アサインされたリスク層に基づいて自動リスクアセスメントを作成する - 従来のプロセス
階層ベースのアセスメント送信ルールを使用して、サードパーティのリスク階層が変更されたときにリスクアセスメントをトリガーします。
始める前に
必要なロール:sn_vdr_risk_asmt.vendor_risk_manager
このタスクについて
より完全な IRQ プロセスが階層化に置き換わります。
重要:
TPRM アプリでは、IRQ は内部アンケートであり、元の階層アセスメントプロセスを改善するものです。IRQ は、柔軟性、制御、およびスケーラビリティを向上させて内部リスクアセスメントを強化します。階層化は IRQ の重要な側面ですが、IRQ の機能の 1 つにすぎません。外部アンケートがリスク階層のみによって決定される階層アセスメントとは異なり、IRQ は回答者の回答に基づいて外部アンケートを動的にトリガーできます。
TPRM へのシームレスな移行を可能にするために、既存の階層アセスメントを複製して IRQ 内部アセスメントとして指定することを選択できます。リスクの階層化は不変の従来のプロセスとしてサポートされ、IRQ は強化および改善されます。