Ajouter un score d’intelligence sur les risques aux données de risque pour un tiers

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Vous ajoutez un score brut d’un fournisseur à l’enregistrement de service du fournisseur pour un tiers. Le système utilise le mappage que vous avez spécifié pour normaliser la valeur à l’évaluation appropriée TPRM .

    Avant de commencer

    Rôle requis : sn_vdr_risk_asmt.vendor_assessment_reviewer

    Pourquoi et quand exécuter cette tâche

    En règle générale, vous renseignez la table des scores des renseignements sur les risques à l’aide d’une intégration que vous avez créée ou installée à partir du ServiceNow Store. Cette procédure décrit le processus de mise à jour manuelle des scores des renseignements sur les risques.

    Lorsque vous demandez un score de risque pour un tiers, les fournisseurs de veille des risques renvoient le score à une URL qu’ils spécifient. Suivez cette procédure pour ajouter manuellement le score et l’URL à vos données de risque pour le tiers.

    Procédure

    1. Accédez à la Tout > Gestion des risques liés aux tiers > Configuration des fournisseurs de renseignements sur les risques > Scores.

      La liste connexe des scores des renseignements sur les risques affiche la liste des services du fournisseur actuel et les scores associés.

      Scores fournis par les fournisseurs de veille des risques.
    2. Cliquez sur Nouveau, renseignez les champs du formulaire de score de renseignements sur les risques, puis cliquez sur Soumettre.

      Cette étape ajoute le score et l’URL à laquelle le fournisseur a renvoyé le score aux données pour le tiers ou l’engagement.

      Lorsque vous saisissez une évaluation à partir d’un fournisseur de renseignements sur les risques, le système normalise la valeur pour la convertir en évaluation appropriée TPRM . Lorsque vous saisissez un score à partir d’un fournisseur de renseignements sur les risques, le TPRM génère à la fois une évaluation normalisée et un score numérique normalisé.

      Tableau 1. Formulaire de score des renseignements sur les risques
      Champ Description
      Fournisseur Nom unique du fournisseur de renseignements sur les risques. La liste de choix est remplie avec les fournisseurs que vous avez inscrits.
      Service du fournisseur Nom qui est la concaténation du nom du fournisseur de renseignements sur les risques et du service particulier qui a renvoyé les données de risque. Vous avez configuré le service à l’aide du processus spécifié dans .Configurer un service de fournisseur de renseignements sur les risques
      Tiers Tiers évalué par le fournisseur.
      Type de demande

      Niveau d’analyse pour le type de score que vous avez défini pour le service.

      Par exemple, un fournisseur peut proposer trois types de demandes pour le type de score Risque financier : niveau 1, niveau 2 et niveau 3. Un rapport de « niveau 3 » peut renvoyer des informations beaucoup plus détaillées et peut coûter beaucoup plus cher qu’un rapport de « niveau 1 ».

      URL

      URL du site que le fournisseur a renvoyé pour la demande.

      Le site fournit la note ou le score et des informations supplémentaires du fournisseur.

      Cote brute / Score brut Valeur brute renvoyée par le fournisseur dans l’URL spécifiée.
      Score normalisé Si vous avez saisi un score numérique brut du fournisseur, il s’agit du score normalisé TPRM calculé.
      Cote normalisée Si vous avez saisi un score brut numérique ou une évaluation brute du fournisseur, il s’agit de l’évaluation normalisée TPRM calculée.
      Score généré le

      Date et heure auxquelles le score a été ajouté à cet enregistrement.

      Remarque :
      Il ne s’agit pas de la date/heure à laquelle les données ont été générées par le fournisseur.
    3. Facultatif : Ajoutez des données de sous-facteur aux données de risque pour le tiers.
      Les données du sous-facteur ne sont pas validées ou mappées aux données de score/d’évaluation TPRM , mais sont stockées directement lorsque vous les entrez.
      1. Accédez à la Tout > Gestion des risques liés aux tiers > Configuration des fournisseurs de renseignements sur les risques > Sous-facteurs , puis cliquez sur Nouveau.
      2. Remplissez le formulaire de la même manière que vous avez rempli les données d’un score/d’une évaluation.
        Tableau 2. Formulaire des sous-facteurs de veille des risques
        Champ Description
        Fournisseur Nom unique du fournisseur de renseignements sur les risques. La liste de choix est remplie avec les fournisseurs que vous avez inscrits.
        Service du fournisseur Nom qui est la concaténation du nom du fournisseur de renseignements sur les risques et du service particulier qui a renvoyé les données de risque. Vous avez configuré le service à l’aide du processus spécifié dans .Configurer un service de fournisseur de renseignements sur les risques
        Nom Nom du sous-facteur.
        Tiers Tiers évalué par le fournisseur.
        Score
        Valeur brute retournée par le fournisseur.
        Remarque :
        Vous pouvez saisir du texte numérique ou alphabétique dans ce champ. La valeur n’est pas validée.
        Créées

        Date et heure auxquelles le score a été ajouté à cet enregistrement.

        Remarque :
        Il ne s’agit pas de la date et de l’heure auxquelles les données ont été générées par le fournisseur.

    Résultats

    Les données que vous avez associées au tiers apparaissent maintenant dans les rapports. Consultez Affichage des scores des renseignements sur les risques pour en savoir plus. Les données s’affichent aux emplacements suivants :
    • Liste connexe des scores des renseignements sur les risques, comme décrit dans cette procédure.
    • Onglet Vue d’ensemble des risques dans l’espace de travail.
    • Onglet Scores des renseignements sur les risques dans l’espace de travail.