サードパーティまたはエンゲージメントに手動でリスクを追加する
リスク管理 と サードパーティリスク管理 の両方を使用している場合は、リスクとリスクステートメントをサードパーティとエンゲージメントに関連付けることができます。これらの関連性は、リスク体制とスコアリングに影響します。
始める前に
必要なロール:admin または sn_vdr_risk_asmt.vendor_risk_admin
このタスクについて
リスクをサードパーティまたはエンゲージメントに関連付けると、そのリスクはエンティティのリスクプロファイルの一部になり、スコアリングの計算に含めることができます。TPRM ルールによって構成されていない限り、アセスメントは自動的にトリガーされません。
ポリシーをエンティティタイプに関連付ける場合、またはエンティティタイプをコントロール目標に関連付ける場合、コントロールは自動的に生成されます。コントロールは、コントロール目標のエンティティタイプにリストされている各エンティティに対して作成されます。コントロールは手動で作成することもできます。
リスク管理 でのリスクステートメントとリスクの作成の詳細については、「リスクステートメントを作成、リスクを手動で作成、およびリスクステートメントからリスクを生成」を参照してください。
コントロール目標とコントロールの違いを理解するには、「リスク、リスクイベント、およびリスクステートメント間の関係」を参照してください。