責任に基づくグループへのユーザーの追加

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • アプリケーションを実装または使用する前に、 サードパーティリスク管理 ユーザーをグループにアサインします。各グループには、特定のロールを持つユーザーが含まれています。適切に編成されたユーザーグループは、プロセス管理を簡素化および改善し、ユーザーに各自の責任範囲のタスクを迅速に通知するのに役立ちます。

    始める前に

    必要なロール:admin

    このタスクについて

    アプリをアクティブ化 TPRM すると、複数のユーザーグループが作成されます。この手順では、各グループにユーザーを追加します。この手順で説明するロールについては、「」を参照してください サードパーティリスク管理 でのロール

    特定のロールを持つすべてのユーザーをグループに含めることには、実際的重要な結果があります。たとえば、休暇のためにグループの 1 人以上のメンバーが対応できない場合でも、リスク管理プロセスは影響を受けません。

    重要:
    これは継続的なプロセスであり、グループ マネージャーとして割り当てられたユーザーがグループ メンバーシップの継続的な更新を担当するプロセスと考えてください。
    デューデリジェンス要求アサイナ

    グループのメンバーは、TPR 査定人 [sn_vdr_risk_asmt.vendor_assessor] ロールを持っています。

    各メンバーは、デューデリジェンスに関する新しい要求のメール通知を受け取ります。[新規] または [未アサイン] ステータスの要求の場合、所有者はまだ指定されていません。どのグループメンバーでも所有者を割り当てることができます。

    所有者は、監査目的でアセスメントを所有し、アセスメント プロセス全体を監視および管理するユーザーです。所有者は、サードパーティによってアセスメントが適時に完了していることを確認し、回答をレビューし、問題を作成して解決する責任があります。アセスメントを完了するために、アセスメントが特定のマイルストーンに達すると所有者に通知されます。オーナーには、TPR マネージャーまたは TPR 査定人ロールが必要です。

    サードパーティのリスクマネージャー

    グループメンバーには、TPR 承認者ロール [sn_vdr_risk_asmt.approver] と TPR マネージャーロール [sn_vdr_risk_asmt.vendor_risk_manager] の両方があります。

    メンバーは、デューデリジェンスプロセス全体を監視および管理し、デューデリジェンスの新しい要求を承認できます。

    サードパーティリスクレビュー担当者 (外部アセスメントレビュー担当者)

    グループのメンバーは、サードパーティアセスメントレビュー担当者ロール [sn_vdr_risk_asmt.vendor_assessment_reviewer] を持っています。

    メンバーは、外部デューデリジェンスプロセス中にサードパーティの連絡先とのやり取りを監視および管理できます。

    契約リスク交渉担当者

    グループメンバーは、契約リスクネゴシエーター [sn_vdr_risk_asmt.contract_negotiator] ロールを持っています。

    メンバーは契約リスクプロセスで作業します。

    手順

    1. 移動先 すべて > サードパーティリスク管理 > 管理 > グループ.
      ユーザーグループのリストが表示されます。この画像では、 TPRM グループが強調表示されています。

      にTPRM事前定義されたユーザーグループ。
    2. 更新するグループの名前を選択します。
    3. オプション: グループのマネージャーを指定します。
      グループ マネージャーは、グループ メンバーシップを継続的に更新する責任があります。グループマネージャーは通常、メンバーと同じ (またはそれ以上) のロールを持ちます。
    4. オプション: グループのメール エイリアスを指定します。
      • エイリアスを指定しない場合、各メンバーに個別のメール通知が送信されます。
      • エイリアスを指定すると、[ 宛先: ] リスト内のすべてのメンバーを含む単一のメール通知が送信されます。
    5. [グループメンバー] 関連リストで、[編集] を選択します。
    6. 適切なすべてのユーザーを [コレクション ] リストから [グループ メンバー ] リストに移動し、[ 保存] を選択します。
    7. オプション: [グループ] 関連リストを使用して、定義しているグループにサブグループを追加します。
      このオプションを使用すると、ユーザーを実用的なサブセットに整理できます。
    8. グループごとにこのプロセスを繰り返します。