, sn_vdr_risk_asmt_m2m_tpra_sae_template\]
* Évaluations TPRM \[sn_vdr_risk_asmt_assessment, sn_vdr_risk_asmt_internal_assessment\]
* Engagement \[sn_vdr_risk_asmt_vendor_engagement\]
* Règles de notation \[sn_vdr_risk_asmt_vendor_risk_scoring_rule, sn_vdr_risk_asmt_engagement_risk_scoring_rule\]
* Instance SAE \[sn_smart_asmt_instance\]
* Modèle de questionnaire SAE \[sn_vdr_risk_asmt_sae_questionnaire_template\]
* Échelle d'évaluation SAE \[sn_vdr_risk_asmt_sae_rating_scale\]
* Normalisation du score (représentée par l'échelle d'évaluation SAE et les tables de mappage de score : sn_vdr_risk_asmt_sae_rating_scale, sn_vdr_risk_asmt_score_mapping)
* Règle de génération de problème \[sn_vdr_risk_asmt_issue_generation_rule\]
* Automatisation post-évaluation (génération de problèmes, déclencheurs de workflow)
{#tprm-data-model__ul_y1p_f1l_vgc}  
Relations :

* Le composant Modèles de questionnaire d'évaluation à SAE a une relation plusieurs-à-un avec les évaluations TPRM.
* Le composant Modèles de questionnaire d'évaluation à SAE a une relation un-à-un avec le composant d'instance SAE.
* Le composant des évaluations TPRM a une relation plusieurs-à-un avec le composant Engagement.
* Le composant Engagement a une relation plusieurs-à-un avec le composant Règles de notation.
* Le composant du modèle de questionnaire SAE a une relation plusieurs-à-plusieurs avec le composant de l'échelle d'évaluation SAE.
* Le composant de l'échelle d'évaluation SAE a une relation un-à-plusieurs avec le composant de normalisation du score.
* Le composant du modèle de questionnaire SAE a une relation plusieurs-à-un avec le composant de règle de génération de problèmes.
* Le composant du modèle de questionnaire SAE a une relation un-à-plusieurs avec le composant d'automatisation post-évaluation.
{#tprm-data-model__ul_z1p_f1l_vgc}

Pour plus d'informations sur Moteur d'évaluation intelligente et TPRM, reportez-vous à la section [Évaluations intelligentes avec Gestion des risques liés aux tiers](https://servicenow-prod.fluidtopics.net/xN5ozT57ExQXWCtPeFt1Xw "Avec l’intégration de (SAE), prend désormais en charge à la fois le moteur d’évaluation Moteur d'évaluation intelligente classique et SAETPRM . Vous pouvez créer des modèles de questionnaire et ajouter des instructions, des questions et des informations de référence en créant des modèles à l’aide de SAE l' Espace de travail de gestion des fournisseurs.").

