Ajouter des utilisateurs aux groupes en fonction des responsabilités
Affectez des utilisateurs à des groupes avant d’implémenter ou d’utiliser l’application Gestion des risques liés aux tiers . Chaque groupe contient des utilisateurs dotés de rôles particuliers. Des groupes d’utilisateurs bien organisés simplifient et améliorent la gestion des processus et contribuent à garantir que les utilisateurs sont rapidement informés des tâches dans leurs domaines de responsabilité.
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Plusieurs groupes d’utilisateurs sont créés lorsque vous activez l’application TPRM . Dans cette procédure, vous ajoutez des utilisateurs à chaque groupe. Les rôles mentionnés dans cette procédure sont décrits dans .Rôles dans Gestion des risques liés aux tiers
Il y a un résultat pratique important à inclure tous les utilisateurs ayant un rôle particulier dans un groupe : votre processus de gestion des risques n’est pas affecté lorsqu’un ou plusieurs membres du groupe ne sont pas disponibles en raison de vacances, par exemple.
- Assignateurs de demandes de diligence raisonnable
Les membres du groupe ont le rôle d’évaluateur de risque tiers (TPR) [sn_vdr_risk_asmt.vendor_assessor].
Chaque membre reçoit une notification par e-mail des nouvelles demandes de diligence raisonnable. Pour les demandes à l’état Nouveau ou Non affecté , personne n’a été spécifié dans le champ Affecté à . N’importe quel membre du groupe peut affecter ou être affecté à une demande.
Personne qui est propriétaire d’une évaluation à des fins d’audit et qui surveille et gère l’ensemble des processus d’évaluation. Le propriétaire est responsable de confirmer que l’évaluation est effectuée en temps opportun par le tiers, d’examiner ses réponses et de créer et résoudre les problèmes. Pour mener l’évaluation jusqu’à son achèvement, ils sont informés lorsqu’une évaluation atteint un jalon particulier. Ils doivent avoir le rôle de gestionnaire TPR ou d’évaluateur TPR.
- Gestionnaires des risques de tiers
Les membres du groupe ont à la fois le rôle d’approbateur TPR [sn_vdr_risk_asmt.approver] et le rôle de gestionnaire TPR [sn_vdr_risk_asmt.vendor_risk_manager].
Les membres peuvent surveiller et gérer l’ensemble des processus de diligence raisonnable et approuver les nouvelles demandes de diligence raisonnable.
- Réviseurs des risques de tiers (réviseurs d’évaluation externes)
Les membres du groupe ont le rôle de réviseur d’évaluation de tiers [sn_vdr_risk_asmt.vendor_assessment_reviewer].
Les membres peuvent surveiller et gérer les interactions avec les contacts de tiers au cours des processus de diligence raisonnable externes.
- Négociateurs des risques contractuels
Les membres du groupe ont le rôle de négociateur des risques contractuels [sn_vdr_risk_asmt.contract_negotiator].
Les membres travaillent dans le processus de risque contractuel.