サードパーティリスク管理 でのロール
ロールは、TPRM の権限とアクセス権を決定します。
TPRM ロール
| 分かりやすい名前 [ロール名] | 説明 | 含まれるロール |
|---|---|---|
| サードパーティリーダー [vendor_reader] |
サードパーティの連絡先レコードに対する読み取りアクセス。 | なし |
| サードパーティエディター [vendor_editor] |
サードパーティの連絡先レコードを作成/更新/削除します。 | なし |
| サードパーティアセスメントレビュー担当者 [sn_vdr_risk_asmt.vendor_assessment_reviewer] |
アセスメントとアンケートデータを表示します。表示に加えて、次のテーブルにコメントを残すことができます。
|
次を含む:
|
TPR 査定人 (サードパーティリスク査定人) [sn_vdr_risk_asmt.vendor_assessor] |
|
次を含む:
|
TPR 承認者 [sn_vdr_risk_asmt.approver] |
サードパーティアセスメントレビュー担当者ロールのすべての権限に加えて、IRQ の承認が含まれます。 |
次を含む:
|
| TPR マネージャー (サードパーティリスクマネージャー) [sn_vdr_risk_asmt.vendor_risk_manager] |
TPR 査定人ロールのすべての権限に加えて、次の権限が含まれます。
|
次を含む:
|
| TPR アドミン (サードパーティリスクアドミン) [sn_vdr_risk_asmt.vendor_risk_admin] |
TPR マネージャーロールのすべての権限に加えて、次の権限が含まれます。 次のアイテムを作成および編集します。
注: すべてのテンプレートには、クラシックテンプレートとSAEテンプレートの両方が含まれています。 |
次を含む:
|
| 契約リスク交渉担当者 [sn_vdr_risk_asmt.contract_negotiator] |
TPR 査定人ロールのすべての権限に加えて、次の権限が含まれます。 法務部門のユーザーに、契約ステータス、開始日、有効期限を変更するためのアクセス権を付与します。 このロールを持つユーザーを契約リスク交渉担当者ユーザーグループに追加できます。「責任に基づいてユーザーをグループに追加する」を参照してください。 |
次を含む:
|
[vendor_contact]
|
リスクが評価対象のサードパーティ組織のユーザーに、サードパーティ連絡先ロールをアサインします。サードパーティの連絡先は、snc_external ロールをアサインされ、サードパーティポータルのリソースとアクションにアクセスできます。 重要:
サードパーティ連絡先ロールは、外部連絡先にのみ使用する必要があります。このロールは、ServiceNow AI Platform インスタンスへのアクセスを禁止し、サードパーティポータルへのアクセスのみを許可します。 [主要連絡先]責任をアセスメントの質問に直接応答できるサードパーティの連絡先にアサインすることも、質問に応答するサードパーティの別の連絡先をアサインすることもできます。主要連絡先は、サードパーティの他の連絡先を管理できます。 |
次を含む:snc_external |
デジタルレジリエンスサードパーティ登録へのアクセスに必要なロール
- TPRM DORA ユーザー [sn_dora_accel.user] ロール
サードパーティアセスメントレビュー担当者と TPR 承認者には、このロールが含まれています。
- TPRM DORA マネージャー [sn_dora_accel.manager] ロール
TPR 査定人および TPR マネージャーには、このロールが含まれています。
- TPRM DORA アドミン [sn_dora_accel.admin]
TPR アドミンには、このロールが含まれています。
を使用するために必要なロール スマートアセスメントエンジン
- TPRM SAE テンプレートリーダー [sn_smart_asmt.template_reader] ロール
サードパーティアセスメントレビュー担当者にはこのロールが含まれます。
- TPRM SAE アセスメントリーダー [sn_smart_asmt.assessment_reader] ロール
サードパーティアセスメントレビュー担当者にはこのロールが含まれます。
- TPRM SAE 内部アセスメントユーザー [sn_vdr_risk_asmt.internal_assessment_responder]
このロールは、アサインされた IRQ 査定人または内部アセスメント回答者に自動的にアサインされます。
このロールは、GRC ポータルを使用して内部/IRQ アセスメントアンケートに回答するために必要です。
このロールには、sn_grc_business_user、canvas_user、および sn_smart_asmt.actor のロールが含まれています。
- TPRMSAE 外部アセスメントユーザー [sn_vdr_risk_asmt.external_assessment_responder]
このロールは、アサインされたサードパーティ連絡先に自動的にアサインされます。
このロールは、サードパーティポータルを使用して外部アンケートに回答するために必要です。
これにはロール sn_smart_asmt.actor が含まれます。
TPRM SAEアドミン [sn_smart_asmt.assessment_admin] ロールを持つユーザーは、ベンダー管理ワークスペースおよびアセスメントワークスペースでSAEテンプレートを作成できます。
サードパーティアドミニストレーターにはこのロールが含まれます。
sn_smart_imp_auto.automation_creator ロールを持つユーザーは、アセスメント後の影響の自動化ルールを作成できます。
サードパーティアドミニストレーターにはこのロールが含まれます。
SAE関連ロールの詳細については、「にインストールされるロール スマートアセスメントエンジン」を参照してください。
を使用するために必要なロール サードパーティリスク管理 (TPRM) 向け Now Assist
サードパーティアセスメントのレビュー担当者 [sn_vdr_risk_asmt.vendor_assessment_reviewer] ロールを持つユーザーは、 TPRM 向け Now Assist スキルを使用できます。
TPRM GenAI ユーザー [sn_tprm_genai.nowassist_user] ロールは、 TPRM 向け Now Assist アプリケーションをインストールすると、サードパーティアセスメントのレビュー担当者 [sn_vdr_risk_asmt.vendor_assessment_reviewer] に自動的に付与されます。TPRM 向け Now Assistの詳細については、「サードパーティリスク管理 (TPRM) 向け Now Assist」を参照してください。