---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# コンポーネント基準を定義する

# コンポーネント基準を定義する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

コンポーネントは、リスクを評価できるエンティティです (子会社やエンゲージメントなど)。コンポーネント基準は、特定のタイプのサードパーティまたはエンゲージメントに適用する必要があるコンポーネントのグループです。

## 始める前に

必要なロール：sn_vdr_risk_asmt.vendor_risk_manager

## このタスクについて

コンポーネントは、リスクを評価できるエンティティです。ベースシステム には、次のタイプのコンポーネントが付属しています。

* サードパーティコンポーネント
  * サードパーティのリスクアセスメント (外部リスクアセスメント)
  * 子会社
  * エンゲージメント
  * リスクインテリジェンス評価
  {#tprm-component-criteria-define__ul_npf_wtw_xbc}
* エンゲージメントコンポーネント
  * エンゲージメントリスクアセスメント
  * 製品
  * プリンシパル
  * 施設
  * その他
  {#tprm-component-criteria-define__ul_c3g_ytw_xbc}

{#tprm-component-criteria-define__ul_sq2_dv2_jlb}  
サードパーティまたはエンゲージメントコンポーネントを表示するには、次の場所に移動します。 サードパーティリスク管理スコアリングセットアップサードパーティコンポーネント または サードパーティリスク管理スコアリングセットアップエンゲージメントコンポーネント.  
注:  
新しいコンポーネントを追加したり、既存のコンポーネントを変更したりすることはできません。ただし、コンポーネントの評価に使用する基準 (採点方法と重み付け) を定義することはできます。\[デフォルトの採点方法\] を更新して、各リスク領域の複数のスコアを計算する方法を指定できます。\[デフォルトの重み付け\] を使用して、サードパーティの総合リスク評価におけるサードパーティプロバイダースコアの重み付けを調整できます。

## 手順

1. 移動先 サードパーティリスク管理スコアリングセットアップサードパーティコンポーネント基準 または サードパーティリスク管理スコアリングセットアップエンゲージメントコンポーネント基準.
2. \[デフォルト\] エントリを選択してデフォルトの基準を開きます。  
3. 会社が各コンポーネントタイプをどの程度重視しているかに基づいて、各コンポーネントを開き、重み付けを割り当てます。  
   たとえば、次のように、サードパーティリスクアセスメントを最も重視するすべての IT サードパーティのコンポーネント基準を作成できます。
   {#tprm-component-criteria-define__table_tb2_25j_llb__entry__2}

   | コンポーネント | 重み付け |
   |-|-|
   | 子会社 | 5 |
   | エンゲージメント | 5 |
   | 外部リスクアセスメント | 90 |
   [表 : 1. 例：IT サードパーティのコンポーネントへの重み付け]

   {#tprm-component-criteria-define__table_tb2_25j_llb}
4. 重み付けの割り当てが完了したら、\[更新\] を選択します。

